Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bugsy — Correction automatique des vulnérabilités de sécurité dans votre code. | Kitploit
Outils/GitHubGitHub/mobb-dev/bugsy
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeDevSecOpsSécurité de l'IA
GitHubmobb-dev/bugsy

bugsy

Correction automatique des vulnérabilités de sécurité dans votre code.

Voir le dépôt
6813il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Bugsy

Bugsy est un outil en ligne de commande (CLI) qui propose une correction automatique des vulnérabilités de sécurité dans votre code. Il s'agit de l'édition communautaire de Mobb, le premier outil agnostique de correction automatique des vulnérabilités de sécurité. Bugsy est conçu pour aider les développeurs à identifier et corriger rapidement les failles de sécurité dans leur code.

Bugsy

Qu'est-ce que Mobb ?

Mobb est le premier outil agnostique de correction automatique des vulnérabilités de sécurité. Il ingère les résultats SAST de Checkmarx, CodeQL (GitHub Advanced Security), OpenText Fortify et Snyk, et produit des correctifs de code que les développeurs peuvent examiner et appliquer à leur code.

Que fait Bugsy ?

Bugsy propose deux modes : Scan (aucun rapport SAST requis) et Analyze (l'utilisateur doit fournir un rapport SAST pré-généré depuis l'un des outils SAST pris en charge).

Scan

  • Utilise les outils CLI de Checkmarx ou Snyk pour lancer un scan SAST sur un dépôt GitHub/GitLab/ADO open-source donné
  • Analyse le rapport de vulnérabilités pour identifier les problèmes pouvant être corrigés automatiquement
  • Produit les correctifs et redirige l'utilisateur vers la page du rapport de correction sur la plateforme Mobb

Analyze

  • Analyse un rapport de vulnérabilités Checkmarx/CodeQL/Fortify/Snyk pour identifier les problèmes pouvant être corrigés automatiquement
  • Produit les correctifs et redirige l'utilisateur vers la page du rapport de correction sur la plateforme Mobb

Avertissement

Il s'agit d'une édition communautaire qui analyse uniquement les dépôts GitHub publics. L'analyse de dépôts privés est autorisée pendant une durée limitée. Bugsy ne détecte aucune vulnérabilité dans votre code ; il utilise les constats détectés par les outils SAST mentionnés ci-dessus.

Utilisation

Interface en ligne de commande

Vous pouvez simplement exécuter Bugsy depuis la ligne de commande avec npx :

root@kitploit:~
npx mobbdev

Ceci affichera l'aide de Bugsy :

root@kitploit:~
Bugsy - Trusted, Automatic Vulnerability Fixer 🕵️‍♂️

Usage:
mobbdev <command> [options]


Commands:
  mobbdev scan     Scan your code for vulnerabilities, get automated fixes right away.
  mobbdev analyze  Provide a vulnerability report and relevant code repository, get automated fixes right away.

Options:
  -h, --help  Show help                                                                                        [boolean]

Examples:
  mobbdev scan -r https://github.com/WebGoat/WebGoat  Scan an existing repository

Made with ❤️ by Mobb

Pour lancer un nouveau scan SAST sur un dépôt et obtenir des correctifs, exécutez la commande Bugsy Scan. Exemple :

root@kitploit:~
npx mobbdev scan --repo https://github.com/mobb-dev/simple-vulnerable-java-project

Pour obtenir des correctifs pour un rapport SAST pré-généré, exécutez la commande Bugsy Analyze. Exemple : npx mobbdev analyze --scan-file sast_results.json --repo https://github.com/mobb-dev/simple-vulnerable-java-project

Bugsy générera automatiquement un correctif pour chaque vulnérabilité prise en charge identifiée dans les résultats, et renverra le développeur vers la page pour examiner et appliquer les correctifs à son code.

Pour voir toutes les options permises par Bugsy, utilisez les commandes Scan ou Analyze avec l'option -h :

root@kitploit:~
npx mobbdev scan -h
npx mobbdev analyze -h

Serveur MCP (Model Context Protocol)

Bugsy peut également être utilisé comme serveur MCP, permettant à des assistants IA comme Claude de scanner et corriger automatiquement les vulnérabilités de vos dépôts de code.

