Hoppa till innehållet

Integration · Utvecklarverktyg

Ansluta Claude & ChatGPT till Cantina

Fråga din AI vilka öppna säkerhetsbedömningar finns i en Cantina-bedömning, vad som har ändrats på en bedömning eller hur många bedömningar det kommit in denna vecka. Den kan läsa repotorier och deras kodfiler, skicka och uppdatera bedömningar, kommentera och eskalera samt söka publicerade rapporter, med behörigheterna för den som skapade din API-nyckel.

Anslut Cantina gratis

Gratis abonnemang, inget kreditkort krävs. Tar ungefär en minut.

Prova att fråga

  • “Lista de höga allvarliga bedömningarna i vår audit-repository.”

    AI:n hittar repositoryn och listar dess bedömningar med en filter på allvarlighetsgrad.

  • “Sammanfatta bedömning 42 och vad som hänt den.”

    Den läser bedömningen med beskrivning, allvarlighetsgrad, status och tilldelare, plus dess historik över förändringar.

  • “Tilldela bedömning 42 till Alex och sätt allvarlighetsgraden till medium.”

    Den uppdaterar bedömningens tilldelare och allvarlighetsgrad.

Vad din AI kan göra

Bedömningar

Lista, läs, skicka och uppdatera bedömningar, se deras historik över förändringar, kommentera på dem och eskalera dem till granskare.

Repositoryer och personer

Lista och läsa repositoryer, deras kodfiler, kommentarer, användare och din egen roll, plus företag och företagsanvändare.

Rapporter och insikter

Sök och läs publicerade säkerhetsbedömningsrapporter, och få statistik över bedömningar för en repository.

  • “Svara på den senaste kommentaren på bedömning 17.”

    Den publicerar en kommentar på bedömningen som svar på den kommentaren. Andra deltagare kan se den.

  • “Hur många bedömningar har bedömningen mottagit sedan måndag?”

    Den läser repositoryns statistik och insikter om bedömningar från det datumet.

  • “Visa mig filen som bedömningen pekar på.”

    Den listar repositoryns kodfiler och läser den du behöver.

99 verktyg för Cantina

Dessa verktyg aktiveras när du ansluter. Du kan stänga av valfritt verktyg eller kräva ditt godkännande innan det körs.

