Saltar para o conteúdo

Integração · Ferramentas para programadores

Conecte Claude e ChatGPT à Cantina

Pergunte ao seu IA quais as descobertas abertas estão em uma revisão de segurança da Cantina, o que mudou em uma descoberta ou quantas descobertas chegaram esta semana. Ele pode ler repositórios e seus arquivos de código, enviar e atualizar descobertas, comentar e escalar, e pesquisar relatórios publicados, usando as permissões do gerente que criou sua chave API.

Ligar Cantina gratuitamente

Plano gratuito, sem cartão de crédito. Demora cerca de um minuto.

Experimente pedir

  • “Liste as descobertas de alta gravidade em nosso repositório de auditoria.”

    A IA encontra o repositório e lista suas descobertas com um filtro de gravidade.

  • “Resuma a descoberta 42 e o que aconteceu nela.”

    Ele lê a descoberta com descrição, gravidade, status e responsável, além do histórico de alterações.

  • “Atribua a descoberta 42 ao Alex e defina a gravidade como média.”

    Atualiza o responsável e a gravidade da descoberta.

O que a sua IA pode fazer

Descobertas

Liste, leia, envie e atualize descobertas, veja seu histórico de alterações, comente nelas e as escale para revisores.

Repositórios e pessoas

Liste e leia repositórios, seus arquivos de código, comentários, usuários e seu próprio papel, além de empresas e usuários da empresa.

Relatórios e insights

Pesquise e leia relatórios de revisão de segurança publicados, e obtenha estatísticas de descobertas para um repositório.

  • “Responda ao último comentário na descoberta 17.”

    Ele publica um comentário na descoberta como resposta a esse comentário. Outros participantes podem vê-lo.

  • “Quantas descobertas a revisão recebeu desde segunda-feira?”

    Ele lê as estatísticas e insights de descobertas do repositório desde aquela data.

  • “Mostre-me o arquivo ao qual a descoberta aponta.”

    Ele lista os arquivos de código do repositório e lê aquele que você precisa.

99 ferramentas para Cantina

Estas ferramentas são ativadas quando estabelece a ligação. Pode desativar qualquer uma delas ou exigir a sua aprovação antes de ser executada.

