Integracja · Narzędzia programistyczne
Połącz Claude i ChatGPT z Cantina
Zapytaj swoją AI, które findings są otwarte w przeglądzie bezpieczeństwa Cantina, co zmieniło się w danym finding lub ile findings wpłynęło w tym tygodniu. Może czytać repozytoria i ich pliki z kodem, zgłaszać i aktualizować findings, komentować i eskalować je oraz przeszukiwać opublikowane raporty, korzystając z uprawnień managera, który utworzył Twój klucz API.
Bezpłatny plan, bez karty kredytowej. Zajmuje około minuty.
Spróbuj zapytać
“Wypisz findings o wysokiej severity w naszym repozytorium audytu.”
AI znajduje repozytorium i wyświetla jego znaleziska z filtrem po poziomie zagrożenia.
“Podsumuj znalezisko nr 42 i co się na nim wydarzyło.”
Odczytuje finding wraz z opisem, severity, statusem i osobą przypisaną oraz historią zmian.
“Przypisz finding 42 do Alexa i ustaw severity na medium.”
Aktualizuje osobę przypisaną do finding i jego severity.
Co może robić Twoja AI
Znaleziska
Wyświetlaj, czytaj, zgłaszaj i aktualizuj findings, przeglądaj ich historię zmian, komentuj je i eskaluj do reviewerów.
Repozytoria i ludzie
Wyświetlaj i czytaj repozytoria, ich pliki z kodem, komentarze, użytkowników i własną rolę, a także firmy i użytkowników firm.
Raporty i informacje
Przeszukuj i czytaj opublikowane raporty z przeglądów bezpieczeństwa oraz pobieraj statystyki findings dla repozytorium.
“Odpowiedz na najnowszy komentarz w odniesieniu do znaleziska nr 17.”
Opublikowuje komentarz jako odpowiedź na ten komentarz. Inni uczestnicy mogą go zobaczyć.
“Ile findings wpłynęło do przeglądu od poniedziałku?”
Odczytuje statystyki findings i insights repozytorium od tej daty.
“Pokaż mi plik, na który wskazuje znalezisko.”
Wyświetla pliki z kodem repozytorium i odczytuje ten, którego potrzebujesz.
Narzędzia dla Cantina: 99
Te narzędzia zostają włączone po połączeniu. Każde z nich możesz wyłączyć lub ustawić wymóg zatwierdzenia przed jego uruchomieniem.
add_a_user_to_a_repositoryZmienia daneUtwórz nowego użytkownika dla firmy. Wymagane: user id lub repository role. Najpierw przeszukaj użytkowników, aby uniknąć duplikatów. Podsumowanie API: Add a user to a repository.approve_userWidoczne dla innychZatwierdź użytkownika (id użytkownika). Ma skutki widoczne poza tym systemem. Podsumowanie API: Akceptuje niezweryfikowanego lub wcześniej wyłączonego użytkownika firmy do firmy.comment_on_findingZmienia daneDodaj komentarz do finding (`repo_id`, `finding_ref`) z `content`; opcjonalnie odpowiedz na komentarz `parent`. Widzą go inni uczestnicy.create_an_sso_enforcement_rule_for_a_companyZmienia daneUtwórz nową firmę dla firmy. Wymagane: domain. Najpierw przeszukaj firmy, aby uniknąć duplikatów. Podsumowanie API: Create an SSO enforcement rule for a company.create_askZmienia daneUtwórz nowe pytanie. Wymagane: prompt lub id rozmowy. Podsumowanie API: Zadaj AI pytanie dotyczące repozytorium.create_comment_reactZmienia daneUtwórz nową reakcję dla komentarza. Wymagane: reaction. Podsumowanie API: Add a reaction to a comment on a finding in a repository.create_companyZmienia daneUtwórz nową firmę dla firmy. Wymagane: provider, provider base url, client id, client secret lub domains. Najpierw przeszukaj firmy, aby uniknąć duplikatów. Podsumowanie API: Configure SSO for a company.create_company_company_usersWidoczne dla innychUtwórz nową firmę. Wymagane: company user ids. Najpierw przeszukaj firmy, aby uniknąć duplikatów. Ma skutki widoczne poza tym systemem. Podsumowanie API: Batch add company users to a repository.create_company_customerZmienia daneUtwórz nowego klienta dla firmy. Podsumowanie API: Pozwala członkowi firmy dołączyć do repozytorium jako klient, a zarządcy firmy dołączyć jako administrator.create_company_finding_viewZmienia daneUtwórz nowy widok findings dla firmy. Wymagane: personal, name lub filter. Najpierw przeszukaj widoki findings, aby uniknąć duplikatów.create_company_join_soloZmienia daneUtwórz nowe join solo dla firmy. Podsumowanie API: Allows an