Integração · Ferramentas para programadores
Conecte Claude e ChatGPT à Cantina
Pergunte ao seu IA quais as descobertas abertas estão em uma revisão de segurança da Cantina, o que mudou em uma descoberta ou quantas descobertas chegaram esta semana. Ele pode ler repositórios e seus arquivos de código, enviar e atualizar descobertas, comentar e escalar, e pesquisar relatórios publicados, usando as permissões do gerente que criou sua chave API.
Plano gratuito, sem cartão de crédito. Demora cerca de um minuto.
Experimente pedir
“Liste as descobertas de alta gravidade em nosso repositório de auditoria.”
A IA encontra o repositório e lista suas descobertas com um filtro de gravidade.
“Resuma a descoberta 42 e o que aconteceu nela.”
Ele lê a descoberta com descrição, gravidade, status e responsável, além do histórico de alterações.
“Atribua a descoberta 42 ao Alex e defina a gravidade como média.”
Atualiza o responsável e a gravidade da descoberta.
O que a sua IA pode fazer
Descobertas
Liste, leia, envie e atualize descobertas, veja seu histórico de alterações, comente nelas e as escale para revisores.
Repositórios e pessoas
Liste e leia repositórios, seus arquivos de código, comentários, usuários e seu próprio papel, além de empresas e usuários da empresa.
Relatórios e insights
Pesquise e leia relatórios de revisão de segurança publicados, e obtenha estatísticas de descobertas para um repositório.
“Responda ao último comentário na descoberta 17.”
Ele publica um comentário na descoberta como resposta a esse comentário. Outros participantes podem vê-lo.
“Quantas descobertas a revisão recebeu desde segunda-feira?”
Ele lê as estatísticas e insights de descobertas do repositório desde aquela data.
“Mostre-me o arquivo ao qual a descoberta aponta.”
Ele lista os arquivos de código do repositório e lê aquele que você precisa.
99 ferramentas para Cantina
Estas ferramentas são ativadas quando estabelece a ligação. Pode desativar qualquer uma delas ou exigir a sua aprovação antes de ser executada.
add_a_user_to_a_repositoryAltera dadosCriar um novo usuário para uma empresa. Obrigatório: ID do usuário ou papel do repositório. Pesquisar usuários primeiro para evitar duplicatas. Resumo da API: Adicionar um usuário a um repositório.approve_userVisível para outras pessoasAceitar um usuário (ID do usuário). Tem efeitos visíveis fora deste sistema. Resumo da API: Aceita um usuário da empresa não verificado ou previamente desativado para uma empresa.comment_on_findingAltera dadosPublicar um comentário em uma descoberta (`repo_id`, `finding_ref`) com `content`; opcionalmente responder a um comentário `parent`. Outros participantes podem vê-lo.create_an_sso_enforcement_rule_for_a_companyAltera dadosCriar uma nova regra de enforcement SSO para uma empresa. Obrigatório: domínio. Pesquisar empresas primeiro para evitar duplicatas. Resumo da API: Criar uma regra de enforcement SSO para uma empresa.create_askAltera dadosCriar um novo pedido (ask). Obrigatório: prompt ou ID de conversa. Resumo da API: Fazer uma pergunta à serviço de IA sobre um repositório.create_comment_reactAltera dadosCriar um novo reagimento para um comentário. Obrigatório: reação. Resumo da API: Adicionar uma reação a um comentário em uma descoberta em um repositório.create_companyAltera dadosCriar uma nova empresa para uma empresa. Obrigatório: provedor, URL base do provedor, ID de cliente, segredo do cliente ou domínios. Pesquisar empresas primeiro para evitar duplicatas. Resumo da API: Configurar SSO para uma empresa.create_company_company_usersVisível para outras pessoasCriar uma nova empresa. Obrigatório: IDs de usuários da empresa. Pesquisar empresas primeiro para evitar duplicatas. Tem efeitos visíveis fora deste sistema. Resumo da API: Adicionar em lote usuários da empresa a um repositório.create_company_customerAltera dadosCriar um novo cliente para uma empresa. Resumo da API: Permite que um membro da empresa junte-se a um repositório como cliente e gerentes da empresa se juntem a um repositório como administrador.create_company_finding_viewAltera dadosCriar uma nova visão de descoberta para uma empresa. Obrigatório: pessoal, nome ou filtro. Pesquisar visões de descoberta primeiro para evitar duplicatas.create_company_join_soloAltera dadosCriar um novo join solo para uma empresa. Resumo da API: Permite que um auditor se junte a um repositório como equipe solo.create_company_join_teamAltera dadosCriar uma nova equipe de entrada para uma empresa. Obrigatório: ID da equipe. Resumo da API: Permite que um auditor, que é líder de equipe, entre