Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bugsy — Remediación automática de vulnerabilidades de seguridad para tu código. | Kitploit
Herramientas/GitHubGitHub/mobb-dev/bugsy
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoDevSecOpsSeguridad de IA
GitHubmobb-dev/bugsy

bugsy

Remediación automática de vulnerabilidades de seguridad para tu código.

Ver Repositorio
6813hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Bugsy

Bugsy es una herramienta de interfaz de línea de comandos (CLI) que proporciona corrección automática de vulnerabilidades de seguridad para tu código. Es la versión de edición comunitaria de Mobb, la primera herramienta automática de corrección de vulnerabilidades de seguridad independiente del proveedor. Bugsy está diseñado para ayudar a los desarrolladores a identificar y corregir rápidamente vulnerabilidades de seguridad en su código.

Bugsy

¿Qué es Mobb?

Mobb es la primera herramienta automática de corrección de vulnerabilidades de seguridad independiente del proveedor. Ingiere resultados de SAST de Checkmarx, CodeQL (GitHub Advanced Security), OpenText Fortify y Snyk y produce correcciones de código para que los desarrolladores las revisen y las confirmen en su código.

¿Qué hace Bugsy?

Bugsy tiene dos modos: Scan (no se necesita informe SAST) y Analyze (el usuario necesita proporcionar un informe SAST pregenerado de una de las herramientas SAST compatibles).

Scan

  • Utiliza las herramientas CLI de Checkmarx o Snyk para ejecutar un escaneo SAST en un repositorio público de GitHub/GitLab/ADO
  • Analiza el informe de vulnerabilidades para identificar problemas que pueden corregirse automáticamente
  • Produce las correcciones de código y redirige al usuario a la página del informe de corrección en la plataforma Mobb

Analyze

  • Analiza un informe de vulnerabilidades de Checkmarx/CodeQL/Fortify/Snyk para identificar problemas que pueden corregirse automáticamente
  • Produce las correcciones de código y redirige al usuario a la página del informe de corrección en la plataforma Mobb

Descargo de responsabilidad

Esta es una versión de edición comunitaria que solo analiza repositorios públicos de GitHub. El análisis de repositorios privados está permitido por un tiempo limitado. Bugsy no detecta vulnerabilidades en tu código, utiliza hallazgos detectados por las herramientas SAST mencionadas anteriormente.

Uso

Interfaz de línea de comandos

Puedes ejecutar Bugsy desde la línea de comandos usando npx:

root@kitploit:~
npx mobbdev

Esto te mostrará la ayuda de uso de Bugsy:

root@kitploit:~
Bugsy - Trusted, Automatic Vulnerability Fixer 🕵️‍♂️

Usage:
mobbdev <command> [options]


Commands:
  mobbdev scan     Scan your code for vulnerabilities, get automated fixes right away.
  mobbdev analyze  Provide a vulnerability report and relevant code repository, get automated fixes right away.

Options:
  -h, --help  Show help                                                                                        [boolean]

Examples:
  mobbdev scan -r https://github.com/WebGoat/WebGoat  Scan an existing repository

Made with ❤️ by Mobb

Para ejecutar un nuevo escaneo SAST en un repositorio y obtener correcciones, ejecuta el comando Bugsy Scan. Ejemplo:

root@kitploit:~
npx mobbdev scan --repo https://github.com/mobb-dev/simple-vulnerable-java-project

Para obtener correcciones para un informe SAST pregenerado, ejecuta el comando Bugsy Analyze. Ejemplo:

root@kitploit:~
npx mobbdev analyze --scan-file sast_results.json --repo https://github.com/mobb-dev/simple-vulnerable-java-project

Bugsy generará automáticamente una corrección para cada vulnerabilidad compatible identificada en los resultados y enviará al desarrollador para que revise y confirme las correcciones en su código.

Para ver todas las opciones que permite Bugsy, usa los comandos Scan o Analyze con la opción -h:

root@kitploit:~
npx mobbdev scan -h
npx mobbdev analyze -h

Servidor del Protocolo de Contexto de Modelo (MCP)

Bugsy también se puede usar como un servidor MCP, lo que permite que asistentes de IA como Claude escaneen y corrijan automáticamente vulnerabilidades en tus repositorios de código.