  • add_a_user_to_a_repositoryÄndrar dataSkapa en ny användare för ett företag. Krävs: användare-ID eller repo-roll. Sök först efter användare för att undvika dubletter. API-sammanfattning: Lägg till en användare i ett repository.
  • approve_userSynligt för andraAcceptera en användare (användare-ID). Har effekter synliga utanför detta system. API-sammanfattning: Accepterar en okontrollerad eller tidigare inaktiverad företagsanvändare i ett företag.
  • comment_on_findingÄndrar dataPublicera en kommentar på en upptäckt (`repo_id`, `finding_ref`) med `content`; svarar valfritt på en `parent` kommentar. Andra deltagare kan se den.
  • create_an_sso_enforcement_rule_for_a_companyÄndrar dataSkapa en ny SSO-tvångsregel för ett företag. Krävs: domän. Sök först efter företag för att undvika dubletter. API-sammanfattning: Skapa en SSO-tvångsregel för ett företag.
  • create_askÄndrar dataSkapa ett nytt frågeställande. Krävs: prompt eller konversations-ID. API-sammanfattning: Ställ AI-tjänsten en fråga om ett repository.
  • create_comment_reactÄndrar dataSkapa ett nytt reaktion för en kommentar. Krävs: reaktion. API-sammanfattning: Lägg till en reaktion på en kommentar i ett funn i ett repository.
  • create_companyÄndrar dataSkapa ett nytt företag för ett företag. Krävs: leverantör, leverantörsbasurl, klient-ID, klienthemlighet eller domäner. Sök först efter företag för att undvika dubletter. API-sammanfattning: Konfigurera SSO för ett företag.
  • create_company_company_usersSynligt för andraSkapa ett nytt företag. Krävs: företagsanvändare-ID:n. Sök först efter företag för att undvika dubletter. Har effekter synliga utanför detta system. API-sammanfattning: Ladda upp flera företagsanvändare till ett repository.
  • create_company_customerÄndrar dataSkapa en ny kund för ett företag. API-sammanfattning: Tillåter en medlemsföretag att ansluta till ett repo som klient och företagschefer att ansluta till ett repo som administratör.
  • create_company_finding_viewÄndrar dataSkapa en ny funnsyn för ett företag. Krävs: personlig, namn eller filter. Sök först efter funnsyner för att undvika dubletter.
  • create_company_join_soloÄndrar dataSkapa ett nytt ensamanslutning för ett företag. API-sammanfattning: Tillåter en granskare att ansluta till ett repo som en ensamlag.
  • create_company_join_teamÄndrar dataSkapa ett nytt team för en företagsmedlem. Krävs: team-id. API-sammanfattning: Tillåter en revisor, som är ledare i ett team, att ansluta till ett repository som medlem av ett team.
  • create_company_managerÄndrar dataSkapa en ny administratör för ett företag. Krävs: användarreferens. API-sammanfattning: Försämrar en företagsanvändare till företagsadministratör.
  • create_company_reset_pingÄndrar dataSkapa en ny nollställningskallan för ett företag. API-sammanfattning: Nollställer kallantal för alla revisorer. Det beräknar om kalla antalet för alla revisorer, utan att ta hänsyn till utgången.
  • create_company_userÄndrar dataSkapa en ny användare för ett företag. Krävs: namn, användarnamn, e-post eller roll. Sök först efter användare för att undvika dubletter. API-sammanfattning: Skapar en ny användare och lägger till dem i företaget.
  • create_document_reactÄndrar dataSkapa en ny reaktion på ett dokument. Krävs: reaktion. API-sammanfattning: Lägg till en reaktion på en kommentar på en fil i ett repository.
  • create_evaluate_draft_qualityÄndrar dataSkapa en ny kvalitetssäkring av utkastet. Krävs: titel, beskrivning eller allvarlighetsgrad. API-sammanfattning: Säkrar kvaliteten på en upptäckt innan den skickas in.
  • create_findingÄndrar dataInlämma ett nytt funn i ett repository: `repo_id`, `title`, `severity`, `description`, plus valfritt påverkan, sannolikhet, kategori och relaterade filer.
  • create_sharedÄndrar dataSkapa ett nytt gemensamt. API-sammanfattning: Slutpunkt för att registrera att ett repository-badge delats på Twitter.
  • create_subscriptionÄndrar dataSkapa en ny prenumeration. Krävs: mål URL. API-sammanfattning: Slutpunkt för att skapa en Zapier-premiation.
  • create_webhookRaderarSkapa en ny händelsekallan. Krävs: installation. Destruktiv åtgärd; kan kräva godkännande. API-sammanfattning: Händelsekallan som GitHub anropas vid händelser relaterade till Cantina GitHub-appen.
  • delete_a_user_from_a_repositoryRaderarTa bort en användare permanent med användar-id. Destruktiv åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort en användare från ett repository.
  • delete_an_sso_enforcement_rule_for_a_companyRaderarTa bort ett företag permanent med regeln-id. Destruktiv åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort en SSO-tillämpningsregel för ett företag.
  • delete_comment_reactsFlyttar pengarTa bort en reaktion permanent med kommentar-id. Finansiell eller irreversibel åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort en reaktion från en kommentar på en upptäckt i ett repository.
  • delete_companyRaderarTa bort ett företag permanent med anslutnings-id. Destruktiv åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort en SSO-anslutning för ett företag.
  • delete_company_finding_viewRaderarTa bort en upptäcktsvy permanent med vye-id. Destruktiv åtgärd; kan kräva godkännande.