auditor to join a repo as a solo team.create_company_join_teamZmienia daneUtwórz nowe join team dla firmy. Wymagane: team id. Podsumowanie API: Allows an auditor, who is a team leader to join a repository as a team.create_company_managerZmienia daneStwórz nowego menedżera dla firmy. Wymagane: odniesienie użytkownika. Podsumowanie API: Promuje użytkownika firmy do stanowiska menedżera.create_company_reset_pingZmienia daneUtwórz nowy reset ping dla firmy. Podsumowanie API: Reset ping counts for all reviewers. It will recalculate the ping counts for all reviewers, not considering spent pings.create_company_userZmienia daneStwórz nowego użytkownika dla firmy. Wymagane: nazwa, nazwa użytkownika, adres e-mail lub rola. Najpierw wyszukaj użytkowników, aby uniknąć duplikatów. Podsumowanie API: Tworzy nowego użytkownika i dodaje go do firmy.create_document_reactZmienia daneUtwórz nową reakcję dla dokumentu. Wymagane: reaction. Podsumowanie API: Add a reaction to a comment on a file in a repository.create_evaluate_draft_qualityZmienia daneUtwórz nową ocenę jakości szkicu. Wymagane: title, description lub severity. Podsumowanie API: Evaluate the quality of a finding before submitting it.create_findingZmienia daneZgłoś nowy finding do repozytorium: `repo_id`, `title`, `severity`, `description`, plus opcjonalnie impact, likelihood, category i powiązane pliki.create_sharedZmienia daneUtwórz nowy shared. Podsumowanie API: Endpoint to record that a repository badge was shared on Twitter.create_subscriptionZmienia daneUtwórz nową subskrypcję. Wymagane: target url. Podsumowanie API: Endpoint to create a Zapier subscription.create_webhookUsuwaUtwórz nowy webhook. Wymagane: installation. Akcja destrukcyjna; może wymagać zatwierdzenia. Podsumowanie API: Webhook endpoint called by GitHub on events related to Cantina GitHub App.delete_a_user_from_a_repositoryUsuwaTrwale usuń użytkownika według user id. Akcja destrukcyjna; może wymagać zatwierdzenia. Podsumowanie API: Delete a user from a repository.delete_an_sso_enforcement_rule_for_a_companyUsuwaTrwale usuń firmę według rule id. Akcja destrukcyjna; może wymagać zatwierdzenia. Podsumowanie API: Delete an SSO enforcement rule for a company.delete_comment_reactsPrzenosi środkiTrwale usuń reakcję według comment id. Akcja finansowa lub nieodwracalna; może wymagać zatwierdzenia. Podsumowanie API: Delete a reaction from a comment on a finding in a repository.delete_companyUsuwaTrwale usuń firmę według connection id. Akcja destrukcyjna; może wymagać zatwierdzenia. Podsumowanie API: Delete an SSO connection for a company.delete_company_finding_viewUsuwaTrwale usuń widok findings według view id. Akcja destrukcyjna; może wymagać zatwierdzenia.delete_company_managerUsuwaTrwale usuń managera według manager id. Akcja destrukcyjna; może wymagać zatwierdzenia. Podsumowanie API: Changes a manager to member in a company.delete_company_userUsuwaTrwale usuń użytkownika według user id. Akcja destrukcyjna; może wymagać zatwierdzenia. Podsumowanie API: Removes a company user from a company.delete_documentUsuwaTrwale usuń dokument według comment id. Akcja destrukcyjna; może wymagać zatwierdzenia. Podsumowanie API: Delete a comment from a file.delete_document_reactsPrzenosi środkiTrwale usuń reakcję według comment id. Akcja finansowa lub nieodwracalna; może wymagać zatwierdzenia. Podsumowanie API: Delete a reaction from a comment on a file in a repository.delete_finding_messageUsuwaTrwale usuń wiadomość według message id. Akcja destrukcyjna; może wymagać zatwierdzenia. Podsumowanie API: Delete a comment from a finding in a repository.delete_installationUsuwaTrwale usuń instalację według installation uuid. Akcja destrukcyjna; może wymagać zatwierdzenia. Podsumowanie API: Delete a pending GitHub installation record.delete_subscriptionUsuwaTrwale usuń subskrypcję według subscription id. Akcja destrukcyjna; może wymagać zatwierdzenia. Podsumowanie API: Deletes a Zapier subscription.download_companyPobierz