Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bugsy — Remediação automática de vulnerabilidades de segurança para o seu código. | Kitploit
Ferramentas/GitHubGitHub/mobb-dev/bugsy
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoDevSecOpsSegurança de IA
GitHubmobb-dev/bugsy

bugsy

Remediação automática de vulnerabilidades de segurança para o seu código.

Ver Repositório
6813há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Bugsy

Bugsy é uma ferramenta de interface de linha de comando (CLI) que fornece remediação automática de vulnerabilidades de segurança para seu código. É a versão edição comunitária do Mobb, a primeira ferramenta agnóstica de fornecedor para remediação automática de vulnerabilidades de segurança. Bugsy foi projetado para ajudar desenvolvedores a identificar e corrigir rapidamente vulnerabilidades de segurança em seu código.

Bugsy

O que é o Mobb?

Mobb é a primeira ferramenta agnóstica de fornecedor para remediação automática de vulnerabilidades de segurança. Ela ingere resultados de SAST do Checkmarx, CodeQL (GitHub Advanced Security), OpenText Fortify e Snyk e produz correções de código para os desenvolvedores revisarem e enviarem para seu código.

O que o Bugsy faz?

Bugsy tem dois modos - Scan (nenhum relatório SAST necessário) e Analyze (o usuário precisa fornecer um relatório SAST pré-gerado de uma das ferramentas SAST suportadas).

Scan

  • Usa ferramentas CLI do Checkmarx ou Snyk para executar uma varredura SAST em um repositório open-source do GitHub/GitLab/ADO
  • Analisa o relatório de vulnerabilidades para identificar problemas que podem ser remediados automaticamente
  • Produz as correções de código e redireciona o usuário para a página de relatório de correções na plataforma Mobb

Analyze

  • Analisa um relatório de vulnerabilidade do Checkmarx/CodeQL/Fortify/Snyk para identificar problemas que podem ser remediados automaticamente
  • Produz as correções de código e redireciona o usuário para a página de relatório de correções na plataforma Mobb

Aviso Legal

Esta é uma versão edição comunitária que analisa apenas repositórios públicos do GitHub. A análise de repositórios privados é permitida por um período limitado de tempo. O Bugsy não detecta vulnerabilidades em seu código, ele utiliza achados detectados pelas ferramentas SAST mencionadas acima.

Uso

Interface de Linha de Comando

Você pode simplesmente executar o Bugsy a partir da linha de comando, usando npx:

root@kitploit:~
npx mobbdev

Isso mostrará a ajuda de uso do Bugsy:

root@kitploit:~
Bugsy - Trusted, Automatic Vulnerability Fixer 🕵️‍♂️

Usage:
mobbdev <command> [options]


Commands:
  mobbdev scan     Scan your code for vulnerabilities, get automated fixes right away.
  mobbdev analyze  Provide a vulnerability report and relevant code repository, get automated fixes right away.

Options:
  -h, --help  Show help                                                                                        [boolean]

Examples:
  mobbdev scan -r https://github.com/WebGoat/WebGoat  Scan an existing repository

Made with ❤️ by Mobb

Para executar uma nova varredura SAST em um repositório e obter correções, execute o comando Bugsy Scan. Exemplo:

root@kitploit:~
npx mobbdev scan --repo https://github.com/mobb-dev/simple-vulnerable-java-project

Para obter correções para um relatório SAST pré-gerado, execute o comando Bugsy Analyze. Exemplo: npx mobbdev analyze --scan-file sast_results.json --repo https://github.com/mobb-dev/simple-vulnerable-java-project

O Bugsy gerará automaticamente uma correção para cada vulnerabilidade suportada identificada nos resultados e encaminhará o desenvolvedor para revisar e enviar as correções ao seu código.

Para ver todas as opções que o Bugsy permite, use os comandos Scan ou Analyze com a opção -h:

root@kitploit:~
npx mobbdev scan -h
npx mobbdev analyze -h

Servidor Model Context Protocol (MCP)

O Bugsy também pode ser usado como um servidor MCP, permitindo que assistentes de IA como Claude escaneiem e corrijam automaticamente vulnerabilidades em seus repositórios de código.