Prérequis

  1. Clé API : Vous avez besoin d'une clé API Mobb pour utiliser la fonctionnalité de serveur MCP

    • Inscrivez-vous sur mobb.ai pour obtenir votre clé API
    • Définissez la variable d'environnement API_KEY : export API_KEY=votre_cle_api_ici
  2. Dépôt Git local : Le serveur MCP analyse les dépôts git avec des modifications non commitées

    • Assurez-vous que votre code se trouve dans un dépôt git local
    • Ayez des fichiers modifiés, ajoutés ou en attente à analyser

Installation

Exécutez mobb-mcp depuis la ligne de commande :

root@kitploit:~
npx mobbdev mcp

Configuration

Ajoutez Mobb MCP à votre configuration client MCP dans Cursor : API_URL n'est nécessaire que si vous n'utilisez pas https://app.mobb.ai

root@kitploit:~
{
  "mcpServers": {
    "mobb-mcp": {
      "command": "npx",
      "args": ["mobbdev", "mcp"],
      "env": {
        "API_KEY": "votre_cle_mobb_api_ici",
        "API_URL": "facultatif__votre_url_mobb_api_ici",
        "MVS_AUTO_FIX": "true"
      }
    }
  }
}

Variables d'environnement :

  • API_KEY : Votre clé API Mobb (obligatoire)
  • API_URL : URL personnalisée de l'API Mobb (facultative, par défaut https://app.mobb.ai)
  • MVS_AUTO_FIX : Surcharger le paramètre de correction automatique – définir sur "true" ou "false" pour forcer l'activation/désactivation de l'application automatique du correctif, indépendamment du paramètre de la base de données (facultatif)

Utilisation

Une fois configuré, vous pouvez utiliser le serveur MCP via votre assistant IA :

  1. Demandez à Claude de scanner les vulnérabilités :

    root@kitploit:~
    exécute un scan avec mobb-mcp
    

    ou

    root@kitploit:~
    exécute l'outil mcp fix-vulnerabilities
    
  2. Le serveur MCP va :

    • Valider le chemin du dépôt
    • Vérifier les modifications git (fichiers modifiés, ajoutés ou en attente)
    • Télécharger les fichiers modifiés pour analyse
    • Générer des correctifs automatiques pour les vulnérabilités détectées
    • Renvoyer des recommandations détaillées de correctifs

Outils MCP disponibles

  • fix_vulnerabilities : Scanne les modifications actuelles du code et renvoie des correctifs pour les vulnérabilités potentielles
    • Paramètre : path (chaîne) – Le chemin vers le dépôt git local
    • Renvoie : Des correctifs détaillés avec des patches de code et des explications

Exemple de workflow MCP

  1. Effectuez des modifications dans votre code
  2. Mettez en scène ou modifiez des fichiers dans git
  3. Demandez à votre assistant IA : « Peux-tu vérifier mon code pour des vulnérabilités de sécurité ? »
  4. L'assistant utilisera le serveur MCP pour analyser vos modifications
  5. Recevez des recommandations détaillées de correctifs avec des patches de code

Résolution des problèmes

  • « API_KEY environment variable is not set » : Assurez-vous d'avoir défini votre clé API Mobb
  • « Path is not a valid git repository » : Assurez-vous de pointer vers un dépôt git valide
  • « No changed files found » : Assurez-vous d'avoir des fichiers modifiés, ajoutés ou en attente dans votre dépôt

Utiliser Bugsy dans un pipeline CI/CD

Si vous utilisez des scans SAST dans votre pipeline CI/CD, Bugsy peut être facilement ajouté pour fournir une correction immédiate pour chaque problème détecté. Voici un exemple simple de ligne de commande pour exécuter Bugsy dans votre pipeline :

root@kitploit:~
npx mobbdev analyze --ci --scan-file $SAST_RESULTS_FILENAME --repo $CI_PROJECT_URL --ref $CI_COMMIT_REF_NAME --api-key $MOBB_API_KEY

Mode polling

Par défaut, Bugsy utilise des connexions WebSocket pour des mises à jour en temps réel pendant l'analyse. Cependant, certains environnements proxy ou pare-feux peuvent bloquer les connexions WebSocket. Dans ces cas, vous pouvez utiliser le flag --polling pour utiliser le polling HTTP à la place :

root@kitploit:~
npx mobbdev analyze --scan-file report.json --repo https://github.com/org/repo --polling

Quand utiliser --polling :

  • Votre réseau bloque les connexions WebSocket (ws:// ou wss://)
  • Vous êtes derrière un proxy d'entreprise qui ne prend pas en charge WebSocket
  • Vous rencontrez des dépassements de délai de connexion avec le mode WebSocket par défaut

Caractéristiques du polling :

  • Intervalle de polling : 5 secondes
  • Délai d'expiration : 30 minutes
  • Latence légèrement supérieure par rapport au mode WebSocket, mais fonctionne dans des environnements restreints

Contribution

Installez les dépendances et exécutez les tests :

root@kitploit:~
pnpm install

# ou utilisez npm run build:dev pour surveiller les modifications
pnpm run build

# ou utilisez npm test:watch pour surveiller les modifications
pnpm run test

Débogage

Si vous utilisez VSCode, vous pouvez utiliser le fichier launch.json pour déboguer le code. Exécutez la configuration CLI tests pour exécuter et déboguer les tests en continu.

Obtenir de l'aide

Si vous avez besoin d'aide pour utiliser Bugsy ou si vous voulez simplement partager vos idées et en apprendre davantage, vous êtes les bienvenus sur notre serveur discord.

Télécharger l’outil