Intégration · Outils de développement
Connecter Claude & ChatGPT à Cantina
Demandez à votre IA quelles vulnérabilités sont ouvertes dans un examen de sécurité Cantina, ce qui a changé sur une vulnérabilité, ou combien de vulnérabilités ont été reçues cette semaine. Elle peut lire les dépôts et leurs fichiers de code, soumettre et mettre à jour des vulnérabilités, commenter et les faire monter en priorité, ainsi que rechercher des rapports publiés, en utilisant les permissions du gestionnaire qui a créé votre clé API.
Offre gratuite, sans carte bancaire. Comptez environ une minute.
Essayez de demander
“Lister les vulnérabilités de haute sévérité dans notre dépôt d'audit.”
L'IA trouve le dépôt et liste ses vulnérabilités avec un filtre de sévérité.
“Résumer la vulnérabilité 42 et ce qui s'est passé dessus.”
Elle lit la vulnérabilité avec sa description, sa sévérité, son statut et son assignataire, ainsi que son historique de modifications.
“Assigner la vulnérabilité 42 à Alex et définir la sévérité en moyenne.”
Elle met à jour l'assignataire et la sévérité de la vulnérabilité.
Ce que votre IA peut faire
Vulnérabilités
Lister, lire, soumettre et mettre à jour des vulnérabilités, voir leur historique de modifications, commenter dessus et les faire monter en priorité aux réviseurs.
Dépôts et personnes
Lister et lire les dépôts, leurs fichiers de code, commentaires, utilisateurs et votre propre rôle, ainsi que les entreprises et les utilisateurs d'entreprise.
Rapports et aperçus
Rechercher et lire des rapports d'examen de sécurité publiés, et obtenir des statistiques sur les vulnérabilités pour un dépôt.
“Répondre au dernier commentaire sur la vulnérabilité 17.”
Elle publie un commentaire en réponse sur le dépôt. Les autres participants peuvent le voir.
“Combien de vulnérabilités l'examen a-t-il reçu depuis lundi ?”
Elle lit les statistiques et les aperçus des vulnérabilités du dépôt depuis cette date.
“Montre-moi le fichier auquel la vulnérabilité fait référence.”
Elle liste les fichiers de code du dépôt et lit celui dont vous avez besoin.
99 outils pour Cantina
Ces outils sont activés lors de la connexion. Vous pouvez désactiver chacun d’eux ou exiger votre approbation avant son exécution.
add_a_user_to_a_repositoryModifie des donnéesapprove_userVisible par d’autrescomment_on_findingModifie des donnéesPublier un commentaire sur une faille (`repo_id`, `finding_ref`) avec `content` ; répondre optionnellement à un commentaire `parent`. Les autres participants peuvent le voir.create_an_sso_enforcement_rule_for_a_companyModifie des donnéescreate_askModifie des donnéescreate_comment_reactModifie des donnéescreate_companyModifie des donnéescreate_company_company_usersVisible par d’autrescreate_company_customerModifie des donnéescreate_company_finding_viewModifie des donnéescreate_company_join_soloModifie des donnéescreate_company_join_teamModifie des donnéescreate_company_managerModifie des donnéescreate_company_reset_pingModifie des donnéescreate_company_userModifie des donnéescreate_document_reactModifie des donnéescreate_evaluate_draft_qualityModifie des donnéescreate_findingModifie des donnéesSoumettre une nouvelle faille à un dépôt : `repo_id`, `title`, `severity`, `description`, plus impact, probabilité, catégorie et fichiers liés optionnels.create_sharedModifie des donnéescreate_subscriptionModifie des donnéescreate_webhookSupprime des donnéesdelete_a_user_from_a_repositorySupprime des donnéesdelete_an_sso_enforcement_rule_for_a_companySupprime des donnéesdelete_comment_reactsTransfère de l’argentdelete_companySupprime des donnéesdelete_company_finding_viewSupprime des donnéesdelete_company_managerSupprime des donnéesdelete_company_userSupprime des donnéesdelete_documentSupprime des donnéesdelete_document_reactsTransfère de l’argentdelete_finding_messageSupprime des donnéesdelete_installationSupprime des donnéesdelete_subscriptionSupprime des donnéesdownload_companyescalate_findingVisible par d’autresÉchelle une découverte (`repo_id`, `finding_ref`) avec un explication `comment_content`. Notifie les réviseurs.get_a_public_client_profileget_companyRécupérez une entreprise via `company_id`.get_company_teamget_company_userget_documentget_findingRécupérer une faille via `repo_id` et `finding_ref`, avec description, gravité, statut et assignataire.get_metadataget_my_repository_roleRécupérer votre propre membership et rôle dans un dépôt (`repo_id`).get_reportRécupérer un rapport via `report_id` ; définir `with_files` pour inclure ses fichiers.get_repositoryRécupérer un dépôt via `repo_id`, incluant périmètre, période, statut et paramètres de récompense.get_repository_fileRécupérer le contenu d'un fichier dans un dépôt via `repo_id` et `path`.get_repository_insightsRécupérer des statistiques et des insights sur un dépôt (`repo_id`), optionnellement depuis une date.get_subscriptionlist_all_findingsLister les failles de tous vos dépôts, avec recherche/filtre optionnel `s`.list_companiesLister les entreprises Cantina (organisations) auxquelles vous appartenez.list_companies_company_change_loglist_company_aislist_company_audit_logslist_company_inviteslist_company_logslist_company_my_teamslist_company_publicslist_company_repositoriesLister