em um repositório como membro da equipe.create_company_managerAltera dadosCriar um novo administrador para uma empresa. Obrigatório: referência do usuário. Resumo da API: Promove um usuário da empresa a administrador da empresa.create_company_reset_pingAltera dadosCriar um novo reset de ping para uma empresa. Resumo da API: Reseta os contagens de ping para todos os revisores. Recalcula as contagens de ping para todos os revisores, sem considerar pings gastos.create_company_userAltera dadosCriar um novo usuário para uma empresa. Obrigatório: nome, nome de usuário, e-mail ou função. Pesquise usuários primeiro para evitar duplicatas. Resumo da API: Cria um novo usuário e adiciona-o à empresa.create_document_reactAltera dadosCriar um novo reagimento para um documento. Obrigatório: reação. Resumo da API: Adiciona uma reação a um comentário em um arquivo de um repositório.create_evaluate_draft_qualityAltera dadosCriar um novo avaliação de qualidade do rascunho. Obrigatório: título, descrição ou gravidade. Resumo da API: Avalia a qualidade de uma descoberta antes de submetê-la.create_findingAltera dadosEnviar uma nova descoberta para um repositório: `repo_id`, `title`, `severity`, `description`, além de impacto, probabilidade, categoria e arquivos relacionados opcionais.create_sharedAltera dadosCriar um novo compartilhamento. Resumo da API: Ponto de final para registrar que um emblema de repositório foi compartilhado no Twitter.create_subscriptionAltera dadosCriar uma nova assinatura. Obrigatório: URL do alvo. Resumo da API: Ponto de final para criar uma assinatura Zapier.create_webhookElimina dadosCriar um novo webhook. Obrigatório: instalação. Ação destrutiva; pode exigir aprovação. Resumo da API: Ponto de final do webhook chamado pelo GitHub em eventos relacionados ao aplicativo Cantina do GitHub.delete_a_user_from_a_repositoryElimina dadosExcluir permanentemente um usuário por ID de usuário. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir um usuário de um repositório.delete_an_sso_enforcement_rule_for_a_companyElimina dadosExcluir permanentemente uma empresa por ID de regra. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir uma regra de execução SSO para uma empresa.delete_comment_reactsMovimenta dinheiroExcluir permanentemente um reagimento por ID de comentário. Ação financeira ou irreversível; pode exigir aprovação. Resumo da API: Excluir uma reação a um comentário em uma descoberta em um repositório.delete_companyElimina dadosExcluir permanentemente uma empresa por ID de conexão. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir uma conexão SSO para uma empresa.delete_company_finding_viewElimina dadosExcluir permanentemente uma visualização de descoberta por ID de visualização. Ação destrutiva; pode exigir aprovação.delete_company_managerElimina dadosExcluir permanentemente um administrador por ID de administrador. Ação destrutiva; pode exigir aprovação. Resumo da API: Altera um administrador em membro em uma empresa.delete_company_userElimina dadosExcluir permanentemente um usuário por ID de usuário. Ação destrutiva; pode exigir aprovação. Resumo da API: Remove um usuário da empresa de uma empresa.delete_documentElimina dadosApaga permanentemente um documento pelo ID de comentário. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar um comentário de um arquivo.delete_document_reactsMovimenta dinheiroApague permanentemente uma reação pelo ID do comentário. Ação financeira ou irreversível; pode exigir aprovação. Resumo da API: Apagar uma reação a um comentário em um arquivo de repositório.delete_finding_messageElimina dadosApague permanentemente uma mensagem pelo ID da mensagem. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar um comentário de uma descoberta em um repositório.delete_installationElimina dadosApague permanentemente uma instalação pelo UUID da instalação. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar um registro de instalação do GitHub pendente.delete_subscriptionElimina dadosApague permanentemente uma assinatura pelo ID da assinatura. Ação destrutiva; pode exigir aprovação. Resumo da API: Apaga uma assinatura do Zapier.download_companyBaixe o documento para uma empresa. Resumo da API: Baixar um único repositório como um tar.gz comprimido.escalate_findingVisível para outras pessoasElevar uma descoberta (`repo_id`, `finding_ref`) com uma explicação `comment_content`. Notifica os revisores.get_a_public_client_profileListe as empresas de uma empresa. Resumo da API: Obter um perfil público de cliente.get_companyObter uma empresa por `company_id`.get_company_teamObtenha uma equipe de uma empresa pelo ID da equipe. Resumo da API: Recuperar a equipe do repositório por ID.get_company_userObtenha um usuário de uma empresa pelo ID do usuário. Resumo da API: Obter as informações do usuário no contexto de um repositório.get_documentObtenha um documento pelo caminho. Resumo da API: Listar os comentários para um arquivo específico ou um único comentário.get_findingObtenha uma descoberta pelo `repo_id` e `finding_ref`, com descrição, gravidade, status e responsável.get_metadataObtenha uma metadados pelo caminho. Resumo da API: Obter as metadados de um único arquivo.get_my_repository_roleObtém sua própria membresia e papel em um repositório (`repo_id`).get_reportObtenha um relatório pelo `report_id`; defina `with_files` para incluir seus arquivos.get_repositoryObtenha um repositório pelo `repo_id`, incluindo escopo, período, status e configurações de recompensa.get_repository_fileObtenha o conteúdo de um arquivo em um repositório pelo `repo_id` e `path`.get_repository_insightsObtenha estatísticas e insights de descobertas para um repositório (`repo_id`), opcionalmente desde uma data.get_subscriptionObtenha uma assinatura pelo ID da assinatura. Resumo da API: Ponto final para recuperar uma assinatura do Zapier.list_all_findingsLista achados em todos os seus repositórios, com busca/filtro opcional `s`.list_companiesListe as empresas Cantina (organizações) às quais você pertence.list_companies_company_change_logListe as empresas para uma empresa. Resumo da API: Retorna o registro de alterações de uma empresa.list_company_aisListe os ais para uma empresa. Resumo da API: Pergunte ao serviço de IA sobre o status de um repositório dado.list_company_audit_logsListe os registros de auditoria para uma empresa. Filtros opcionais: usuários-alvo, ações, desde, usuários que executaram ou ordem por. Os resultados são paginados. Resumo da API: Obter registro de auditoria da empresa.list_company_invitesLista convites de uma empresa. Resumo da API: Retorna convites do usuário para o repositório.list_company_logsLista logs de uma empresa. Resumo da API: Retorna o histórico de alterações de um repositório.list_company_my_teamsLista minhas equipes de uma empresa. Resumo da API: Informações sobre a equipe do revisor participando do repositório.list_company_publicsLista públicos de uma empresa. Resumo da API: Obtém um único repositório público.list_company_repositoriesListe todos os repositórios pertencentes a uma empresa (`company_id`).list_company_teamsLista equipes de uma empresa. Resumo da API: Lista equipes participando do repositório.list_company_usersListar usuários de uma empresa (`company_id`), pesquisável com `q`.list_domainsLista domínios. Resumo da API: Lista todos os domínios de regra de execução SSO.list_event_samplesLista amostras para um evento. Resumo da API: Ponto final para retornar dados de amostra para o editor Zap, ajudando usuários a testar gatilhos e mapear campos antes de ativar seu Zap.list_finding_eventsListar o histórico de alterações em uma descoberta por `repo_id` e `finding_ref`.list_findingsLista achados em um repositório (`repo_id`), com busca/filtro opcional `s` e paginação.list_github_repositoriesLista repositórios para um github. Resumo da API: Ponto final para listar os repositórios do GitHub que o aplicativo Cantina tem acesso para uma conta dada.list_installation_callbacksLista callbacks de instalação. Filtros opcionais: ID de instalação, código, ação ou estado de configuração. Resumo da API: Ponto final chamado pelo post-instalamento do GitHub.list_installation_linksLista links de instalação. Resumo da API: Retorna o link de instalação do App do GitHub.list_installationsLista instalações. Resumo da API: Ponto final para listar as organizações do GitHub onde o aplicativo Cantina foi instalado.list_labelsListe as etiquetas de descoberta usadas em todos os seus repositórios.list_leaderboardsLista tabelas de classificação. Resumo da API: Obtém a tabela de classificação da Pectra.list_reportsListar relatórios de revisão de segurança publicados, pesquisáveis por `q`.list_repositoriesLista repositórios de revisão de segurança (auditorias, competições, recompensas) que você pode acessar, filtrado por texto `q`, tipo, papel ou status.list_repository_commentsListar comentários em um repositório (`repo_id`), filtrado por texto, resolvido, pingue ou autor.list_repository_filesListe os arquivos de código em um repositório (`repo_id`).list_repository_usersListar as pessoas em um repositório (`repo_id`), opcionalmente filtrado