  • add_a_user_to_a_repositoryAltera dadosCriar um novo usuário para uma empresa. Obrigatório: ID do usuário ou papel do repositório. Pesquisar usuários primeiro para evitar duplicatas. Resumo da API: Adicionar um usuário a um repositório.
  • approve_userVisível para outras pessoasAceitar um usuário (ID do usuário). Tem efeitos visíveis fora deste sistema. Resumo da API: Aceita um usuário da empresa não verificado ou previamente desativado para uma empresa.
  • comment_on_findingAltera dadosPublicar um comentário em uma descoberta (`repo_id`, `finding_ref`) com `content`; opcionalmente responder a um comentário `parent`. Outros participantes podem vê-lo.
  • create_an_sso_enforcement_rule_for_a_companyAltera dadosCriar uma nova regra de enforcement SSO para uma empresa. Obrigatório: domínio. Pesquisar empresas primeiro para evitar duplicatas. Resumo da API: Criar uma regra de enforcement SSO para uma empresa.
  • create_askAltera dadosCriar um novo pedido (ask). Obrigatório: prompt ou ID de conversa. Resumo da API: Fazer uma pergunta à serviço de IA sobre um repositório.
  • create_comment_reactAltera dadosCriar um novo reagimento para um comentário. Obrigatório: reação. Resumo da API: Adicionar uma reação a um comentário em uma descoberta em um repositório.
  • create_companyAltera dadosCriar uma nova empresa para uma empresa. Obrigatório: provedor, URL base do provedor, ID de cliente, segredo do cliente ou domínios. Pesquisar empresas primeiro para evitar duplicatas. Resumo da API: Configurar SSO para uma empresa.
  • create_company_company_usersVisível para outras pessoasCriar uma nova empresa. Obrigatório: IDs de usuários da empresa. Pesquisar empresas primeiro para evitar duplicatas. Tem efeitos visíveis fora deste sistema. Resumo da API: Adicionar em lote usuários da empresa a um repositório.
  • create_company_customerAltera dadosCriar um novo cliente para uma empresa. Resumo da API: Permite que um membro da empresa junte-se a um repositório como cliente e gerentes da empresa se juntem a um repositório como administrador.
  • create_company_finding_viewAltera dadosCriar uma nova visão de descoberta para uma empresa. Obrigatório: pessoal, nome ou filtro. Pesquisar visões de descoberta primeiro para evitar duplicatas.
  • create_company_join_soloAltera dadosCriar um novo join solo para uma empresa. Resumo da API: Permite que um auditor se junte a um repositório como equipe solo.
  • create_company_join_teamAltera dadosCriar uma nova equipe de entrada para uma empresa. Obrigatório: ID da equipe. Resumo da API: Permite que um auditor, que é líder de equipe, entre em um repositório como membro da equipe.
  • create_company_managerAltera dadosCriar um novo administrador para uma empresa. Obrigatório: referência do usuário. Resumo da API: Promove um usuário da empresa a administrador da empresa.
  • create_company_reset_pingAltera dadosCriar um novo reset de ping para uma empresa. Resumo da API: Reseta os contagens de ping para todos os revisores. Recalcula as contagens de ping para todos os revisores, sem considerar pings gastos.
  • create_company_userAltera dadosCriar um novo usuário para uma empresa. Obrigatório: nome, nome de usuário, e-mail ou função. Pesquise usuários primeiro para evitar duplicatas. Resumo da API: Cria um novo usuário e adiciona-o à empresa.
  • create_document_reactAltera dadosCriar um novo reagimento para um documento. Obrigatório: reação. Resumo da API: Adiciona uma reação a um comentário em um arquivo de um repositório.
  • create_evaluate_draft_qualityAltera dadosCriar um novo avaliação de qualidade do rascunho. Obrigatório: título, descrição ou gravidade. Resumo da API: Avalia a qualidade de uma descoberta antes de submetê-la.
  • create_findingAltera dadosEnviar uma nova descoberta para um repositório: `repo_id`, `title`, `severity`, `description`, além de impacto, probabilidade, categoria e arquivos relacionados opcionais.
  • create_sharedAltera dadosCriar um novo compartilhamento. Resumo da API: Ponto de final para registrar que um emblema de repositório foi compartilhado no Twitter.
  • create_subscriptionAltera dadosCriar uma nova assinatura. Obrigatório: URL do alvo. Resumo da API: Ponto de final para criar uma assinatura Zapier.
  • create_webhookElimina dadosCriar um novo webhook. Obrigatório: instalação. Ação destrutiva; pode exigir aprovação. Resumo da API: Ponto de final do webhook chamado pelo GitHub em eventos relacionados ao aplicativo Cantina do GitHub.
  • delete_a_user_from_a_repositoryElimina dadosExcluir permanentemente um usuário por ID de usuário. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir um usuário de um repositório.
  • delete_an_sso_enforcement_rule_for_a_companyElimina dadosExcluir permanentemente uma empresa por ID de regra. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir uma regra de execução SSO para uma empresa.
  • delete_comment_reactsMovimenta dinheiroExcluir permanentemente um reagimento por ID de comentário. Ação financeira ou irreversível; pode exigir aprovação. Resumo da API: Excluir uma reação a um comentário em uma descoberta em um repositório.
  • delete_companyElimina dadosExcluir permanentemente uma empresa por ID de conexão. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir uma conexão SSO para uma empresa.
  • delete_company_finding_viewElimina dadosExcluir permanentemente uma visualização de descoberta por ID de visualização. Ação destrutiva; pode exigir aprovação.
  • delete_company_managerElimina dadosExcluir permanentemente um administrador por ID de administrador. Ação destrutiva; pode exigir aprovação. Resumo da API: Altera um administrador em membro em uma empresa.
