Documentazione
Sviluppa con vetkit
Tutto ciò che puoi fare nell’app vetkit è disponibile anche in modo programmatico. Inizia con una chiave API, poi scegli l’interfaccia più adatta al tuo flusso di lavoro.
- Server MCPFornisci a Claude Code o a qualsiasi client MCP gli strumenti per collegare repository, eseguire audit e leggere i rilevamenti.
- API RESTAutenticati con una chiave API, avvia audit dalla CI, controlla periodicamente i risultati e scarica il SARIF.
Guida rapida
- Richiedi l’accesso anticipato. Quando la tua richiesta viene accolta, accedi con GitHub e installa la GitHub App di vetkit sui repository che vuoi sottoporre ad audit.
- Nell’app, apri Impostazioni → Chiavi API e crea una chiave con gli ambiti di cui hai bisogno. Il segreto viene mostrato una sola volta — conservalo nel tuo password manager o nel tuo archivio di segreti.
- Segui la guida MCP per usare vetkit dal tuo agente di coding, oppure la guida API per chiamarlo da script e CI.
Concetti
- Organizzazione — possiede repository, audit e chiavi API. Ognuno ha un’organizzazione personale; le organizzazioni di team aggiungono membri con ruoli.
- Repository — un repository GitHub collegato tramite la GitHub App di vetkit.
- Audit — un’esecuzione di tutti gli analizzatori su un commit specifico. Lo stato passa da
QUEUEDaRUNNINGe poi aSUCCEEDED,FAILEDoCANCELLED. - Rilevamento — un singolo problema con categoria, gravità, regola, file e riga. Ogni rilevamento ha un’impronta, così gli audit successivi lo contrassegnano come nuovo o esistente.
- Report — il riepilogo con voto di un audit, disponibile in JSON, Markdown o SARIF 2.1.0.