Zum Inhalt springen

Integration · Entwicklertools

Claude & ChatGPT mit Cantina verbinden

Frag deine KI, welche Befunde in einer Cantina-Sicherheitsprüfung offen sind, was sich an einem Befund geändert hat oder wie viele Befunde diese Woche eingegangen sind. Sie kann Repositories und deren Codedateien lesen, Befunde einreichen und aktualisieren, kommentieren und eskalieren sowie veröffentlichte Berichte durchsuchen. Dabei nutzt sie die Berechtigungen des Managers, der deinen API-Schlüssel erstellt hat.

Cantina kostenlos verbinden

Kostenloser Tarif, keine Kreditkarte erforderlich. Dauert etwa eine Minute.

Fragen Sie zum Beispiel

  • “Liste die Befunde mit hohem Schweregrad in unserem Audit-Repository auf.”

    Die KI findet das Repository und listet dessen Befunde nach Schweregrad gefiltert auf.

  • “Fasse Befund 42 und seinen bisherigen Verlauf zusammen.”

    Sie liest den Befund mit Beschreibung, Schweregrad, Status und zuständiger Person sowie dessen Änderungsverlauf.

  • “Weise Befund 42 Alex zu und setze den Schweregrad auf mittel.”

    Sie aktualisiert die zuständige Person und den Schweregrad des Befunds.

Was Ihre KI tun kann

Befunde

Liste Befunde auf, lies sie, reiche sie ein und aktualisiere sie. Sieh dir ihren Änderungsverlauf an, kommentiere sie und eskaliere sie an die Prüfer.

Repositories und Personen

Liste Repositories, deren Codedateien, Kommentare, Nutzer und deine eigene Rolle sowie Unternehmen und deren Nutzer auf und rufe die Details ab.

Berichte und Auswertungen

Durchsuche und lies veröffentlichte Berichte zu Sicherheitsprüfungen und rufe Befundstatistiken für ein Repository ab.

  • “Antworte auf den neuesten Kommentar zu Befund 17.”

    Sie veröffentlicht beim Befund einen Kommentar als Antwort auf diesen Kommentar. Andere Beteiligte können ihn sehen.

  • “Wie viele Befunde sind seit Montag bei der Prüfung eingegangen?”

    Sie liest die Befundstatistiken und Auswertungen des Repositorys ab diesem Datum.

  • “Zeige mir die Datei, auf die der Befund verweist.”

    Sie listet die Codedateien des Repositorys auf und liest die benötigte Datei.

24 Tools für Cantina

Diese Tools werden beim Verbinden aktiviert. Sie können jedes einzelne deaktivieren oder festlegen, dass es vor der Ausführung Ihre Freigabe benötigt.

  • comment_on_findingÄndert DatenVeröffentliche mit `content` einen Kommentar zu einem Befund (`repo_id`, `finding_ref`); antworte optional auf einen über `parent` angegebenen Kommentar. Andere Beteiligte können ihn sehen.
  • create_findingÄndert DatenReiche einen neuen Befund für ein Repository ein: `repo_id`, `title`, `severity`, `description` sowie optional Auswirkungen, Eintrittswahrscheinlichkeit, Kategorie und zugehörige Dateien.
  • escalate_findingFür andere sichtbarEskaliere einen Befund (`repo_id`, `finding_ref`) mit einem erläuternden `comment_content`. Benachrichtigt die Prüfer.
  • get_companyRufe ein Unternehmen anhand von `company_id` ab.
  • get_findingRufe einen Befund anhand von `repo_id` und `finding_ref` ab, mit Beschreibung, Schweregrad, Status und zuständiger Person.
  • get_my_repository_roleRufe deine eigene Mitgliedschaft und Rolle in einem Repository (`repo_id`) ab.
  • get_reportRufe einen Bericht anhand von `report_id` ab; setze `with_files`, um dessen Dateien einzubeziehen.
  • get_repositoryRufe ein Repository anhand von `repo_id` ab, einschließlich Prüfumfang, Zeitraum, Status und Belohnungseinstellungen.
  • get_repository_fileRufe den Inhalt einer Datei in einem Repository anhand von `repo_id` und `path` ab.
  • get_repository_insightsRufe Befundstatistiken und Auswertungen für ein Repository (`repo_id`) ab, optional ab einem bestimmten Datum.
  • list_all_findingsListe Befunde aus allen deinen Repositories auf, mit optionaler Suche bzw. Filterung über `s`.
  • list_companiesListe die Cantina-Unternehmen (Organisationen) auf, denen du angehörst.
  • list_company_repositoriesListe alle Repositories eines Unternehmens (`company_id`) auf.
  • list_company_usersListe Nutzer eines Unternehmens (`company_id`) auf, durchsuchbar mit `q`.
  • list_finding_eventsListe den Änderungsverlauf eines Befunds anhand von `repo_id` und `finding_ref` auf.
  • list_findingsListe Befunde in einem Repository (`repo_id`) auf, mit optionaler Suche bzw. Filterung über `s` und seitenweiser Ausgabe.
  • list_labelsListe die Befund-Labels auf, die in deinen Repositories verwendet werden.
  • list_reportsListe veröffentlichte Berichte zu Sicherheitsprüfungen auf, durchsuchbar mit `q`.
  • list_repositoriesListe die Repositories für Sicherheitsprüfungen (Audits, Wettbewerbe, Bug-Bounty-Programme) auf, auf die du zugreifen kannst, gefiltert nach Suchtext `q`, Art, Rolle oder Status.
  • list_repository_commentsListe Kommentare in einem Repository (`repo_id`) auf, gefiltert nach Text, Erledigungsstatus, Erwähnung oder Autor.
  • list_repository_filesListe die Codedateien eines Repositorys (`repo_id`) auf.
  • list_repository_usersListe die Personen in einem Repository (`repo_id`) auf, optional nach Name oder Rolle gefiltert.
  • update_findingÄndert DatenAktualisiere einen Befund anhand von `repo_id` und `finding_ref`: Status, Schweregrad, Labels, zuständige Person, Titel, Beschreibung, Duplikatverknüpfung oder Informationen zur Behebung.
  • update_finding_commentÄndert DatenBearbeite deinen Kommentar `message_id` zu einem Befund (`repo_id`, `finding_ref`) mit neuem `content`.

