Aller au contenu

Intégration · Outils de développement

Connecter Claude & ChatGPT à Cantina

Demandez à votre IA quelles vulnérabilités sont ouvertes dans un examen de sécurité Cantina, ce qui a changé sur une vulnérabilité, ou combien de vulnérabilités ont été reçues cette semaine. Elle peut lire les dépôts et leurs fichiers de code, soumettre et mettre à jour des vulnérabilités, commenter et les faire monter en priorité, ainsi que rechercher des rapports publiés, en utilisant les permissions du gestionnaire qui a créé votre clé API.

Connecter Cantina gratuitement

Offre gratuite, sans carte bancaire. Comptez environ une minute.

Essayez de demander

  • “Lister les vulnérabilités de haute sévérité dans notre dépôt d'audit.”

    L'IA trouve le dépôt et liste ses vulnérabilités avec un filtre de sévérité.

  • “Résumer la vulnérabilité 42 et ce qui s'est passé dessus.”

    Elle lit la vulnérabilité avec sa description, sa sévérité, son statut et son assignataire, ainsi que son historique de modifications.

  • “Assigner la vulnérabilité 42 à Alex et définir la sévérité en moyenne.”

    Elle met à jour l'assignataire et la sévérité de la vulnérabilité.

Ce que votre IA peut faire

Vulnérabilités

Lister, lire, soumettre et mettre à jour des vulnérabilités, voir leur historique de modifications, commenter dessus et les faire monter en priorité aux réviseurs.

Dépôts et personnes

Lister et lire les dépôts, leurs fichiers de code, commentaires, utilisateurs et votre propre rôle, ainsi que les entreprises et les utilisateurs d'entreprise.

Rapports et aperçus

Rechercher et lire des rapports d'examen de sécurité publiés, et obtenir des statistiques sur les vulnérabilités pour un dépôt.

  • “Répondre au dernier commentaire sur la vulnérabilité 17.”

    Elle publie un commentaire en réponse sur le dépôt. Les autres participants peuvent le voir.

  • “Combien de vulnérabilités l'examen a-t-il reçu depuis lundi ?”

    Elle lit les statistiques et les aperçus des vulnérabilités du dépôt depuis cette date.

  • “Montre-moi le fichier auquel la vulnérabilité fait référence.”

    Elle liste les fichiers de code du dépôt et lit celui dont vous avez besoin.

99 outils pour Cantina

Ces outils sont activés lors de la connexion. Vous pouvez désactiver chacun d’eux ou exiger votre approbation avant son exécution.

  • add_a_user_to_a_repositoryModifie des données
  • approve_userVisible par d’autres
  • comment_on_findingModifie des donnéesPublier un commentaire sur une faille (`repo_id`, `finding_ref`) avec `content` ; répondre optionnellement à un commentaire `parent`. Les autres participants peuvent le voir.
  • create_an_sso_enforcement_rule_for_a_companyModifie des données
  • create_askModifie des données
  • create_comment_reactModifie des données
  • create_companyModifie des données
  • create_company_company_usersVisible par d’autres
  • create_company_customerModifie des données
  • create_company_finding_viewModifie des données
  • create_company_join_soloModifie des données
  • create_company_join_teamModifie des données
  • create_company_managerModifie des données
  • create_company_reset_pingModifie des données
  • create_company_userModifie des données
  • create_document_reactModifie des données
  • create_evaluate_draft_qualityModifie des données
  • create_findingModifie des donnéesSoumettre une nouvelle faille à un dépôt : `repo_id`, `title`, `severity`, `description`, plus impact, probabilité, catégorie et fichiers liés optionnels.
  • create_sharedModifie des données
  • create_subscriptionModifie des données
  • create_webhookSupprime des données
  • delete_a_user_from_a_repositorySupprime des données
  • delete_an_sso_enforcement_rule_for_a_companySupprime des données
  • delete_comment_reactsTransfère de l’argent
  • delete_companySupprime des données
  • delete_company_finding_viewSupprime des données
  • delete_company_managerSupprime des données
  • delete_company_userSupprime des données
  • delete_documentSupprime des données
  • delete_document_reactsTransfère de l’argent
  • delete_finding_messageSupprime des données
  • delete_installationSupprime des données
  • delete_subscriptionSupprime des données
  • download_company
  • escalate_findingVisible par d’autresÉchelle une découverte (`repo_id`, `finding_ref`) avec un explication `comment_content`. Notifie les réviseurs.
  • get_a_public_client_profile
  • get_companyRécupérez une entreprise via `company_id`.
  • get_company_team
  • get_company_user
  • get_document
  • get_findingRécupérer une faille via `repo_id` et `finding_ref`, avec description, gravité, statut et assignataire.
  • get_metadata
  • get_my_repository_roleRécupérer votre propre membership et rôle dans un dépôt (`repo_id`).
  • get_reportRécupérer un rapport via `report_id` ; définir `with_files` pour inclure ses fichiers.
  • get_repositoryRécupérer un dépôt via `repo_id`, incluant périmètre, période, statut et paramètres de récompense.
  • get_repository_fileRécupérer le contenu d'un fichier dans un dépôt via `repo_id` et `path`.
  • get_repository_insightsRécupérer des statistiques et des insights sur un dépôt (`repo_id`), optionnellement depuis une date.
  • get_subscription
  • list_all_findingsLister les failles de tous vos dépôts, avec recherche/filtre optionnel `s`.
  • list_companiesLister les entreprises Cantina (organisations) auxquelles vous appartenez.
  • list_companies_company_change_log
  • list_company_ais
  • list_company_audit_logs
  • list_company_invites
  • list_company_logs
  • list_company_my_teams
  • list_company_publics
  • list_company_repositoriesLister tous les dépôts appartenant à une entreprise (`company_id`).
  • list_company_teams
  • list_company_usersLister les utilisateurs d'une entreprise (`company_id`), recherchables avec `q`.
  • list_domains
  • list_event_samples
  • list_finding_eventsLister l'historique des modifications sur une faille via `repo_id` et `finding_ref`.
  • list_findingsLister les failles d'un dépôt (`repo_id`), avec recherche/filtre optionnel `s` et pagination.
  • list_github_repositories
  • list_installation_callbacks
  • list_installation_links
  • list_installations
  • list_labelsLister les étiquettes de faille utilisées dans vos dépôts.
  • list_leaderboards
  • list_reportsLister les rapports de revue de sécurité publiés, recherchables par `q`.
  • list_repositoriesLister les dépôts de revue de sécurité (audits, compétitions, bounties) auxquels vous avez accès, filtrés par texte `q`, type, rôle ou statut.
  • list_repository_commentsLister les commentaires d'un dépôt (`repo_id`), filtrés par texte, résolu, pingé ou auteur.
  • list_repository_filesLister les fichiers de code d'un dépôt (`repo_id`).
  • list_repository_usersLister les personnes d'un dépôt (`repo_id`), optionnellement filtrées par nom ou rôle.
  • list_reviewer_badges
  • list_sso_connections_for_a_company
  • list_sso_enforcement_rules_for_a_company
  • list_teams
  • list_users
  • list_users_list_all_repo_users
  • refund_finding_submission_feeTransfère de l’argent
  • search_company_finding_views
  • search_publics
  • search_rate_limit_statuses
  • submit_user_inviteVisible par d’autres
  • update_a_single_repositoryModifie des données
  • update_companyModifie des données
  • update_company_commit_hashesVisible par d’autres
  • update_company_documentModifie des données
  • update_company_finding_viewModifie des données
  • update_company_labelsVisible par d’autres
  • update_company_reviewerModifie des données
  • update_company_teamModifie des données
  • update_company_userModifie des données
  • update_documentModifie des données
  • update_findingModifie des donnéesMise à jour d'une découverte via `repo_id` et `finding_ref` : statut, gravité, étiquettes, assigné(e), titre, description, lien de duplication ou informations sur la correction.
  • update_finding_commentModifie des donnéesModifiez votre commentaire `message_id` sur une découverte (`repo_id`, `finding_ref`) avec de nouveaux `content`.
  • update_user_companiesVisible par d’autres

