Документация
Разработка с vetkit
Всё, что можно сделать в приложении vetkit, доступно и программно. Начните с API-ключа, а затем выберите интерфейс, который подходит вашему рабочему процессу.
- MCP-серверДайте Claude Code или любому MCP-клиенту инструменты для подключения репозиториев, запуска аудитов и чтения находок.
- REST APIАутентифицируйтесь по API-ключу, запускайте аудиты из CI, опрашивайте API до получения результатов и скачивайте SARIF.
Быстрый старт
- Запросите ранний доступ. Получив доступ, войдите через GitHub и установите GitHub App vetkit для репозиториев, которые хотите проверять.
- В приложении откройте Настройки → API-ключи и создайте ключ с нужными областями доступа. Секрет показывается один раз — сохраните его в менеджере паролей или хранилище секретов.
- Следуйте руководству по MCP, чтобы использовать vetkit из вашего ИИ-агента, или руководству по API, чтобы вызывать его из скриптов и CI.
Основные понятия
- Организация — владеет репозиториями, аудитами и API-ключами. У каждого пользователя есть личная организация; в командные организации можно добавлять участников с ролями.
- Репозиторий — репозиторий GitHub, подключённый через GitHub App vetkit.
- Аудит — один запуск всех анализаторов для конкретного коммита. Статус меняется с
QUEUEDнаRUNNING, а затем наSUCCEEDED,FAILEDилиCANCELLED. - Находка — отдельная проблема с категорией, критичностью, правилом, файлом и строкой. У находок есть отпечатки, поэтому при повторных аудитах они помечаются как новые или существующие.
- Отчёт — итоговая сводка аудита с оценкой в формате JSON, Markdown или SARIF 2.1.0.