  • delete_company_managerRaderarTa bort en administratör permanent med administratör-id. Destruktiv åtgärd; kan kräva godkännande. API-sammanfattning: Ändrar en administratör till medlem i ett företag.
  • delete_company_userRaderarTa bort en användare permanent med användar-id. Destruktiv åtgärd; kan kräva godkännande. API-sammanfattning: Tar bort en företagsanvändare från företaget.
  • delete_documentRaderarTa en dokument permanentt via kommentar-id. Destructiv åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort en kommentar från en fil.
  • delete_document_reactsFlyttar pengarTa bort ett reakt permanentt via kommentar-id. Finansiell eller irreversibel åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort ett reaktion från en kommentar på en fil i ett repository.
  • delete_finding_messageRaderarTa bort ett meddelande permanentt via meddelande-id. Destructiv åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort en kommentar från ett finding i ett repository.
  • delete_installationRaderarTa bort en installation permanentt via installations-uuid. Destructiv åtgärd; kan kräva godkännande. API-sammanfattning: Ta bort en väntande GitHub-installationsuppgift.
  • delete_subscriptionRaderarTa bort ett prenumeration permanentt via prenumerations-id. Destructiv åtgärd; kan kräva godkännande. API-sammanfattning: Tar bort en Zapier-premiation.
  • download_companyLadda ner dokumentet för ett företag. API-sammanfattning: Ladda ner ett enda repository som en gzipped tarball.
  • escalate_findingSynligt för andraSkapa en rapport (`repo_id`, `finding_ref`) med förklarande text (`comment_content`). Informeras omgranskare.
  • get_a_public_client_profileLista företag för ett företag. API-sammanfattning: Hämta ett offentligt klientprofil.
  • get_companyHämta ett företag med `company_id`.
  • get_company_teamHämta en team för ett företag via team-id. API-sammanfattning: Hämta repository-team via id.
  • get_company_userHämta en användare för ett företag via användar-id. API-sammanfattning: Hämta användarinformation i kontext av ett repository.
  • get_documentHämta ett enda dokument via path. API-sammanfattning: Lista kommentarer för ett specifikt fil eller en enskild kommentar.
  • get_findingHämta ett enda finding via `repo_id` och `finding_ref`, med beskrivning, severity, status och tilldelad person.
  • get_metadataHämta ett enda metadata via path. API-sammanfattning: Hämta metadata för en enskild fil.
  • get_my_repository_roleHämta din egen medlemskap och roll i ett repori (`repo_id`).
  • get_reportHämta ett enda report via `report_id`; sätt `with_files` till att inkludera dess filer.
  • get_repositoryHämta ett enda repository via `repo_id`, inklusive scope, tidsram, status och belöningsinställningar.
  • get_repository_fileHämta innehållet i en fil i ett repository via `repo_id` och `path`.
  • get_repository_insightsHämta finding-statistik och insikter för ett repository (`repo_id`), valfritt sedan en datum.
  • get_subscriptionHämta ett enda prenumeration via prenumerations-id. API-sammanfattning: Endpoint för att hämta en Zapier-premiation.
  • list_all_findingsLista upptäckter över alla dina reporiorier, med valfritt sökning/filter `s`.
  • list_companiesLista Cantina-företag (organisationer) du tillhör.
  • list_companies_company_change_logLista företag för ett företag. API-sammanfattning: Returnerar ett företags ändringslogg.
  • list_company_aisLista ais för ett företag. API-sammanfattning: Fråga AI-tjänsten om statusen för ett givet repository.
  • list_company_audit_logsLista audit-loggar för ett företag. Valfria filter: mål användare, åtgärder, sedan, utförande användare eller sortera efter. Resultat är paginerade. API-sammanfattning: Hämta företagsauditlogg.
  • list_company_invitesLista inbjudningar för ett företag. API-sammanfattning: Ger inbjudningar för användaren för repotoriet.
  • list_company_logsLogga inbjudningar för ett företag. API-sammanfattning: Ger en reporiets ändringslogg.
  • list_company_my_teamsLista mina lagar för ett företag. API-sammanfattning: Information om granskarens lag som deltar i repotoriet.
  • list_company_publicsLista publika inbjudningar för ett företag. API-sammanfattning: Hämta en enskild offentlig repori.
  • list_company_repositoriesLista alla repository som tillhör ett företag (`company_id`).
  • list_company_teamsLista lagar för ett företag. API-sammanfattning: Lista lagar som deltar i repotoriet.
  • list_company_usersLista användare i ett företag (`company_id`), sökbar med `q`.
  • list_domainsLista domäner. API-sammanfattning: Lista alla SSO-tillämpningsregler för domäner.
  • list_event_samplesLista provdata för en händelse. API-sammanfattning: Slutpunkt som returnerar provdata för Zap-redaktören, vilket hjälper användare att testa utlösare och mappa fält innan de aktiverar sin Zap.
  • list_finding_eventsLista historik för ändringar på en finding via `repo_id` och `finding_ref`.
  • list_findingsLista upptäckter i ett repori (`repo_id`), med valfritt sökning/filter `s` och sidning.
  • list_github_repositoriesLista reporiorier för ett GitHub. API-sammanfattning: Slutpunkt för att lista GitHub-reporioriet som Cantina-appen har tillgång till för en given konto.
  • list_installation_callbacksLista installationsåterkallelser. Valfritt filter: installations-ID, kod, inställningsåtgärd eller status. API-sammanfattning: Slutpunkt som anropas av GitHub efter installation.