dokument dla firmy. Podsumowanie API: Pobierz pojedyncze repozytorium jako spakowany tarball gzip.escalate_findingWidoczne dla innychEskaluj finding (`repo_id`, `finding_ref`) z wyjaśniającym `comment_content`. Powiadamia reviewerów.get_a_public_client_profilePrzeglądaj firmy dla firmy. Podsumowanie API: Pobierz profil klienta publicznego.get_companyPobierz jedną firmę według `company_id`.get_company_teamPobierz jeden zespół firmy według team id. Podsumowanie API: Retrieves repository team by id.get_company_userPobierz jednego użytkownika dla firmy za pomocą id użytkownika. Podsumowanie API: Pobierz informacje o użytkowniku w kontekście repozytorium.get_documentPobierz jeden dokument za pomocą ścieżki. Podsumowanie API: Przejrzyj komentarze dla konkretnego pliku lub pojedynczego komentarza.get_findingPobierz jeden finding według `repo_id` i `finding_ref`, z opisem, severity, statusem i osobą przypisaną.get_metadataPobierz jedne metadane według path. Podsumowanie API: Get the metadata of a single file.get_my_repository_rolePobierz własne członkostwo i rolę w repozytorium (`repo_id`).get_reportPobierz jeden raport według `report_id`; ustaw `with_files`, aby dołączyć jego pliki.get_repositoryPobierz jedno repozytorium za pomocą `repo_id`, w tym zakres, okres czasu, status i ustawienia nagrody.get_repository_filePobierz zawartość jednego pliku w repozytorium za pomocą `repo_id` i `path`.get_repository_insightsPobierz statystyki i wnioski o znaleziskach dla repozytorium (`repo_id`), opcjonalnie od określonej daty.get_subscriptionPobierz jedną subskrypcję za pomocą id subskrypcji. Podsumowanie API: Punkt końcowy do pobrania subskrypcji Zapier.list_all_findingsLista wszystkich znalezisk w Twoich repozytoriach z opcjonalnym wyszukiwaniem/filtrem `s`.list_companiesPrzejrzyj firmy Cantina (organizacje), do których należysz.list_companies_company_change_logPrzejrzyj firmy dla firmy. Podsumowanie API: Zwróć dziennik zmian firmy.list_company_aisWyświetl ais dla firmy. Podsumowanie API: Ask the AI service about the status of a given repository.list_company_audit_logsPrzejrzyj logi audytu dla firmy. Opcjonalne filtry: docelowi użytkownicy, działania, od, wykonujący użytkownicy lub sortowanie. Wyniki są paginowane. Podsumowanie API: Pobierz dziennik audytu firmy.list_company_invitesLista zaproszeń dla firmy. Podsumowanie API: Zwraca zaproszenia użytkownika do repozytorium.list_company_logsLista logów dla firmy. Podsumowanie API: Zwraca dziennik zmian repozytorium.list_company_my_teamsLista moich zespołów dla firmy. Podsumowanie API: Informacje o zespole recenzenta biorącym udział w repozytorium.list_company_publicsLista publicznych repozytoriów. Podsumowanie API: Pobranie pojedynczego publicznego repozytorium.list_company_repositoriesPrzeglądaj wszystkie repozytoria należące do firmy (`company_id`).list_company_teamsLista zespołów dla firmy. Podsumowanie API: Lista zespołów biorących udział w repozytorium.list_company_usersWyświetl użytkowników firmy (`company_id`), wyszukiwalnych przy użyciu `q`.list_domainsLista domen. Podsumowanie API: Lista wszystkich domen wymuszenia polityki SSO.list_event_samplesLista próbek zdarzeń. Podsumowanie API: Punkt końcowy zwracający dane próbne do edytora Zap, pomagające użytkownikom testować wyzwalacze i mapować pola przed aktywowaniem ich Zap.list_finding_eventsWyświetl historię zmian na poziomie pojedynczego wyniku przez `repo_id` i `finding_ref`.list_findingsLista znalezisk w repozytorium (`repo_id`) z opcjonalnym wyszukiwaniem/filtrem `s` i paginacją.list_github_repositoriesLista repozytoriów GitHub. Podsumowanie API: Punkt końcowy listujący repozytoria GitHub, do których aplikacja Cantina ma dostęp dla danego konta.list_installation_callbacksLista powiadomień o instalacji. Opcjonalne filtry: id instalacji, kod, akcja konfiguracji lub stan. Podsumowanie API: Punkt końcowy wywoływany przez GitHub po instalacji.list_installation_linksWyświetl linki instalacyjne. Podsumowanie API: