Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bugsy — コードのセキュリティ脆弱性を自動的に修復します。 | Kitploit
ツール/GitHubGitHub/mobb-dev/bugsy
静的分析脆弱性スキャナーコード分析DevSecOpsAIセキュリティ
GitHubmobb-dev/bugsy

bugsy

コードのセキュリティ脆弱性を自動的に修復します。

リポジトリを見る
68131日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Bugsy

Bugsyは、コードのセキュリティ脆弱性を自動的に修正するためのコマンドラインインターフェース(CLI)ツールです。これは、ベンダーに依存しない初の自動セキュリティ脆弱性修正ツールであるMobbのコミュニティエディション版です。Bugsyは、開発者がコードのセキュリティ脆弱性を迅速に特定し、修正できるように設計されています。

Bugsy

Mobbとは?

Mobbは、ベンダーに依存しない初の自動セキュリティ脆弱性修正ツールです。Checkmarx、CodeQL(GitHub Advanced Security)、OpenText Fortify、SnykからのSAST結果を取り込み、開発者がレビューしてコードにコミットできるコード修正を生成します。

Bugsyの機能

Bugsyには2つのモードがあります - スキャン(SASTレポート不要)と分析(ユーザーが対応するSASTツールから事前生成されたSASTレポートを提供する必要があります)。

スキャン

  • CheckmarxまたはSnyk CLIツールを使用して、指定されたオープンソースのGitHub/GitLab/ADOリポジトリに対してSASTスキャンを実行します。
  • 脆弱性レポートを分析し、自動的に修正可能な問題を特定します。
  • コード修正を生成し、ユーザーをMobbプラットフォーム上の修正レポートページにリダイレクトします。

分析

  • Checkmarx/CodeQL/Fortify/Snykの脆弱性レポートを分析し、自動的に修正可能な問題を特定します。
  • コード修正を生成し、ユーザーをMobbプラットフォーム上の修正レポートページにリダイレクトします。

免責事項

これはコミュニティエディション版であり、公開GitHubリポジトリのみを分析します。プライベートリポジトリの分析は、限られた時間内でのみ許可されています。 Bugsyはコード内の脆弱性を検出するものではなく、上記のSASTツールによって検出された結果を使用します。

使用方法

コマンドラインインターフェース

npxを使用して、コマンドラインからBugsyを簡単に実行できます。

root@kitploit:~
npx mobbdev

これにより、Bugsyの使用ヘルプが表示されます。

root@kitploit:~
Bugsy - Trusted, Automatic Vulnerability Fixer 🕵️‍♂️

Usage:
mobbdev <command> [options]


Commands:
  mobbdev scan     Scan your code for vulnerabilities, get automated fixes right away.
  mobbdev analyze  Provide a vulnerability report and relevant code repository, get automated fixes right away.

Options:
  -h, --help  Show help                                                                                        [boolean]

Examples:
  mobbdev scan -r https://github.com/WebGoat/WebGoat  Scan an existing repository

Made with ❤️ by Mobb

リポジトリに対して新しいSASTスキャンを実行し修正を取得するには、Bugsy Scanコマンドを実行します。例:

root@kitploit:~
npx mobbdev scan --repo https://github.com/mobb-dev/simple-vulnerable-java-project

事前生成されたSASTレポートに対する修正を取得するには、Bugsy Analyzeコマンドを実行します。例:

root@kitploit:~
npx mobbdev analyze --scan-file sast_results.json --repo https://github.com/mobb-dev/simple-vulnerable-java-project

Bugsyは、結果で特定されたサポートされている各脆弱性に対して自動的に修正を生成し、開発者がレビューしてコードにコミットできるようにします。

Bugsyが許可するすべてのオプションを表示するには、ScanまたはAnalyzeコマンドを -h オプション付きで使用します。

root@kitploit:~
npx mobbdev scan -h
npx mobbdev analyze -h

Model Context Protocol (MCP) サーバー

BugsyはMCPサーバーとしても使用でき、ClaudeなどのAIアシスタントがコードリポジトリの脆弱性を自動的にスキャンして修正できるようになります。

前提条件

  1. APIキー: MCPサーバー機能を使用するには、Mobb APIキーが必要です。

    • mobb.aiにサインアップしてAPIキーを取得してください。
    • API_KEY環境変数を設定します: export API_KEY=あなたのAPIキー
  2. ローカルGitリポジトリ: MCPサーバーは、コミットされていない変更があるGitリポジトリを分析します。

    • コードがローカルのGitリポジトリにあることを確認してください。
    • 分析するために、変更、追加、またはステージされたファイルをいくつか用意してください。