Pré-requisitos

  1. Chave de API: Você precisa de uma chave de API do Mobb para usar a funcionalidade do servidor MCP

    • Cadastre-se em mobb.ai para obter sua chave de API
    • Defina a variável de ambiente API_KEY: export API_KEY=your_api_key_here
  2. Repositório Git Local: O servidor MCP analisa repositórios git com alterações não commitadas

    • Certifique-se de que seu código está em um repositório git local
    • Tenha alguns arquivos modificados, adicionados ou em staged para analisar

Instalação

Execute mobb-mcp a partir da linha de comando:

root@kitploit:~
npx mobbdev mcp

Configuração

Adicione o Mobb MCP à configuração do seu cliente Cursor MCP: API_URL é necessário apenas se você não estiver usando https://app.mobb.ai

root@kitploit:~
{
  "mcpServers": {
    "mobb-mcp": {
      "command": "npx",
      "args": ["mobbdev", "mcp"],
      "env": {
        "API_KEY": "your_mobb_api_key_here",
        "API_URL": "optional__your_mobb_api_url_here",
        "MVS_AUTO_FIX": "true"
      }
    }
  }
}

Variáveis de Ambiente:

  • API_KEY: Sua chave de API do Mobb (obrigatória)
  • API_URL: URL personalizada da API Mobb (opcional, padrão é https://app.mobb.ai)
  • MVS_AUTO_FIX: Substituir configuração de correção automática - defina como "true" ou "false" para forçar ativar/desativar a aplicação de correção automática independentemente da configuração do banco de dados do usuário (opcional)

Uso

Uma vez configurado, você pode usar o servidor MCP através do seu assistente de IA:

  1. Peça ao Claude para escanear vulnerabilidades:

    root@kitploit:~
    run a scan with mobb-mcp
    

    ou

    root@kitploit:~
    run fix-vulnerabilities mcp tool
    
  2. O servidor MCP irá:

    • Validar o caminho do repositório
    • Verificar alterações git (arquivos modificados, adicionados ou em staged)
    • Enviar os arquivos alterados para análise
    • Gerar correções automatizadas para vulnerabilidades detectadas
    • Retornar recomendações detalhadas de correção

Ferramentas MCP Disponíveis

  • fix_vulnerabilities: Escaneia as alterações de código atuais e retorna correções para possíveis vulnerabilidades
    • Parâmetro: path (string) - O caminho para o repositório git local
    • Retorna: Correções detalhadas de vulnerabilidades com patches de código e explicações

Exemplo de Fluxo de Trabalho MCP

  1. Faça alterações no seu código
  2. Coloque em staged ou modifique arquivos no git
  3. Pergunte ao seu assistente de IA: "Você pode verificar meu código em busca de vulnerabilidades de segurança?"
  4. O assistente usará o servidor MCP para analisar suas alterações
  5. Receba recomendações detalhadas de correção com patches de código

Solução de Problemas

  • "API_KEY environment variable is not set": Certifique-se de que você definiu sua chave de API do Mobb
  • "Path is not a valid git repository": Certifique-se de que está apontando para um repositório git válido
  • "No changed files found": Certifique-se de que você tem arquivos modificados, adicionados ou em staged em seu repositório

Usando o Bugsy como parte de um pipeline CI/CD

Se você utiliza varreduras SAST como parte do pipeline CI/CD, o Bugsy pode ser facilmente adicionado e fornecer correção imediata para cada problema detectado. Aqui está um exemplo simples de uma linha de comando que executará o Bugsy em seu pipeline:

root@kitploit:~
npx mobbdev analyze --ci --scan-file $SAST_RESULTS_FILENAME --repo $CI_PROJECT_URL --ref $CI_COMMIT_REF_NAME --api-key $MOBB_API_KEY

Modo de Polling

Por padrão, o Bugsy usa conexões WebSocket para atualizações de status em tempo real durante a análise. No entanto, alguns ambientes de proxy ou firewalls podem bloquear conexões WebSocket. Nesses casos, você pode usar a flag --polling para usar HTTP polling:

root@kitploit:~
npx mobbdev analyze --scan-file report.json --repo https://github.com/org/repo --polling

Quando usar --polling:

  • Sua rede bloqueia conexões WebSocket (ws:// ou wss://)
  • Você está atrás de um proxy corporativo que não suporta WebSocket
  • Você experimenta timeouts de conexão com o modo WebSocket padrão

Características do polling:

  • Intervalo de polling: 5 segundos
  • Timeout: 30 minutos
  • Latência ligeiramente maior em comparação com o modo WebSocket, mas funciona em ambientes restritos

Contribuição

Instale as dependências e execute os testes:

root@kitploit:~
pnpm install

# or use npm run build:dev to watch for changes
pnpm run build

# or use npm test:watch to watch for changes
pnpm run test

Depuração

Se você está usando VSCode, pode usar o arquivo launch.json para depurar o código. Execute a configuração CLI tests para executar e depurar continuamente os testes.

Obtendo suporte

Se você precisar de suporte ao usar o Bugsy ou apenas quiser compartilhar suas ideias e aprender mais, você é mais do que bem-vindo para se juntar ao nosso servidor discord

Baixar ferramenta