Gå til indhold

Integration · Udviklerværktøjer

Forbind Claude og ChatGPT med Cantina

Spørg din AI, hvilke fund der er åbne i et sikkerhedsreview i Cantina, hvad der er sket med et fund, eller hvor mange fund der er kommet ind i denne uge. Den kan læse repositories og deres kodefiler, indsende og rette fund, kommentere og eskalere og søge i offentliggjorte rapporter, med de rettigheder som den manager, der oprettede API-nøglen, har.

Forbind Cantina gratis

Gratis plan uden kreditkort. Det tager cirka et minut.

Prøv at spørge

  • “Vis fund med høj alvorlighed i vores audit-repository.”

    AI'en finder repositoriet og viser dets fund filtreret på alvorlighed.

  • “Opsummér fund 42, og hvad der er sket med det.”

    Den læser fundet med beskrivelse, alvorlighed, status og ansvarlig og dets ændringshistorik.

  • “Giv fund 42 til Alex, og sæt alvorligheden til medium.”

    Den retter fundets ansvarlige og alvorlighed.

Det kan din AI

Fund

Se, læs, indsend og ret fund, se deres ændringshistorik, kommentér dem og eskalér dem til reviewerne.

Repositories og personer

Se og læs repositories, deres kodefiler, kommentarer, brugere og din egen rolle, samt firmaer og firmaets brugere.

Rapporter og indsigt

Søg og læs offentliggjorte rapporter fra sikkerhedsreviews, og hent statistik over fund for et repository.

  • “Svar på den seneste kommentar på fund 17.”

    Den skriver en kommentar på fundet som svar på den kommentar. Andre deltagere kan se den.

  • “Hvor mange fund har reviewet fået siden mandag?”

    Den læser repositoriets statistik og indsigter for fund siden den dato.

  • “Vis mig den fil, fundet henviser til.”

    Den viser repositoriets kodefiler og læser den, du skal bruge.

24 værktøjer til Cantina

Værktøjerne er slået til, når du forbinder. Du kan slå dem fra enkeltvis eller kræve din godkendelse, før de kører.

  • comment_on_findingÆndrer dataSkriv en kommentar til et fund (`repo_id`, `finding_ref`) med `content`; svar eventuelt på en overordnet kommentar angivet med `parent`. Andre deltagere kan se kommentaren.
  • create_findingÆndrer dataIndsend et nyt fund til et repository: `repo_id`, `title`, `severity`, `description` samt valgfrie oplysninger om konsekvens, sandsynlighed, kategori og relaterede filer.
  • escalate_findingSynligt for andreEskaler et fund (`repo_id`, `finding_ref`) med en forklaring i `comment_content`. Sender en notifikation til dem, der gennemgår fundet.
  • get_companyHent en virksomhed via `company_id`.
  • get_findingHent et fund via `repo_id` og `finding_ref` med beskrivelse, alvorlighedsgrad, status og tildelt ansvarlig.
  • get_my_repository_roleHent oplysninger om dit eget medlemskab og din rolle i et repository (`repo_id`).
  • get_reportHent en rapport via `report_id`; angiv `with_files` for at medtage dens filer.
  • get_repositoryHent et repository via `repo_id`, herunder omfang, tidsramme, status og belønningsindstillinger.
  • get_repository_fileHent indholdet af en fil i et repository via `repo_id` og `path`.
  • get_repository_insightsHent statistik og indsigter om fund i et repository (`repo_id`), eventuelt fra en bestemt dato.
  • list_all_findingsVis fund på tværs af alle dine repositories med valgfri søgning/filtrering via `s`.
  • list_companiesVis de Cantina-virksomheder (organisationer), du er medlem af.
  • list_company_repositoriesVis alle repositories, der tilhører en virksomhed (`company_id`).
  • list_company_usersVis brugere i en virksomhed (`company_id`) med mulighed for søgning via `q`.
  • list_finding_eventsVis ændringshistorikken for et fund via `repo_id` og `finding_ref`.
  • list_findingsVis fund i et repository (`repo_id`) med valgfri søgning/filtrering via `s` og sideinddeling.
  • list_labelsVis de etiketter til fund, der bruges på tværs af dine repositories.
  • list_reportsVis offentliggjorte rapporter om sikkerhedsgennemgang med mulighed for søgning via `q`.
  • list_repositoriesVis de repositories til sikkerhedsgennemgang (audits, konkurrencer, dusørprogrammer), du har adgang til, filtreret efter tekst med `q`, type, rolle eller status.
  • list_repository_commentsVis kommentarer i et repository (`repo_id`), filtreret efter tekst, løsningsstatus, omtaler eller forfatter.
  • list_repository_filesVis kodefilerne i et repository (`repo_id`).
  • list_repository_usersVis personerne i et repository (`repo_id`), eventuelt filtreret efter navn eller rolle.
  • update_findingÆndrer dataOpdater et fund via `repo_id` og `finding_ref`: status, alvorlighedsgrad, etiketter, tildelt ansvarlig, titel, beskrivelse, link til dublet eller oplysninger om rettelsen.
  • update_finding_commentÆndrer dataRediger din kommentar `message_id` til et fund (`repo_id`, `finding_ref`) med nyt indhold i `content`.

