Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bugsy — Автоматическое устранение уязвимостей безопасности в вашем коде. | Kitploit
Инструменты/GitHubGitHub/mobb-dev/bugsy
Статический анализСканеры уязвимостейАнализ КодаDevSecOpsБезопасность ИИ
GitHubmobb-dev/bugsy

bugsy

Автоматическое устранение уязвимостей безопасности в вашем коде.

Репозиторий
68131 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Bugsy

Bugsy — это инструмент командной строки (CLI), который обеспечивает автоматическое устранение уязвимостей безопасности в вашем коде. Это версия сообщества Mobb — первого не зависящего от поставщика инструмента автоматического устранения уязвимостей безопасности. Bugsy создан, чтобы помочь разработчикам быстро выявлять и исправлять уязвимости безопасности в своём коде.

Bugsy

Что такое Mobb?

Mobb — это первый не зависящий от поставщика инструмент автоматического устранения уязвимостей безопасности. Он обрабатывает результаты SAST от Checkmarx, CodeQL (GitHub Advanced Security), OpenText Fortify и Snyk и генерирует исправления кода, которые разработчики могут просмотреть и применить.

Что делает Bugsy?

Bugsy работает в двух режимах: Scan (сканирование, не требует отчёта SAST) и Analyze (анализ, пользователь должен предоставить предварительно сгенерированный отчёт SAST от одного из поддерживаемых инструментов SAST).

Scan

  • Использует CLI-инструменты Checkmarx или Snyk для запуска SAST-сканирования заданного opensource репозитория на GitHub/GitLab/ADO
  • Анализирует отчёт об уязвимостях, выявляя проблемы, которые можно исправить автоматически
  • Генерирует исправления кода и перенаправляет пользователя на страницу отчёта с исправлениями на платформе Mobb

Analyze

  • Анализирует отчёт об уязвимостях Checkmarx/CodeQL/Fortify/Snyk, выявляя проблемы, которые можно исправить автоматически
  • Генерирует исправления кода и перенаправляет пользователя на страницу отчёта с исправлениями на платформе Mobb

Отказ от ответственности

Это версия сообщества, которая анализирует только публичные репозитории GitHub. Анализ приватных репозиториев разрешён в течение ограниченного периода времени. Bugsy не обнаруживает уязвимости в вашем коде — он использует результаты, полученные вышеупомянутыми инструментами SAST.

Использование

Интерфейс командной строки

Вы можете просто запустить Bugsy из командной строки с помощью npx:

root@kitploit:~
npx mobbdev

Это покажет справку по использованию Bugsy:

root@kitploit:~
Bugsy - Trusted, Automatic Vulnerability Fixer 🕵️‍♂️

Usage:
mobbdev <command> [options]


Commands:
  mobbdev scan     Scan your code for vulnerabilities, get automated fixes right away.
  mobbdev analyze  Provide a vulnerability report and relevant code repository, get automated fixes right away.

Options:
  -h, --help  Show help                                                                                        [boolean]

Examples:
  mobbdev scan -r https://github.com/WebGoat/WebGoat  Scan an existing repository

Made with ❤️ by Mobb

Чтобы запустить новое SAST-сканирование репозитория и получить исправления, выполните команду Bugsy Scan. Пример:

root@kitploit:~
npx mobbdev scan --repo https://github.com/mobb-dev/simple-vulnerable-java-project

Чтобы получить исправления для предварительно сгенерированного отчёта SAST, выполните команду Bugsy Analyze. Пример: npx mobbdev analyze --scan-file sast_results.json --repo https://github.com/mobb-dev/simple-vulnerable-java-project

Bugsy автоматически сгенерирует исправление для каждой поддерживаемой уязвимости, обнаруженной в результатах, и предложит разработчику просмотреть и применить исправления к своему коду.

Чтобы увидеть все доступные параметры Bugsy, используйте команды Scan или Analyze с флагом -h:

root@kitploit:~
npx mobbdev scan -h
npx mobbdev analyze -h

Сервер протокола контекста модели (MCP)

Bugsy также может использоваться как MCP-сервер, что позволяет ИИ-ассистентам, таким как Claude, автоматически сканировать и исправлять уязвимости в ваших репозиториях кода.