Returns the GitHub App installation link.list_installationsLista instalacji. Podsumowanie API: Punkt końcowy listujący organizacje GitHub, w których została zainstalowana aplikacja Cantina.list_labelsWyświetl etykiety findings używane w Twoich repozytoriach.list_leaderboardsLista tablic wyników. Podsumowanie API: Pobranie tablicy wyników Pectra.list_reportsWyświetl opublikowane raporty przeglądów bezpieczeństwa, wyszukiwalne według `q`.list_repositoriesWyświetl repozytoria przeglądów bezpieczeństwa (audyty, konkursy, bounties), do których masz dostęp, filtrując według tekstu `q`, kind, role lub status.list_repository_commentsWyświetl komentarze w repozytorium (`repo_id`), przefiltrowane według tekstu, statusu rozwiązania, powiadomień lub autora.list_repository_filesPrzejrzyj pliki kodu w repozytorium (`repo_id`).list_repository_usersWyświetl osoby w repozytorium (`repo_id`), opcjonalnie przefiltrowane według nazwy lub roli.list_reviewer_badgesWyświetl odznaki reviewera. Podsumowanie API: Reviewer's badge for a repository, accepting either username or user ID as input.list_sso_connections_for_a_companyLista połączeń SSO dla firmy. Podsumowanie API: Lista połączeń SSO dla firmy.list_sso_enforcement_rules_for_a_companyLista zasad wymuszenia polityki SSO dla firmy. Podsumowanie API: Lista zasad wymuszenia polityki SSO dla firmy.list_teamsLista zespołów. Podsumowanie API: Pobranie tablicy wyników dla turnieju (na zespół).list_usersLista użytkowników. Podsumowanie API: Pobranie użytkowników dziennika audytu firmy.list_users_list_all_repo_usersWyświetl użytkowników. Opcjonalne filtry: repositories lub role. Podsumowanie API: List all repository users across repositories the user has access to.refund_finding_submission_feePrzenosi środkiZwrot kosztu zgłoszenia znaleziska (ID znaleziska). Finansowa lub nieodwracalna akcja; może wymagać zatwierdzenia. Podsumowanie API: Zwrot kosztu zgłoszenia znaleziska.search_company_finding_viewsPrzeszukaj widoki findings firmy. Użyj tego, aby znaleźć istniejące widoki findings przed utworzeniem nowego. Podsumowanie API: List the user's finding views.search_publicsSzukaj publicznych według typu, zapytania, statusu lub roli. Użyj tego, aby znaleźć istniejące publikacje przed utworzeniem nowej. Podsumowanie API: Wyświetl repozytoria konkursów publicznych i nagród.search_rate_limit_statusesSzukaj stanów limitu szybkości. Użyj tego, aby znaleźć istniejące stany limitu szybkości przed utworzeniem nowego. Podsumowanie API: Pobierz aktualny stan limitu wysyłania wyników dla żądającego.submit_user_inviteWidoczne dla innychPrzesłaj ponownie zaproszenie użytkownika (id użytkownika). Ma skutki widoczne poza tym systemem. Podsumowanie API: Przesłaj ponownie e-mail z zaproszeniem do użytkownika.update_a_single_repositoryZmienia daneZaktualizuj istniejące repozytorium zidentyfikowane przez id repozytorium. Zmienione są tylko pola, które przekazałeś. Podsumowanie API: Zaktualizuj pojedyncze repozytorium.update_companyZmienia daneZaktualizuj istniejącą firmę zidentyfikowaną przez id firmy. Zmienione są tylko pola, które przekazałeś. Podsumowanie API: Zaktualizuj informacje o firmie.update_company_commit_hashesWidoczne dla innychZaktualizuj istniejący hash commit zidentyfikowany przez id repozytorium. Ma skutki widoczne poza tym systemem. Podsumowanie API: Zmień hash commit istniejącego repozytorium.update_company_documentZmienia daneZaktualizuj istniejący dokument zidentyfikowany przez prefiks ścieżki. Zmienione są tylko pola, które przekazałeś. Podsumowanie API: Zaktualizuj metadane plików z danego repozytorium na podstawie dostarczonego prefiksu ścieżki.update_company_finding_viewZmienia daneZaktualizuj istniejący widok wyniku zidentyfikowany przez id widoku. Zmienione są tylko pola, które przekazałeś. Podsumowanie API: Zaktualizuj widok wyniku.update_company_labelsWidoczne dla innychZaktualizuj istniejącą etykietę zidentyfikowaną przez id repozytorium. Zmienione są tylko pola, które przekazałeś. Ma