Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bugsy — 코드의 보안 취약점 자동 수정 | Kitploit
도구/GitHubGitHub/mobb-dev/bugsy
Static AnalysisVulnerability ScannersCode AnalysisDevSecOpsAI Security
GitHubmobb-dev/bugsy

bugsy

코드의 보안 취약점 자동 수정

저장소 보기
68131일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Bugsy

Bugsy는 코드의 보안 취약점을 자동으로 수정해주는 CLI(명령줄 인터페이스) 도구입니다. 이는 최초의 벤더 중립적 자동 보안 취약점 수정 도구인 Mobb의 커뮤니티 에디션 버전입니다. Bugsy는 개발자가 코드의 보안 취약점을 신속하게 식별하고 수정할 수 있도록 설계되었습니다.

Bugsy

Mobb이란 무엇인가요?

Mobb은 최초의 벤더 중립적 자동 보안 취약점 수정 도구입니다. Checkmarx, CodeQL(GitHub Advanced Security), OpenText Fortify, Snyk의 SAST 결과를 분석하여 개발자가 검토하고 커밋할 수 있는 코드 수정 사항을 생성합니다.

Bugsy의 기능은 무엇인가요?

Bugsy에는 두 가지 모드가 있습니다. Scan(SAST 보고서 필요 없음)과 Analyze(지원되는 SAST 도구 중 하나에서 미리 생성된 SAST 보고서를 사용자가 제공해야 함)입니다.

Scan

  • Checkmarx 또는 Snyk CLI 도구를 사용하여 지정된 오픈소스 GitHub/GitLab/ADO 저장소에 대해 SAST 스캔을 실행합니다.
  • 취약점 보고서를 분석하여 자동으로 수정할 수 있는 문제를 식별합니다.
  • 코드 수정 사항을 생성하고 사용자를 Mobb 플랫폼의 수정 보고서 페이지로 리디렉션합니다.

Analyze

  • Checkmarx/CodeQL/Fortify/Snyk 취약점 보고서를 분석하여 자동으로 수정할 수 있는 문제를 식별합니다.
  • 코드 수정 사항을 생성하고 사용자를 Mobb 플랫폼의 수정 보고서 페이지로 리디렉션합니다.

면책 조항

이것은 공개 GitHub 저장소만 분석하는 커뮤니티 에디션 버전입니다. 비공개 저장소는 제한된 시간 동안만 분석할 수 있습니다. Bugsy는 코드에서 취약점을 탐지하지 않으며, 위에 언급된 SAST 도구가 탐지한 결과를 사용합니다.

사용법

명령줄 인터페이스

npx를 사용하여 명령줄에서 간단히 Bugsy를 실행할 수 있습니다:

root@kitploit:~
npx mobbdev

그러면 Bugsy의 사용법 도움말이 표시됩니다:

root@kitploit:~
Bugsy - Trusted, Automatic Vulnerability Fixer 🕵️‍♂️

Usage:
mobbdev <command> [options]


Commands:
  mobbdev scan     Scan your code for vulnerabilities, get automated fixes right away.
  mobbdev analyze  Provide a vulnerability report and relevant code repository, get automated fixes right away.

Options:
  -h, --help  Show help                                                                                        [boolean]

Examples:
  mobbdev scan -r https://github.com/WebGoat/WebGoat  Scan an existing repository

Made with ❤️ by Mobb

저장소에 대해 새로운 SAST 스캔을 실행하고 수정 사항을 얻으려면 Bugsy Scan 명령을 실행하세요. 예:

root@kitploit:~
npx mobbdev scan --repo https://github.com/mobb-dev/simple-vulnerable-java-project

미리 생성된 SAST 보고서에 대한 수정 사항을 얻으려면 Bugsy Analyze 명령을 실행하세요. 예: npx mobbdev analyze --scan-file sast_results.json --repo https://github.com/mobb-dev/simple-vulnerable-java-project

Bugsy는 결과에서 식별된 지원되는 각 취약점에 대해 자동으로 수정 사항을 생성하고, 개발자가 코드를 검토하고 커밋할 수 있도록 안내합니다.

Bugsy가 제공하는 모든 옵션을 보려면 Scan 또는 Analyze 명령에 -h 옵션을 사용하세요:

root@kitploit:~
npx mobbdev scan -h
npx mobbdev analyze -h

MCP (Model Context Protocol) 서버

Bugsy는 MCP 서버로도 사용할 수 있어, Claude와 같은 AI 어시스턴트가 코드 저장소의 취약점을 자동으로 스캔하고 수정할 수 있습니다.

사전 요구 사항

  1. API 키: MCP 서버 기능을 사용하려면 Mobb API 키가 필요합니다.

    • mobb.ai에 가입하여 API 키를 받으세요.
    • API_KEY 환경 변수를 설정하세요: export API_KEY=your_api_key_here
  2. 로컬 Git 저장소: MCP 서버는 커밋되지 않은 변경 사항이 있는 git 저장소를 분석합니다.

    • 코드가 로컬 git 저장소에 있는지 확인하세요.
    • 분석할 수정, 추가, 또는 스테이징된 파일이 있는지 확인하세요.