Предварительные требования

  1. API-ключ: Для работы MCP-сервера необходим API-ключ Mobb

    • Зарегистрируйтесь на mobb.ai, чтобы получить API-ключ
    • Установите переменную окружения API_KEY: export API_KEY=your_api_key_here
  2. Локальный Git-репозиторий: MCP-сервер анализирует git-репозитории с незакоммиченными изменениями

    • Убедитесь, что ваш код находится в локальном git-репозитории
    • Внесите изменения, добавьте или проиндексируйте файлы для анализа

Установка

Запустите mobb-mcp из командной строки:

root@kitploit:~
npx mobbdev mcp

Настройка

Добавьте Mobb MCP в конфигурацию вашего MCP-клиента Cursor: API_URL требуется только в том случае, если вы не используете https://app.mobb.ai

root@kitploit:~
{
  "mcpServers": {
    "mobb-mcp": {
      "command": "npx",
      "args": ["mobbdev", "mcp"],
      "env": {
        "API_KEY": "your_mobb_api_key_here",
        "API_URL": "optional__your_mobb_api_url_here",
        "MVS_AUTO_FIX": "true"
      }
    }
  }
}

Переменные окружения:

  • API_KEY: Ваш API-ключ Mobb (обязательно)
  • API_URL: Пользовательский URL API Mobb (необязательно, по умолчанию https://app.mobb.ai)
  • MVS_AUTO_FIX: Принудительное включение/отключение автоматического применения исправлений — установите "true" или "false" (необязательно)

Использование

После настройки вы можете использовать MCP-сервер через своего ИИ-ассистента:

  1. Попросите Claude проверить код на уязвимости:

    root@kitploit:~
    run a scan with mobb-mcp
    

    или

    root@kitploit:~
    run fix-vulnerabilities mcp tool
    
  2. MCP-сервер выполнит:

    • Проверку пути к репозиторию
    • Поиск изменений в git (изменённые, добавленные или проиндексированные файлы)
    • Загрузку изменённых файлов для анализа
    • Генерацию автоматических исправлений для обнаруженных уязвимостей
    • Возврат подробных рекомендаций по исправлению

Доступные инструменты MCP

  • fix_vulnerabilities: Сканирует текущие изменения в коде и возвращает исправления для потенциальных уязвимостей
    • Параметр: path (строка) — путь к локальному git-репозиторию
    • Возвращает: Подробные исправления уязвимостей с патчами кода и пояснениями

Пример рабочего процесса MCP

  1. Внесите изменения в код
  2. Проиндексируйте или измените файлы в git
  3. Спросите своего ИИ-ассистента: "Проверь мой код на уязвимости безопасности?"
  4. Ассистент воспользуется MCP-сервером для анализа ваших изменений
  5. Получите подробные рекомендации по исправлению с патчами кода

Устранение неполадок

  • "API_KEY environment variable is not set": Убедитесь, что вы установили API-ключ Mobb
  • "Path is not a valid git repository": Убедитесь, что вы указали путь к существующему git-репозиторию
  • "No changed files found": Убедитесь, что в репозитории есть изменённые, добавленные или проиндексированные файлы

Использование Bugsy в пайплайне CI/CD

Если вы используете SAST-сканирование в рамках пайплайна CI/CD, Bugsy легко добавить и получать немедленные исправления для каждой обнаруженной проблемы. Вот простой пример командной строки для запуска Bugsy в вашем пайплайне:

root@kitploit:~
npx mobbdev analyze --ci --scan-file $SAST_RESULTS_FILENAME --repo $CI_PROJECT_URL --ref $CI_COMMIT_REF_NAME --api-key $MOBB_API_KEY

Режим опроса (Polling)

По умолчанию Bugsy использует WebSocket-соединения для получения обновлений статуса в реальном времени во время анализа. Однако некоторые прокси-среды или брандмауэры могут блокировать WebSocket-соединения. В таких случаях используйте флаг --polling для переключения на HTTP-опрос:

root@kitploit:~
npx mobbdev analyze --scan-file report.json --repo https://github.com/org/repo --polling

Когда использовать --polling:

  • Ваша сеть блокирует WebSocket-соединения (ws:// или wss://)
  • Вы находитесь за корпоративным прокси, который не поддерживает WebSocket
  • У вас возникают тайм-ауты соединения в обычном режиме WebSocket

Характеристики опроса:

  • Интервал опроса: 5 секунд
  • Тайм-аут: 30 минут
  • Несколько большая задержка по сравнению с режимом WebSocket, но работает в ограниченных средах

Вклад в развитие

Установите зависимости и запустите тесты:

root@kitploit:~
pnpm install

# или используйте npm run build:dev для отслеживания изменений
pnpm run build

# или используйте npm test:watch для отслеживания изменений
pnpm run test

Отладка

Если вы используете VSCode, вы можете использовать файл launch.json для отладки кода. Запустите конфигурацию CLI tests, чтобы непрерывно выполнять и отлаживать тесты.

Получение поддержки

Если вам нужна поддержка по использованию Bugsy или вы просто хотите поделиться своими мыслями и узнать больше, присоединяйтесь к нашему серверу Discord.

Скачать инструмент