skutki widoczne poza tym systemem. Podsumowanie API: Zaktualizuj etykiety pojedynczego repozytorium.update_company_reviewerZmienia daneZaktualizuj istniejącego reviewera wskazanego przez user id. Zmieniane są tylko przekazane pola. Podsumowanie API: Give back a ping to a reviewer.update_company_teamZmienia daneZaktualizuj istniejący zespół wskazany przez team id. Zmieniane są tylko przekazane pola. Podsumowanie API: Update repository team.update_company_userZmienia daneZaktualizuj istniejącego użytkownika zidentyfikowanego przez id użytkownika. Zmienione są tylko pola, które przekazałeś. Podsumowanie API: Zaktualizuj informacje o użytkowniku w kontekście repozytorium.update_documentZmienia daneZaktualizuj istniejący dokument zidentyfikowany przez ścieżkę. Podsumowanie API: Dodaj komentarz do pliku.update_findingZmienia daneZaktualizuj wynik przez `repo_id` i `finding_ref`: status, poziom zagrożenia, etykiety, przypisany użytkownik, tytuł, opis, link do duplikatu lub informacje o naprawie.update_finding_commentZmienia daneEdytuj swój komentarz `message_id` do finding (`repo_id`, `finding_ref`), podając nowe `content`.update_user_companiesWidoczne dla innychZaktualizuj istniejące przedsiębiorstwo zidentyfikowane przez id użytkownika. Zmieniają się tylko pola, które przekazałeś. Ma skutki widoczne poza tym systemem. Podsumowanie API: Zaktualizuj dostęp do repozytoriów dla użytkownika firmy.
Konfiguracja w trzech krokach
- 1
Wybierz aplikację
Utwórz bezpłatne konto PipMCP i wybierz Cantina z listy aplikacji.
- 2
Wklej klucz
Wklej klucz API Cantina. Zaloguj się jako menedżer firmy, otwórz Ustawienia > Klucze API, kliknij Generuj nowy klucz API, ustaw datę wygaśnięcia i skopiuj klucz. Jest wyświetlany tylko raz.
- 3
Dodaj link do swojego asystenta AI
Otrzymasz osobisty link MCP. Dodaj go do Claude, ChatGPT lub Cursor:
- Kliknij swoją nazwę, a następnie Ustawienia › Konektory › Dodaj niestandardowy konektor.
- Wklej swój link jako adres URL zdalnego serwera MCP.
- Włącz konektor w menu + na czacie.
Pytania
Co może zrobić AI w Cantina?
AI może czytać repozytoria, ich pliki, komentarze i użytkowników, findings wraz z historią, etykiety, firmy, użytkowników firm, raporty i repository insights. Może zgłaszać findings, aktualizować je, komentować, edytować własne komentarze i eskalować finding do reviewerów.
Czy AI widzi moje dane uwierzytelniające Cantina?
Nie. Twoje dane uwierzytelniające Cantina są szyfrowane w spoczynku i nigdy nie są wyświetlane AI. Po zapisaniu ich, nie są wyświetlane ponownie, nawet Tobie. AI widzi tylko wyniki narzędzi, które wywołuje.
Czy mogę kontrolować, co może robić AI?
Tak. Sam wybierasz, które narzędzia są włączone, więc możesz zacząć od trybu tylko do odczytu. Eskalacja finding powiadamia reviewerów, a komentarze są widoczne dla innych uczestników. Takie akcje mogą wymagać Twojej zgody przed wykonaniem. Każde wywołanie narzędzia jest rejestrowane.
Czy działa z ChatGPT?
Tak. W ChatGPT przejdź do Settings › Apps & Connectors › Advanced i włącz Developer mode, a następnie dodaj swój link PipMCP. Developer mode wymaga płatnego planu ChatGPT: Plus, Pro, Business lub Enterprise. Ten sam link działa też w Claude (Settings › Connectors › Add custom connector), Cursorze i innych klientach MCP.
Ile to kosztuje?
PipMCP ma darmowy plan, bez konieczności podawania karty kredytowej. Płatne plany rozliczają się za każde ukończone zadanie. Potrzebujesz też własnego konta Cantina.
Jakie uprawnienia posiada klucz API Cantiny?
Klucz ma uprawnienia Company Managera, który go utworzył. Datę wygaśnięcia ustawiasz podczas generowania w Settings > API keys, a klucz jest pokazywany tylko raz. Narzędzia włączone w PipMCP dodatkowo ograniczają możliwości AI.
Pozwól swojej AI działać w Cantina już dziś.
Zacznij za darmo. Twój klucz pozostaje zaszyfrowany, a Ty decydujesz, co AI może robić.
Połącz Cantina za darmoPipMCP nie jest powiązany z Cantina. Nazwy produktów są znakami towarowymi ich właścicieli.