  • delete_company_userElimina dadosExcluir permanentemente um usuário por ID de usuário. Ação destrutiva; pode exigir aprovação. Resumo da API: Remove um usuário da empresa de uma empresa.
  • delete_documentElimina dadosApaga permanentemente um documento pelo ID de comentário. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar um comentário de um arquivo.
  • delete_document_reactsMovimenta dinheiroApague permanentemente uma reação pelo ID do comentário. Ação financeira ou irreversível; pode exigir aprovação. Resumo da API: Apagar uma reação a um comentário em um arquivo de repositório.
  • delete_finding_messageElimina dadosApague permanentemente uma mensagem pelo ID da mensagem. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar um comentário de uma descoberta em um repositório.
  • delete_installationElimina dadosApague permanentemente uma instalação pelo UUID da instalação. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar um registro de instalação do GitHub pendente.
  • delete_subscriptionElimina dadosApague permanentemente uma assinatura pelo ID da assinatura. Ação destrutiva; pode exigir aprovação. Resumo da API: Apaga uma assinatura do Zapier.
  • download_companyBaixe o documento para uma empresa. Resumo da API: Baixar um único repositório como um tar.gz comprimido.
  • escalate_findingVisível para outras pessoasElevar uma descoberta (`repo_id`, `finding_ref`) com uma explicação `comment_content`. Notifica os revisores.
  • get_a_public_client_profileListe as empresas de uma empresa. Resumo da API: Obter um perfil público de cliente.
  • get_companyObter uma empresa por `company_id`.
  • get_company_teamObtenha uma equipe de uma empresa pelo ID da equipe. Resumo da API: Recuperar a equipe do repositório por ID.
  • get_company_userObtenha um usuário de uma empresa pelo ID do usuário. Resumo da API: Obter as informações do usuário no contexto de um repositório.
  • get_documentObtenha um documento pelo caminho. Resumo da API: Listar os comentários para um arquivo específico ou um único comentário.
  • get_findingObtenha uma descoberta pelo `repo_id` e `finding_ref`, com descrição, gravidade, status e responsável.
  • get_metadataObtenha uma metadados pelo caminho. Resumo da API: Obter as metadados de um único arquivo.
  • get_my_repository_roleObtém sua própria membresia e papel em um repositório (`repo_id`).
  • get_reportObtenha um relatório pelo `report_id`; defina `with_files` para incluir seus arquivos.
  • get_repositoryObtenha um repositório pelo `repo_id`, incluindo escopo, período, status e configurações de recompensa.
  • get_repository_fileObtenha o conteúdo de um arquivo em um repositório pelo `repo_id` e `path`.
  • get_repository_insightsObtenha estatísticas e insights de descobertas para um repositório (`repo_id`), opcionalmente desde uma data.
  • get_subscriptionObtenha uma assinatura pelo ID da assinatura. Resumo da API: Ponto final para recuperar uma assinatura do Zapier.
  • list_all_findingsLista achados em todos os seus repositórios, com busca/filtro opcional `s`.
  • list_companiesListe as empresas Cantina (organizações) às quais você pertence.
  • list_companies_company_change_logListe as empresas para uma empresa. Resumo da API: Retorna o registro de alterações de uma empresa.
  • list_company_aisListe os ais para uma empresa. Resumo da API: Pergunte ao serviço de IA sobre o status de um repositório dado.
  • list_company_audit_logsListe os registros de auditoria para uma empresa. Filtros opcionais: usuários-alvo, ações, desde, usuários que executaram ou ordem por. Os resultados são paginados. Resumo da API: Obter registro de auditoria da empresa.
  • list_company_invitesLista convites de uma empresa. Resumo da API: Retorna convites do usuário para o repositório.
  • list_company_logsLista logs de uma empresa. Resumo da API: Retorna o histórico de alterações de um repositório.
  • list_company_my_teamsLista minhas equipes de uma empresa. Resumo da API: Informações sobre a equipe do revisor participando do repositório.
  • list_company_publicsLista públicos de uma empresa. Resumo da API: Obtém um único repositório público.
  • list_company_repositoriesListe todos os repositórios pertencentes a uma empresa (`company_id`).
  • list_company_teamsLista equipes de uma empresa. Resumo da API: Lista equipes participando do repositório.
  • list_company_usersListar usuários de uma empresa (`company_id`), pesquisável com `q`.
  • list_domainsLista domínios. Resumo da API: Lista todos os domínios de regra de execução SSO.
  • list_event_samplesLista amostras para um evento. Resumo da API: Ponto final para retornar dados de amostra para o editor Zap, ajudando usuários a testar gatilhos e mapear campos antes de ativar seu Zap.
  • list_finding_eventsListar o histórico de alterações em uma descoberta por `repo_id` e `finding_ref`.
  • list_findingsLista achados em um repositório (`repo_id`), com busca/filtro opcional `s` e paginação.
  • list_github_repositoriesLista repositórios para um github. Resumo da API: Ponto final para listar os repositórios do GitHub que o aplicativo Cantina tem acesso para uma conta dada.
  • list_installation_callbacksLista callbacks de instalação. Filtros opcionais: ID de instalação, código, ação ou estado de configuração. Resumo da API: Ponto final chamado pelo post-instalamento do GitHub.
  • list_installation_linksLista links de instalação. Resumo da API: Retorna o link de instalação do App do GitHub.