Klar i tre trin

  1. 1

    Vælg systemet

    Opret en gratis PipMCP-konto, og vælg Cantina på listen.

  2. 2

    Indsæt din nøgle

    Indsæt en API-nøgle fra Cantina. Log ind som Company Manager, åbn Settings > API keys, klik Generate New API Key, vælg en udløbsdato og kopiér nøglen. Den vises kun én gang.

  3. 3

    Tilføj linket i din AI

    Du får et personligt MCP-link. Tilføj det i Claude, ChatGPT eller Cursor:

    1. Klik på dit navn, og vælg Settings › Connectors › Add custom connector.
    2. Indsæt dit link som Remote MCP server URL.
    3. Slå det til fra +-menuen i en chat.

Spørgsmål

Hvad kan AI'en gøre i Cantina?

AI'en kan læse repositories med filer, kommentarer og brugere, fund og deres historik, labels, firmaer, firmaets brugere, rapporter og indsigt i repositories. Den kan indsende fund, rette fund, kommentere dem, rette sine egne kommentarer og eskalere et fund til reviewerne.

Kan AI'en se mine Cantina-oplysninger?

Nej. Dine Cantina-oplysninger gemmes krypteret og vises aldrig for AI'en. Når du har gemt dem, bliver de ikke vist igen, heller ikke for dig. AI'en ser kun resultaterne af de værktøjer, den bruger.

Kan jeg styre, hvad AI'en må?

Ja. Du vælger, hvilke værktøjer der er slået til, så du kan starte med kun at læse. Når et fund eskaleres, får reviewerne besked, og kommentarer kan ses af andre deltagere. Det kan kræve din godkendelse, før det udføres. Alle kald bliver logget.

Virker det med ChatGPT?

Ja. I ChatGPT går du til Settings › Apps & Connectors › Advanced og slår Developer mode til. Derefter tilføjer du dit PipMCP-link. Developer mode kræver et betalt ChatGPT-abonnement: Plus, Pro, Business eller Enterprise. Samme link virker også i Claude (Settings › Connectors › Add custom connector), Cursor og andre MCP-klienter.

Hvad koster det?

PipMCP har en gratis plan, og du skal ikke bruge betalingskort. Betalte planer afregnes pr. gennemført opgave. Du skal også selv have en Cantina-konto.

Hvilke rettigheder har API-nøglen fra Cantina?

Nøglen har de samme rettigheder som den Company Manager, der oprettede den. Du vælger en udløbsdato, når du genererer den under Settings > API keys, og nøglen vises kun én gang. De værktøjer, du slår til i PipMCP, begrænser AI'en yderligere.

Lad din AI arbejde i Cantina i dag.

Kom gratis i gang. Din nøgle gemmes krypteret, og du bestemmer, hvad AI’en må.

Forbind Cantina gratis

PipMCP er ikke tilknyttet Cantina. Produktnavne tilhører deres respektive ejere.