インストール

コマンドラインからmobb-mcpを実行します。

root@kitploit:~
npx mobbdev mcp

設定

Cursor MCPクライアント設定にMobb MCPを追加します。 API_URLは、https://app.mobb.ai を使用していない場合にのみ必要です。

root@kitploit:~
{
  "mcpServers": {
    "mobb-mcp": {
      "command": "npx",
      "args": ["mobbdev", "mcp"],
      "env": {
        "API_KEY": "あなたのMobb APIキー",
        "API_URL": "任意__あなたのMobb API URL",
        "MVS_AUTO_FIX": "true"
      }
    }
  }
}

環境変数:

  • API_KEY: あなたのMobb APIキー(必須)
  • API_URL: カスタムMobb API URL(オプション、デフォルトは https://app.mobb.ai)
  • MVS_AUTO_FIX: 自動修正設定を上書き - "true"または"false"に設定すると、ユーザーのデータベース設定に関係なく自動修正の適用を強制できます(オプション)

使用方法

設定が完了すると、AIアシスタントを通じてMCPサーバーを使用できます。

  1. Claudeに脆弱性のスキャンを依頼:

    root@kitploit:~
    mobb-mcpでスキャンを実行
    

    または

    root@kitploit:~
    fix-vulnerabilities MCPツールを実行
    
  2. MCPサーバーは次のことを行います:

    • リポジトリパスを検証します。
    • Gitの変更(変更、追加、またはステージされたファイル)を確認します。
    • 変更されたファイルをアップロードして分析します。
    • 検出された脆弱性に対する自動修正を生成します。
    • 詳細な修正推奨事項を返します。

利用可能なMCPツール

  • fix_vulnerabilities: 現在のコード変更をスキャンし、潜在的な脆弱性に対する修正を返します。
    • パラメータ: path(文字列) - ローカルGitリポジトリへのパス
    • 戻り値: コードパッチと説明を含む詳細な脆弱性修正

MCPワークフローの例

  1. コードを変更します。
  2. Gitでファイルをステージするか変更します。
  3. AIアシスタントに「コードのセキュリティ脆弱性をチェックしてくれますか?」と依頼します。
  4. アシスタントはMCPサーバーを使用して変更を分析します。
  5. コードパッチを含む詳細な修正推奨事項を受け取ります。

トラブルシューティング

  • 「API_KEY環境変数が設定されていません」: Mobb APIキーが設定されていることを確認してください。
  • 「パスは有効なGitリポジトリではありません」: 有効なGitリポジトリを指定していることを確認してください。
  • 「変更されたファイルが見つかりません」: リポジトリに変更、追加、またはステージされたファイルがあることを確認してください。

CI/CDパイプラインの一部としてBugsyを使用する

CI/CDパイプラインの一部としてSASTスキャンを利用している場合、Bugsyを簡単に追加して、検出されたすべての問題に対して即座に修正を提供できます。 以下は、パイプラインでBugsyを実行するコマンドラインの簡単な例です。

root@kitploit:~
npx mobbdev analyze --ci --scan-file $SAST_RESULTS_FILENAME --repo $CI_PROJECT_URL --ref $CI_COMMIT_REF_NAME --api-key $MOBB_API_KEY

ポーリングモード

デフォルトでは、Bugsyは分析中のリアルタイムステータス更新にWebSocket接続を使用します。ただし、一部のプロキシ環境やファイアウォールはWebSocket接続をブロックする場合があります。そのような場合、代わりに--pollingフラグを使用してHTTPポーリングを使用できます。

root@kitploit:~
npx mobbdev analyze --scan-file report.json --repo https://github.com/org/repo --polling

--pollingを使用する場合:

  • ネットワークがWebSocket接続(ws://またはwss://)をブロックする場合。
  • WebSocketをサポートしない企業プロキシの背後にいる場合。
  • デフォルトのWebSocketモードで接続タイムアウトが発生する場合。

ポーリングの特性:

  • ポーリング間隔: 5秒
  • タイムアウト: 30分
  • WebSocketモードと比較してわずかに高いレイテンシがありますが、制限された環境でも動作します。

コントリビューション

依存関係をインストールしてテストを実行します。

root@kitploit:~
pnpm install

# または npm run build:dev を使用して変更を監視
pnpm run build

# または npm test:watch を使用して変更を監視
pnpm run test

デバッグ

VSCodeを使用している場合、launch.jsonファイルを使用してコードをデバッグできます。CLI tests設定を実行して、テストを継続的に実行およびデバッグします。

サポートの受け方

Bugsyの使用に関するサポートが必要な場合、または単に意見を共有してさらに学びたい場合は、discordサーバーにご参加ください。

ツールをダウンロード