  • list_installation_linksLista installationslänkar. API-sammanfattning: Returnerar GitHub-app-installationslänken.
  • list_installationsLista installationer. API-sammanfattning: Slutpunkt för att lista GitHub-organisationer som Cantina-appen har installerats i.
  • list_labelsLista finding-label som används över dina repository.
  • list_leaderboardsLista ledarebord. API-sammanfattning: Hämta Pectra-ledarbordet.
  • list_reportsLista publicerade säkerhetsgranskningar, sökbar via `q`.
  • list_repositoriesLista säkerhetsgranskningsreporioriet (audit, tävlingar, belöningar) du kan komma åt, filtrerat efter text `q`, typ, roll eller status.
  • list_repository_commentsLista kommentarer i en repo (`repo_id`), filtrerad efter text, löst, pingad eller författare.
  • list_repository_filesLista kodfil i ett repository (`repo_id`).
  • list_repository_usersLista personer i en repo (`repo_id`), eventuellt filtrerad efter namn eller roll.
  • list_reviewer_badgesLista medaljer för en granskare. API-sammanfattning: Granskarens medalj för ett repori, accepterar antingen användarnamn eller användar-ID som inmatning.
  • list_sso_connections_for_a_companyLista företag för ett företag. API-sammanfattning: Lista SSO-anslutningar för ett företag.
  • list_sso_enforcement_rules_for_a_companyLista företag för ett företag. API-sammanfattning: Lista SSO-tillämpningsregler för ett företag.
  • list_teamsLista lagar. API-sammanfattning: Hämta ledarbordet för tävlingen (per lag).
  • list_usersLista användare. API-sammanfattning: Hämta företagsgranskningens användare.
  • list_users_list_all_repo_usersLista användare. Valfritt filter: reporior eller roll. API-sammanfattning: Lista alla reporiets användare över reporioriet som användaren har tillgång till.
  • refund_finding_submission_feeFlyttar pengarRefundera en upptäckt (upptäcktsreferens). Finansiell eller irreversibel åtgärd; kan kräva godkännande. API-sammanfattning: Refundera upptäcktsinlämningsavgift.
  • search_company_finding_viewsSök upptäcktsvyar för ett företag. Använd detta för att hitta befintliga upptäcktsvyar innan du skapar en ny upptäcktsvy. API-sammanfattning: Lista användarens upptäcktsvyar.
  • search_publicsSök publiker efter typ, q, status eller roll. Använd detta för att hitta befintliga publiker innan du skapar en ny. API-sammanfattning: Lista repor för offentliga tävlingar och belöningar.
  • search_rate_limit_statusesSök rate-limit-statuser. Använd detta för att hitta befintliga status innan du skapar en ny. API-sammanfattning: Hämta den aktuella rate-limit-statusen för finding-inskick för sökande.
  • submit_user_inviteSynligt för andraSkicka om en användare (användar-id). Har effekter som är synliga utanför detta system. API-sammanfattning: Skicka om ett användarinviteringsmail.
  • update_a_single_repositoryÄndrar dataUppdatera en befintlig firma identifierad med repo-id. Endast fält du skickar ändras. API-sammanfattning: Uppdatera en enskild repo.
  • update_companyÄndrar dataUppdatera en befintlig firma identifierad med firmoid. Endast fält du skickar ändras. API-sammanfattning: Uppdatera firmainformationen.
  • update_company_commit_hashesSynligt för andraUppdatera en befintlig commit-hash identifierad med repo-id. Har effekter som är synliga utanför detta system. API-sammanfattning: Ändra commit-hashen för en befintlig repo.
  • update_company_documentÄndrar dataUppdatera en befintlig dokumentation identifierad efter prefix. Endast fält du skickar ändras. API-sammanfattning: Uppdatera metadata för filer från en given repo baserat på det angivna prefixet.
  • update_company_finding_viewÄndrar dataUppdatera en befintlig finding-view identifierad med view-id. Endast fält du skickar ändras. API-sammanfattning: Uppdatera en finding-view.
  • update_company_labelsSynligt för andraUppdatera en befintlig etikett identifierad med repo-id. Endast fält du skickar ändras. Har effekter som är synliga utanför detta system. API-sammanfattning: Uppdatera etiketterna för en enskild repo.
  • update_company_reviewerÄndrar dataUppdatera en befintlig granskare identifierad med user-id. Endast fält du skickar ändras. API-sammanfattning: Skicka tillbaka ett ping till en granskare.
  • update_company_teamÄndrar dataUppdatera en befintlig team identifierad med team-id. Endast fält du skickar ändras. API-sammanfattning: Uppdatera repo-teamet.
  • update_company_userÄndrar dataUppdatera en befintlig användare identifierad med user-id. Endast fält du skickar ändras. API-sammanfattning: Uppdatera användarinformationen i kontext för en repo.
  • update_documentÄndrar dataUppdatera en befintlig dokumentation identifierad efter väg. API-sammanfattning: Kommentera på en fil.
  • update_findingÄndrar dataUppdatera en finding via `repo_id` och `finding_ref`: status, allvarlighetsgrad, etiketter, tilldelad person, titel, beskrivning, länk till duplicering eller info om åtgärd.
  • update_finding_commentÄndrar dataRedigera din kommentar `message_id` på en funn (`repo_id`, `finding_ref`) med ny `content`.
  • update_user_companiesSynligt för andraUppdatera ett befintligt företag identifierat med användarens id. Endast fält du skickar ändras. Har effekter synliga utanför detta system. API-sammanfattning: Uppdatera lagren tillgång för ett företagsanvändare.