tous les dépôts appartenant à une entreprise (`company_id`).list_company_teamslist_company_usersLister les utilisateurs d'une entreprise (`company_id`), recherchables avec `q`.list_domainslist_event_sampleslist_finding_eventsLister l'historique des modifications sur une faille via `repo_id` et `finding_ref`.list_findingsLister les failles d'un dépôt (`repo_id`), avec recherche/filtre optionnel `s` et pagination.list_github_repositorieslist_installation_callbackslist_installation_linkslist_installationslist_labelsLister les étiquettes de faille utilisées dans vos dépôts.list_leaderboardslist_reportsLister les rapports de revue de sécurité publiés, recherchables par `q`.list_repositoriesLister les dépôts de revue de sécurité (audits, compétitions, bounties) auxquels vous avez accès, filtrés par texte `q`, type, rôle ou statut.list_repository_commentsLister les commentaires d'un dépôt (`repo_id`), filtrés par texte, résolu, pingé ou auteur.list_repository_filesLister les fichiers de code d'un dépôt (`repo_id`).list_repository_usersLister les personnes d'un dépôt (`repo_id`), optionnellement filtrées par nom ou rôle.list_reviewer_badgeslist_sso_connections_for_a_companylist_sso_enforcement_rules_for_a_companylist_teamslist_userslist_users_list_all_repo_usersrefund_finding_submission_feeTransfère de l’argentsearch_company_finding_viewssearch_publicssearch_rate_limit_statusessubmit_user_inviteVisible par d’autresupdate_a_single_repositoryModifie des donnéesupdate_companyModifie des donnéesupdate_company_commit_hashesVisible par d’autresupdate_company_documentModifie des donnéesupdate_company_finding_viewModifie des donnéesupdate_company_labelsVisible par d’autresupdate_company_reviewerModifie des donnéesupdate_company_teamModifie des donnéesupdate_company_userModifie des donnéesupdate_documentModifie des donnéesupdate_findingModifie des donnéesMise à jour d'une découverte via `repo_id` et `finding_ref` : statut, gravité, étiquettes, assigné(e), titre, description, lien de duplication ou informations sur la correction.update_finding_commentModifie des donnéesModifiez votre commentaire `message_id` sur une découverte (`repo_id`, `finding_ref`) avec de nouveaux `content`.update_user_companiesVisible par d’autres
Configuration en trois étapes
- 1
Choisissez l’application
Créez un compte PipMCP gratuit et sélectionnez Cantina dans la liste des applications.
- 2
Collez votre clé
Collez une clé API Cantina. Connectez-vous en tant que Gestionnaire d'entreprise, ouvrez Paramètres > Clés API, cliquez sur Générer une nouvelle clé API, définissez une date d'expiration et copiez la clé. Elle n'est affichée qu'une seule fois.
- 3
Ajoutez le lien à votre IA
Vous obtenez un lien MCP personnel. Ajoutez-le à Claude, ChatGPT ou Cursor :
- Cliquez sur votre nom, puis sur Paramètres › Connecteurs › Ajouter un connecteur personnalisé.
- Collez votre lien dans le champ URL du serveur MCP distant.
- Activez-le depuis le menu + d’une conversation.
Questions
Que peut faire l'IA dans Cantina ?
L'IA peut lire les dépôts, leurs fichiers, commentaires et utilisateurs, vulnérabilités et leur historique, étiquettes, entreprises, utilisateurs d'entreprise, rapports et aperçus de dépôt. Elle peut soumettre des vulnérabilités, mettre à jour des vulnérabilités, commenter dessus, modifier ses propres commentaires et faire monter une vulnérabilité en priorité aux réviseurs.
L'IA voit-elle mes identifiants Cantina ?
Non. Vos identifiants Cantina sont chiffrés au repos et jamais montrés à l'IA. Après que vous les ayez sauvegardés, ils ne sont plus affichés, même pas pour vous. L'IA ne voit que les résultats des outils qu'elle appelle.
Puis-je contrôler ce que l'IA est autorisée à faire ?
Oui. Vous choisissez les outils activés pour commencer en lecture seule. L'escalade d'une faille notifie les réviseurs et les commentaires sont visibles par tous. Chaque appel est enregistré.
Fonctionne-t-il avec ChatGPT ?
Oui. Dans ChatGPT, allez dans Paramètres › Applications et connecteurs › Avancé et activez le mode Développeur, puis ajoutez votre lien PipMCP. Le mode Développeur nécessite un abonnement payant ChatGPT : Plus, Pro, Business ou Entreprise. Le même lien fonctionne également dans Claude (Paramètres › Connecteurs › Ajouter un connecteur personnalisé), Cursor et d'autres clients MCP.
Quel est le coût ?
PipMCP propose un plan gratuit sans carte bancaire. Les plans payants se facturent par tâche terminée. Vous devez également avoir votre propre compte Cantina.
Quelles permissions possède la clé API de Cantina ?
La clé dispose des permissions du gestionnaire d'entreprise qui l'a créée. Vous définissez une date d'expiration lors de sa génération dans Paramètres > Clés API, et elle n'est affichée qu'une fois. Les outils activés dans PipMCP limitent davantage l'IA.
Laissez votre IA travailler dans Cantina dès aujourd’hui.
Commencez gratuitement. Votre clé reste chiffrée et vous décidez de ce que l’IA peut faire.
Connecter Cantina gratuitementPipMCP n’est pas affilié à Cantina. Les noms des produits sont des marques commerciales appartenant à leurs propriétaires respectifs.