설치

명령줄에서 mobb-mcp를 실행하세요:

root@kitploit:~
npx mobbdev mcp

구성

Cursor MCP 클라이언트 구성에 Mobb MCP를 추가하세요: API_URL은 https://app.mobb.ai를 사용하지 않는 경우에만 필요합니다.

root@kitploit:~
{
  "mcpServers": {
    "mobb-mcp": {
      "command": "npx",
      "args": ["mobbdev", "mcp"],
      "env": {
        "API_KEY": "your_mobb_api_key_here",
        "API_URL": "optional__your_mobb_api_url_here",
        "MVS_AUTO_FIX": "true"
      }
    }
  }
}

환경 변수:

  • API_KEY: Mobb API 키 (필수)
  • API_URL: 사용자 지정 Mobb API URL (선택 사항, 기본값: https://app.mobb.ai)
  • MVS_AUTO_FIX: 자동 수정 설정 재정의 - "true" 또는 "false"로 설정하여 사용자의 데이터베이스 설정과 관계없이 자동 수정 적용을 강제로 활성화/비활성화합니다 (선택 사항)

사용법

구성 후 AI 어시스턴트를 통해 MCP 서버를 사용할 수 있습니다:

  1. Claude에게 취약점 스캔 요청하기:

    root@kitploit:~
    run a scan with mobb-mcp
    

    또는

    root@kitploit:~
    run fix-vulnerabilities mcp tool
    
  2. MCP 서버는 다음을 수행합니다:

    • 저장소 경로 검증
    • git 변경 사항 확인 (수정, 추가, 또는 스테이징된 파일)
    • 변경된 파일을 업로드하여 분석
    • 탐지된 취약점에 대한 자동 수정 사항 생성
    • 상세한 수정 권장 사항 반환

사용 가능한 MCP 도구

  • fix_vulnerabilities: 현재 코드 변경 사항을 스캔하고 잠재적 취약점에 대한 수정 사항을 반환합니다.
    • 매개변수: path (문자열) - 로컬 git 저장소 경로
    • 반환값: 코드 패치와 설명이 포함된 상세한 취약점 수정 사항

예시 MCP 워크플로우

  1. 코드 변경
  2. git에서 파일 스테이징 또는 수정
  3. AI 어시스턴트에게 "내 코드의 보안 취약점을 확인해줄래?"라고 요청
  4. 어시스턴트가 MCP 서버를 사용하여 변경 사항 분석
  5. 코드 패치가 포함된 상세한 수정 권장 사항 수신

문제 해결

  • "API_KEY environment variable is not set": Mobb API 키가 설정되었는지 확인하세요.
  • "Path is not a valid git repository": 유효한 git 저장소를 가리키고 있는지 확인하세요.
  • "No changed files found": 저장소에 수정, 추가, 또는 스테이징된 파일이 있는지 확인하세요.

CI/CD 파이프라인에서 Bugsy 사용하기

CI/CD 파이프라인의 일부로 SAST 스캔을 사용하는 경우, Bugsy를 쉽게 추가하여 탐지된 모든 문제에 대해 즉각적인 수정을 제공할 수 있습니다. 다음은 파이프라인에서 Bugsy를 실행하는 간단한 명령줄 예시입니다:

root@kitploit:~
npx mobbdev analyze --ci --scan-file $SAST_RESULTS_FILENAME --repo $CI_PROJECT_URL --ref $CI_COMMIT_REF_NAME --api-key $MOBB_API_KEY

폴링 모드

기본적으로 Bugsy는 분석 중 실시간 상태 업데이트를 위해 WebSocket 연결을 사용합니다. 그러나 일부 프록시 환경이나 방화벽이 WebSocket 연결을 차단할 수 있습니다. 이러한 경우 --polling 플래그를 사용하여 HTTP 폴링을 대신 사용할 수 있습니다:

root@kitploit:~
npx mobbdev analyze --scan-file report.json --repo https://github.com/org/repo --polling

--polling을 사용해야 하는 경우:

  • 네트워크가 WebSocket 연결(ws:// 또는 wss://)을 차단하는 경우
  • WebSocket을 지원하지 않는 회사 프록시 뒤에 있는 경우
  • 기본 WebSocket 모드에서 연결 시간 초과가 발생하는 경우

폴링 특성:

  • 폴링 간격: 5초
  • 시간 초과: 30분
  • WebSocket 모드에 비해 약간 높은 지연 시간이 있지만, 제한된 환경에서도 작동합니다.

기여하기

의존성을 설치하고 테스트를 실행하세요:

root@kitploit:~
pnpm install

# or use npm run build:dev to watch for changes
pnpm run build

# or use npm test:watch to watch for changes
pnpm run test

디버깅

VSCode를 사용하는 경우 launch.json 파일을 사용하여 코드를 디버깅할 수 있습니다. CLI tests 구성을 실행하여 테스트를 지속적으로 실행하고 디버깅하세요.

지원 받기

Bugsy 사용에 대한 지원이 필요하거나 의견을 공유하고 더 많은 정보를 얻고 싶다면 디스코드 서버에 참여해 주세요.

도구 다운로드