  • list_installationsLista instalações. Resumo da API: Ponto final para listar as organizações do GitHub onde o aplicativo Cantina foi instalado.
  • list_labelsListe as etiquetas de descoberta usadas em todos os seus repositórios.
  • list_leaderboardsLista tabelas de classificação. Resumo da API: Obtém a tabela de classificação da Pectra.
  • list_reportsListar relatórios de revisão de segurança publicados, pesquisáveis por `q`.
  • list_repositoriesLista repositórios de revisão de segurança (auditorias, competições, recompensas) que você pode acessar, filtrado por texto `q`, tipo, papel ou status.
  • list_repository_commentsListar comentários em um repositório (`repo_id`), filtrado por texto, resolvido, pingue ou autor.
  • list_repository_filesListe os arquivos de código em um repositório (`repo_id`).
  • list_repository_usersListar as pessoas em um repositório (`repo_id`), opcionalmente filtrado por nome ou função.
  • list_reviewer_badgesLista badges para um revisor. Resumo da API: Badge do revisor para um repositório, aceitando nome de usuário ou ID de usuário como entrada.
  • list_sso_connections_for_a_companyLista empresas para uma empresa. Resumo da API: Lista conexões SSO para uma empresa.
  • list_sso_enforcement_rules_for_a_companyLista empresas para uma empresa. Resumo da API: Lista regras de execução SSO para uma empresa.
  • list_teamsLista equipes. Resumo da API: Obtém a tabela de classificação da competição (por equipe).
  • list_usersLista usuários. Resumo da API: Obtém usuários do log de auditoria da empresa.
  • list_users_list_all_repo_usersLista usuários. Filtros opcionais: repositórios ou papel. Resumo da API: Lista todos os usuários do repositório em todos os repositórios a que o usuário tem acesso.
  • refund_finding_submission_feeMovimenta dinheiroReembolsa uma submissão de achado (ref de achado). Ação financeira ou irreversível; pode exigir aprovação. Resumo da API: Reembolsa taxa de submissão de achado.
  • search_company_finding_viewsBusca visualizações de achados para uma empresa. Use isso para encontrar visualizações de achados existentes antes de criar uma nova visualização de achado. Resumo da API: Lista as visualizações de achado do usuário.
  • search_publicsPesquisar públicos por tipo, q, status ou função. Use isso para encontrar públicos existentes antes de criar um novo. Resumo da API: Listar repositórios de concursos públicos e recompensas.
  • search_rate_limit_statusesPesquisar status de limite de taxa. Use isso para encontrar status de limite de taxa existentes antes de criar um novo. Resumo da API: Obter o status atual do limite de envio de descobertas para o solicitante.
  • submit_user_inviteVisível para outras pessoasReenviar um usuário (id do usuário). Tem efeitos visíveis fora deste sistema. Resumo da API: Reenviar um e-mail de convite de usuário.
  • update_a_single_repositoryAltera dadosAtualizar uma empresa existente identificada por id de repositório. Apenas os campos que você passa são alterados. Resumo da API: Atualizar um único repositório.
  • update_companyAltera dadosAtualizar uma empresa existente identificada por id de empresa. Apenas os campos que você passa são alterados. Resumo da API: Atualizar informações da empresa.
  • update_company_commit_hashesVisível para outras pessoasAtualizar um hash de commit existente identificado por id de repositório. Tem efeitos visíveis fora deste sistema. Resumo da API: Alterar o hash de commit de um repositório existente.
  • update_company_documentAltera dadosAtualizar um documento existente identificado por prefixo de caminho. Apenas os campos que você passa são alterados. Resumo da API: Atualizar os metadados de arquivos de um repositório dado com base no prefixo de caminho fornecido.
  • update_company_finding_viewAltera dadosAtualizar uma visão de descoberta existente identificada por id de visão. Apenas os campos que você passa são alterados. Resumo da API: Atualizar uma visão de descoberta.
  • update_company_labelsVisível para outras pessoasAtualizar um rótulo existente identificado por id de repositório. Apenas os campos que você passa são alterados. Tem efeitos visíveis fora deste sistema. Resumo da API: Atualizar os rótulos de um único repositório.
  • update_company_reviewerAltera dadosAtualizar um revisor existente identificado por id de usuário. Apenas os campos que você passa são alterados. Resumo da API: Dar um ping de volta a um revisor.
  • update_company_teamAltera dadosAtualizar uma equipe existente identificada por id de equipe. Apenas os campos que você passa são alterados. Resumo da API: Atualizar equipe de repositório.
  • update_company_userAltera dadosAtualizar um usuário existente identificado por id de usuário. Apenas os campos que você passa são alterados. Resumo da API: Atualizar as informações do usuário no contexto de um repositório.
  • update_documentAltera dadosAtualizar um documento existente identificado por caminho. Resumo da API: Comentar em um arquivo.
  • update_findingAltera dadosAtualizar uma descoberta por `repo_id` e `finding_ref`: status, gravidade, rótulos, designado, título, descrição, link de duplicata ou informações de correção.
  • update_finding_commentAltera dadosEditar sua comentário `message_id` sobre uma descoberta (`repo_id`, `finding_ref`) com novos `content`.
  • update_user_companiesVisível para outras pessoasAtualizar uma empresa existente identificada pelo ID do usuário. Apenas os campos que você passa são alterados. Os efeitos são visíveis fora deste sistema. Resumo da API: Atualizar o acesso ao repositório para um usuário de empresa.