Requisitos previos

  1. Clave API: Necesitas una clave API de Mobb para usar la funcionalidad del servidor MCP

    • Regístrate en mobb.ai para obtener tu clave API
    • Establece la variable de entorno API_KEY: export API_KEY=your_api_key_here
  2. Repositorio Git local: El servidor MCP analiza repositorios git con cambios no confirmados

    • Asegúrate de que tu código esté en un repositorio git local
    • Ten algunos archivos modificados, añadidos o en staging para analizar

Instalación

Ejecuta mobb-mcp desde la línea de comandos:

root@kitploit:~
npx mobbdev mcp

Configuración

Agrega Mobb MCP a la configuración de tu cliente MCP de Cursor: API_URL solo es necesario si no estás usando https://app.mobb.ai

root@kitploit:~
{
  "mcpServers": {
    "mobb-mcp": {
      "command": "npx",
      "args": ["mobbdev", "mcp"],
      "env": {
        "API_KEY": "your_mobb_api_key_here",
        "API_URL": "optional__your_mobb_api_url_here",
        "MVS_AUTO_FIX": "true"
      }
    }
  }
}

Variables de entorno:

  • API_KEY: Tu clave API de Mobb (requerida)
  • API_URL: URL personalizada de la API de Mobb (opcional, por defecto https://app.mobb.ai)
  • MVS_AUTO_FIX: Anular la configuración de corrección automática: establece en "true" o "false" para forzar la habilitación/deshabilitación de la aplicación automática de corrección, independientemente de la configuración de la base de datos del usuario (opcional)

Uso

Una vez configurado, puedes usar el servidor MCP a través de tu asistente de IA:

  1. Pídele a Claude que escanee en busca de vulnerabilidades:

    root@kitploit:~
    run a scan with mobb-mcp
    

    o

    root@kitploit:~
    run fix-vulnerabilities mcp tool
    
  2. El servidor MCP:

    • Validará la ruta del repositorio
    • Comprobará los cambios de git (archivos modificados, añadidos o en staging)
    • Subirá los archivos modificados para su análisis
    • Generará correcciones automáticas para las vulnerabilidades detectadas
    • Devolverá recomendaciones de corrección detalladas

Herramientas MCP disponibles

  • fix_vulnerabilities: Escanea los cambios de código actuales y devuelve correcciones para posibles vulnerabilidades
    • Parámetro: path (cadena) - La ruta al repositorio git local
    • Devuelve: Correcciones detalladas de vulnerabilidades con parches de código y explicaciones

Ejemplo de flujo de trabajo MCP

  1. Realiza cambios en tu código
  2. Prepara (stage) o modifica archivos en git
  3. Pregunta a tu asistente de IA: "¿Puedes revisar mi código en busca de vulnerabilidades de seguridad?"
  4. El asistente usará el servidor MCP para analizar tus cambios
  5. Recibe recomendaciones detalladas de corrección con parches de código

Solución de problemas

  • API_KEY environment variable is not set: Asegúrate de haber configurado tu clave API de Mobb
  • Path is not a valid git repository: Asegúrate de estar apuntando a un repositorio git válido
  • No changed files found: Asegúrate de tener archivos modificados, añadidos o en staging en tu repositorio

Usar Bugsy como parte de un pipeline CI/CD

Si utilizas escaneos SAST como parte del pipeline CI/CD, Bugsy se puede agregar fácilmente y proporcionar una corrección inmediata para cada problema detectado. Aquí hay un ejemplo simple de una línea de comandos que ejecutará Bugsy en tu pipeline:

root@kitploit:~
npx mobbdev analyze --ci --scan-file $SAST_RESULTS_FILENAME --repo $CI_PROJECT_URL --ref $CI_COMMIT_REF_NAME --api-key $MOBB_API_KEY

Modo de sondeo (Polling)

Por defecto, Bugsy usa conexiones WebSocket para actualizaciones de estado en tiempo real durante el análisis. Sin embargo, algunos entornos de proxy o cortafuegos pueden bloquear las conexiones WebSocket. En estos casos, puedes usar la bandera --polling para usar sondeo HTTP en su lugar:

root@kitploit:~
npx mobbdev analyze --scan-file report.json --repo https://github.com/org/repo --polling

Cuándo usar --polling:

  • Tu red bloquea conexiones WebSocket (ws:// o wss://)
  • Estás detrás de un proxy corporativo que no soporta WebSocket
  • Experimentas tiempos de espera de conexión con el modo WebSocket predeterminado

Características del sondeo:

  • Intervalo de sondeo: 5 segundos
  • Tiempo de espera: 30 minutos
  • Latencia ligeramente mayor en comparación con el modo WebSocket, pero funciona en entornos restringidos

Contribución

Instala las dependencias y ejecuta las pruebas:

root@kitploit:~
pnpm install

# or use npm run build:dev to watch for changes
pnpm run build

# or use npm test:watch to watch for changes
pnpm run test

Depuración

Si estás usando VSCode, puedes usar el archivo launch.json para depurar el código. Ejecuta la configuración CLI tests para ejecutar y depurar las pruebas de forma continua.

Obtener soporte

Si necesitas soporte para usar Bugsy o simplemente quieres compartir tus ideas y aprender más, estás más que invitado a unirte a nuestro servidor de Discord

Descargar herramienta