Configuration en trois étapes

  1. 1

    Choisissez l’application

    Créez un compte PipMCP gratuit et sélectionnez Cantina dans la liste des applications.

  2. 2

    Collez votre clé

    Collez une clé API Cantina. Connectez-vous en tant que Gestionnaire d'entreprise, ouvrez Paramètres > Clés API, cliquez sur Générer une nouvelle clé API, définissez une date d'expiration et copiez la clé. Elle n'est affichée qu'une seule fois.

  3. 3

    Ajoutez le lien à votre IA

    Vous obtenez un lien MCP personnel. Ajoutez-le à Claude, ChatGPT ou Cursor :

    1. Cliquez sur votre nom, puis sur Paramètres › Connecteurs › Ajouter un connecteur personnalisé.
    2. Collez votre lien dans le champ URL du serveur MCP distant.
    3. Activez-le depuis le menu + d’une conversation.

Questions

Que peut faire l'IA dans Cantina ?

L'IA peut lire les dépôts, leurs fichiers, commentaires et utilisateurs, vulnérabilités et leur historique, étiquettes, entreprises, utilisateurs d'entreprise, rapports et aperçus de dépôt. Elle peut soumettre des vulnérabilités, mettre à jour des vulnérabilités, commenter dessus, modifier ses propres commentaires et faire monter une vulnérabilité en priorité aux réviseurs.

L'IA voit-elle mes identifiants Cantina ?

Non. Vos identifiants Cantina sont chiffrés au repos et jamais montrés à l'IA. Après que vous les ayez sauvegardés, ils ne sont plus affichés, même pas pour vous. L'IA ne voit que les résultats des outils qu'elle appelle.

Puis-je contrôler ce que l'IA est autorisée à faire ?

Oui. Vous choisissez les outils activés pour commencer en lecture seule. L'escalade d'une faille notifie les réviseurs et les commentaires sont visibles par tous. Chaque appel est enregistré.

Fonctionne-t-il avec ChatGPT ?

Oui. Dans ChatGPT, allez dans Paramètres › Applications et connecteurs › Avancé et activez le mode Développeur, puis ajoutez votre lien PipMCP. Le mode Développeur nécessite un abonnement payant ChatGPT : Plus, Pro, Business ou Entreprise. Le même lien fonctionne également dans Claude (Paramètres › Connecteurs › Ajouter un connecteur personnalisé), Cursor et d'autres clients MCP.

Quel est le coût ?

PipMCP propose un plan gratuit sans carte bancaire. Les plans payants se facturent par tâche terminée. Vous devez également avoir votre propre compte Cantina.

Quelles permissions possède la clé API de Cantina ?

La clé dispose des permissions du gestionnaire d'entreprise qui l'a créée. Vous définissez une date d'expiration lors de sa génération dans Paramètres > Clés API, et elle n'est affichée qu'une fois. Les outils activés dans PipMCP limitent davantage l'IA.

Laissez votre IA travailler dans Cantina dès aujourd’hui.

Commencez gratuitement. Votre clé reste chiffrée et vous décidez de ce que l’IA peut faire.

Connecter Cantina gratuitement

PipMCP n’est pas affilié à Cantina. Les noms des produits sont des marques commerciales appartenant à leurs propriétaires respectifs.