Kom igång i tre steg

  1. 1

    Välj appen

    Skapa ett gratis PipMCP-konto och välj Cantina i applistan.

  2. 2

    Klistra in din nyckel

    Klistra in en Cantina API-nyckel. Logga in som Företagschef, öppna Inställningar > API-nycklar, klicka på Skapa ny API-nyckel, sätt ett utgångsdatum och kopiera nyckeln. Den visas bara en gång.

  3. 3

    Lägg till länken i din AI

    Du får en personlig MCP-länk. Lägg till den i Claude, ChatGPT eller Cursor:

    1. Klicka på ditt namn och sedan på Inställningar › Anslutningar › Lägg till anpassad anslutning.
    2. Klistra in din länk som URL för den fjärranslutna MCP-servern.
    3. Aktivera anslutningen via +-menyn i en chatt.

Frågor

Vad kan AI:n göra i Cantina?

AI:n kan läsa repositoryer, deras filer, kommentarer och användare, bedömningar och deras historik, etiketter, företag, företagsanvändare, rapporter och repositoryns insikter. Den kan skicka bedömningar, uppdatera bedömningar, kommentera på dem, redigera sina egna kommentarer och eskalera en bedömning till granskarna.

Ser AI:n mina Cantina-identitetsuppgifter?

Nej. Dina Cantina-identitetsuppgifter är krypterade i vila och visas aldrig för AI:n. Efter att du har sparade dem visas de inte igen, inte ens för dig. AI:n ser bara resultaten från verktygen den anropar.

Kan jag styra vad AI:n får göra?

Ja. Du väljer vilka verktyg som är aktiverade, så du kan börja i läge endast läsning. Att eskalera en funn meddelar granskare och kommentarer syns för andra deltagare. Dessa kan kräva ditt godkännande innan de köras. Varje verktygsanrop loggas.

Fungerar det med ChatGPT?

Ja. I ChatGPT gå till Inställningar › Appar & Kopplingar › Avancerat och aktivera Utvecklarmodus, sedan lägg till din PipMCP-länk. Utvecklarmodus kräver ett betald ChatGPT-avtal: Plus, Pro, Business eller Enterprise. Länken fungerar också i Claude (Inställningar › Kopplingar › Lägg till anpassad koppling), Cursor och andra MCP-klienter.

Vad kostar det?

PipMCP har ett gratisplan utan kreditkort. Betalda planer faktureras per utfört uppgift. Du behöver också din egen Cantina-konto.

Vilka behörigheter har Cantina API-nyckeln?

Nyckeln har behörigheterna för företagschefen som skapade den. Du ställer in ett utgångsdatum när du genererar den under Inställningar > API-nycklar, och nyckeln visas bara en gång. Verktygen du aktiverar i PipMCP begränsar AI:n ytterligare.

Låt din AI arbeta i Cantina redan idag.

Kom igång gratis. Din nyckel förblir krypterad, och du bestämmer vad AI:n får göra.

Anslut Cantina gratis

PipMCP har ingen koppling till Cantina. Produktnamnen är varumärken som tillhör respektive ägare.