Configure em três passos

  1. 1

    Escolha a aplicação

    Crie uma conta gratuita no PipMCP e escolha Cantina na lista de aplicações.

  2. 2

    Cole a sua chave

    Cole uma chave API da Cantina. Faça login como Gerente da Empresa, abra Configurações > Chaves API, clique em Gerar Nova Chave API, defina uma data de expiração e copie a chave. Ela é mostrada apenas uma vez.

  3. 3

    Adicione a ligação à sua IA

    Receberá uma ligação MCP pessoal. Adicione-a ao Claude, ao ChatGPT ou ao Cursor:

    1. Clique no seu nome e depois em Definições › Conectores › Adicionar conector personalizado.
    2. Cole a sua ligação no campo URL do servidor MCP remoto.
    3. Ative-o no menu + de uma conversa.

Perguntas

O que o IA pode fazer na Cantina?

A IA pode ler repositórios, seus arquivos, comentários e usuários, descobertas e seu histórico, rótulos, empresas, usuários da empresa, relatórios e insights de repositório. Ela pode enviar descobertas, atualizar descobertas, comentar nelas, editar seus próprios comentários e escalar uma descoberta para os revisores.

O IA vê minhas credenciais da Cantina?

Não. Suas credenciais da Cantina são criptografadas em repouso e nunca mostradas ao IA. Após você salvá-las, elas não são mostradas novamente, nem mesmo para você. O IA só vê os resultados das ferramentas que ele chama.

Posso controlar o que a IA é autorizada a fazer?

Sim. Você escolhe quais ferramentas estão ativadas, para começar em modo de leitura apenas. Escalar uma descoberta notifica os revisores e comentários são visíveis para outros participantes. Estes podem exigir sua aprovação antes de executarem. Todas as chamadas de ferramenta são registradas.

Funciona com o ChatGPT?

Sim. No ChatGPT, vá em Configurações › Aplicações & Conectores › Avançado e ative o Modo Desenvolvedor, depois adicione seu link do PipMCP. O Modo Desenvolvedor requer um plano pago do ChatGPT: Plus, Pro, Business ou Enterprise. O mesmo link funciona também no Claude (Configurações › Conectores › Adicionar conector personalizado), Cursor e outros clientes MCP.

Qual é o custo?

O PipMCP tem um plano gratuito sem necessidade de cartão de crédito. Os planos pagos cobram por tarefa concluída. Você também precisa de uma conta própria da Cantina.

Quais permissões a chave da API da Cantina possui?

A chave possui as permissões do Gerente da Empresa que a criou. Você define uma data de expiração ao gerar sob Configurações > Chaves de API, e a chave é mostrada apenas uma vez. As ferramentas que você ativa no PipMCP limitam ainda mais a IA.

Deixe a sua IA trabalhar em Cantina ainda hoje.

Comece gratuitamente. A sua chave permanece encriptada e é você quem decide o que a IA pode fazer.

Ligar Cantina gratuitamente

O PipMCP não tem qualquer afiliação com Cantina. Os nomes dos produtos são marcas comerciais dos respetivos titulares.