por nome ou função.list_reviewer_badgesLista badges para um revisor. Resumo da API: Badge do revisor para um repositório, aceitando nome de usuário ou ID de usuário como entrada.list_sso_connections_for_a_companyLista empresas para uma empresa. Resumo da API: Lista conexões SSO para uma empresa.list_sso_enforcement_rules_for_a_companyLista empresas para uma empresa. Resumo da API: Lista regras de execução SSO para uma empresa.list_teamsLista equipes. Resumo da API: Obtém a tabela de classificação da competição (por equipe).list_usersLista usuários. Resumo da API: Obtém usuários do log de auditoria da empresa.list_users_list_all_repo_usersLista usuários. Filtros opcionais: repositórios ou papel. Resumo da API: Lista todos os usuários do repositório em todos os repositórios a que o usuário tem acesso.refund_finding_submission_feeMovimenta dinheiroReembolsa uma submissão de achado (ref de achado). Ação financeira ou irreversível; pode exigir aprovação. Resumo da API: Reembolsa taxa de submissão de achado.search_company_finding_viewsBusca visualizações de achados para uma empresa. Use isso para encontrar visualizações de achados existentes antes de criar uma nova visualização de achado. Resumo da API: Lista as visualizações de achado do usuário.search_publicsPesquisar públicos por tipo, q, status ou função. Use isso para encontrar públicos existentes antes de criar um novo. Resumo da API: Listar repositórios de concursos públicos e recompensas.search_rate_limit_statusesPesquisar status de limite de taxa. Use isso para encontrar status de limite de taxa existentes antes de criar um novo. Resumo da API: Obter o status atual do limite de envio de descobertas para o solicitante.submit_user_inviteVisível para outras pessoasReenviar um usuário (id do usuário). Tem efeitos visíveis fora deste sistema. Resumo da API: Reenviar um e-mail de convite de usuário.update_a_single_repositoryAltera dadosAtualizar uma empresa existente identificada por id de repositório. Apenas os campos que você passa são alterados. Resumo da API: Atualizar um único repositório.update_companyAltera dadosAtualizar uma empresa existente identificada por id de empresa. Apenas os campos que você passa são alterados. Resumo da API: Atualizar informações da empresa.update_company_commit_hashesVisível para outras pessoasAtualizar um hash de commit existente identificado por id de repositório. Tem efeitos visíveis fora deste sistema. Resumo da API: Alterar o hash de commit de um repositório existente.update_company_documentAltera dadosAtualizar um documento existente identificado por prefixo de caminho. Apenas os campos que você passa são alterados. Resumo da API: Atualizar os metadados de arquivos de um repositório dado com base no prefixo de caminho fornecido.update_company_finding_viewAltera dadosAtualizar uma visão de descoberta existente identificada por id de visão. Apenas os campos que você passa são alterados. Resumo da API: Atualizar uma visão de descoberta.update_company_labelsVisível para outras pessoasAtualizar um rótulo existente identificado por id de repositório. Apenas os campos que você passa são alterados. Tem efeitos visíveis fora deste sistema. Resumo da API: Atualizar os rótulos de um único repositório.update_company_reviewerAltera dadosAtualizar um revisor existente identificado por id de usuário. Apenas os campos que você passa são alterados. Resumo da API: Dar um ping de volta a um revisor.update_company_teamAltera dadosAtualizar uma equipe existente identificada por id de equipe. Apenas os campos que você passa são alterados. Resumo da API: Atualizar equipe de repositório.update_company_userAltera dadosAtualizar um usuário existente identificado por id de usuário. Apenas os campos que você passa são alterados. Resumo da API: Atualizar as informações do usuário no contexto de um repositório.update_documentAltera dadosAtualizar um documento existente identificado por caminho. Resumo da API: Comentar em um arquivo.update_findingAltera dadosAtualizar uma descoberta por `repo_id` e `finding_ref`: status, gravidade, rótulos, designado, título, descrição, link de duplicata ou informações de correção.update_finding_commentAltera dadosEditar sua comentário `message_id` sobre uma descoberta (`repo_id`, `finding_ref`) com novos `content`.update_user_companiesVisível para outras pessoasAtualizar uma empresa existente identificada pelo ID do usuário. Apenas os campos que você passa são alterados. Os efeitos são visíveis fora deste sistema. Resumo da API: Atualizar o acesso ao repositório para um usuário de empresa.