In drei Schritten einrichten

  1. 1

    App auswählen

    Erstellen Sie ein kostenloses PipMCP-Konto und wählen Sie Cantina aus der App-Liste.

  2. 2

    Schlüssel einfügen

    Füge einen Cantina-API-Schlüssel ein. Melde dich als Unternehmensmanager an, öffne Einstellungen > API-Schlüssel, klicke auf „Neuen API-Schlüssel generieren“, lege ein Ablaufdatum fest und kopiere den Schlüssel. Er wird nur einmal angezeigt.

  3. 3

    Link zu Ihrer KI hinzufügen

    Sie erhalten einen persönlichen MCP-Link. Fügen Sie ihn in Claude, ChatGPT oder Cursor hinzu:

    1. Klicken Sie auf Ihren Namen und dann auf Einstellungen › Konnektoren › Benutzerdefinierten Konnektor hinzufügen.
    2. Fügen Sie Ihren Link als URL des Remote-MCP-Servers ein.
    3. Aktivieren Sie den Konnektor über das +-Menü in einem Chat.

Fragen

Was kann die KI in Cantina tun?

Die KI kann Repositories, deren Dateien, Kommentare und Nutzer, Befunde und deren Verlauf, Labels, Unternehmen, Unternehmensnutzer, Berichte und Repository-Auswertungen lesen. Sie kann Befunde einreichen, aktualisieren und kommentieren, ihre eigenen Kommentare bearbeiten und einen Befund an die Prüfer eskalieren.

Kann die KI meine Cantina-Zugangsdaten sehen?

Nein. Deine Cantina-Zugangsdaten werden verschlüsselt gespeichert und der KI niemals angezeigt. Nach dem Speichern werden sie nicht erneut angezeigt, auch dir nicht. Die KI sieht nur die Ergebnisse der Tools, die sie aufruft.

Kann ich steuern, was die KI tun darf?

Ja. Du wählst aus, welche Tools aktiviert sind, und kannst daher mit reinem Lesezugriff beginnen. Das Eskalieren eines Befunds benachrichtigt die Prüfer, und Kommentare sind für andere Beteiligte sichtbar. Du kannst festlegen, dass diese Aktionen vor der Ausführung deine Freigabe erfordern. Jeder Tool-Aufruf wird protokolliert.

Funktioniert das mit ChatGPT?

Ja. Öffne in ChatGPT Einstellungen › Apps & Konnektoren › Erweitert, aktiviere den Entwicklermodus und füge anschließend deinen PipMCP-Link hinzu. Der Entwicklermodus erfordert einen kostenpflichtigen ChatGPT-Tarif: Plus, Pro, Business oder Enterprise. Derselbe Link funktioniert auch in Claude (Einstellungen › Konnektoren › Benutzerdefinierten Konnektor hinzufügen), Cursor und anderen MCP-Clients.

Was kostet das?

PipMCP bietet einen kostenlosen Tarif, für den keine Kreditkarte erforderlich ist. Kostenpflichtige Tarife werden pro abgeschlossener Aufgabe abgerechnet. Außerdem benötigst du ein eigenes Cantina-Konto.

Welche Berechtigungen hat der Cantina-API-Schlüssel?

Der Schlüssel hat die Berechtigungen des Unternehmensmanagers, der ihn erstellt hat. Beim Generieren unter Einstellungen > API-Schlüssel legst du ein Ablaufdatum fest. Der Schlüssel wird nur einmal angezeigt. Die in PipMCP aktivierten Tools schränken die Möglichkeiten der KI zusätzlich ein.

Lassen Sie Ihre KI noch heute in Cantina arbeiten.

Starten Sie kostenlos. Ihr Schlüssel bleibt verschlüsselt und Sie entscheiden, was die KI tun darf.

Cantina kostenlos verbinden

PipMCP steht in keiner Verbindung zu Cantina. Produktnamen sind Marken ihrer jeweiligen Inhaber.