Configure em três passos
- 1
Escolha a aplicação
Crie uma conta gratuita no PipMCP e escolha Cantina na lista de aplicações.
- 2
Cole a sua chave
Cole uma chave API da Cantina. Faça login como Gerente da Empresa, abra Configurações > Chaves API, clique em Gerar Nova Chave API, defina uma data de expiração e copie a chave. Ela é mostrada apenas uma vez.
- 3
Adicione a ligação à sua IA
Receberá uma ligação MCP pessoal. Adicione-a ao Claude, ao ChatGPT ou ao Cursor:
- Clique no seu nome e depois em Definições › Conectores › Adicionar conector personalizado.
- Cole a sua ligação no campo URL do servidor MCP remoto.
- Ative-o no menu + de uma conversa.
Perguntas
O que o IA pode fazer na Cantina?
A IA pode ler repositórios, seus arquivos, comentários e usuários, descobertas e seu histórico, rótulos, empresas, usuários da empresa, relatórios e insights de repositório. Ela pode enviar descobertas, atualizar descobertas, comentar nelas, editar seus próprios comentários e escalar uma descoberta para os revisores.
O IA vê minhas credenciais da Cantina?
Não. Suas credenciais da Cantina são criptografadas em repouso e nunca mostradas ao IA. Após você salvá-las, elas não são mostradas novamente, nem mesmo para você. O IA só vê os resultados das ferramentas que ele chama.
Posso controlar o que a IA é autorizada a fazer?
Sim. Você escolhe quais ferramentas estão ativadas, para começar em modo de leitura apenas. Escalar uma descoberta notifica os revisores e comentários são visíveis para outros participantes. Estes podem exigir sua aprovação antes de executarem. Todas as chamadas de ferramenta são registradas.
Funciona com o ChatGPT?
Sim. No ChatGPT, vá em Configurações › Aplicações & Conectores › Avançado e ative o Modo Desenvolvedor, depois adicione seu link do PipMCP. O Modo Desenvolvedor requer um plano pago do ChatGPT: Plus, Pro, Business ou Enterprise. O mesmo link funciona também no Claude (Configurações › Conectores › Adicionar conector personalizado), Cursor e outros clientes MCP.
Qual é o custo?
O PipMCP tem um plano gratuito sem necessidade de cartão de crédito. Os planos pagos cobram por tarefa concluída. Você também precisa de uma conta própria da Cantina.
Quais permissões a chave da API da Cantina possui?
A chave possui as permissões do Gerente da Empresa que a criou. Você define uma data de expiração ao gerar sob Configurações > Chaves de API, e a chave é mostrada apenas uma vez. As ferramentas que você ativa no PipMCP limitam ainda mais a IA.
Integrações relacionadas
Deixe a sua IA trabalhar em Cantina ainda hoje.
Comece gratuitamente. A sua chave permanece encriptada e é você quem decide o que a IA pode fazer.
Ligar Cantina gratuitamenteO PipMCP não tem qualquer afiliação com Cantina. Os nomes dos produtos são marcas comerciais dos respetivos titulares.






