Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bugsy — 自动发现并修复代码中的安全漏洞。 | Kitploit
工具/GitHubGitHub/mobb-dev/bugsy
静态分析漏洞扫描器代码分析DevSecOpsAI 安全
GitHubmobb-dev/bugsy

bugsy

自动发现并修复代码中的安全漏洞。

查看仓库
68132029天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Bugsy

Bugsy 是一个命令行界面(CLI)工具,可为您的代码提供自动化的安全漏洞修复功能。它是 Mobb 的社区版,Mobb 是首个厂商无关的自动化安全漏洞修复工具。Bugsy 旨在帮助开发者快速识别并修复代码中的安全漏洞。

Bugsy

什么是 Mobb?

Mobb 是首个厂商无关的自动化安全漏洞修复工具。它导入来自 Checkmarx、CodeQL(GitHub 高级安全)、OpenText Fortify 和 Snyk 的 SAST 结果,并生成代码修复方案,供开发者审查并提交到他们的代码库中。

Bugsy 能做什么?

Bugsy 有两种模式 - 扫描(无需 SAST 报告)和分析(用户需要提供来自受支持 SAST 工具的预生成 SAST 报告)。

扫描

  • 使用 Checkmarx 或 Snyk CLI 工具对给定的开源 GitHub/GitLab/ADO 仓库运行 SAST 扫描
  • 分析漏洞报告以识别可自动修复的问题
  • 生成代码修复方案,并将用户重定向到 Mobb 平台上的修复报告页面

分析

  • 分析 Checkmarx/CodeQL/Fortify/Snyk 漏洞报告以识别可自动修复的问题
  • 生成代码修复方案,并将用户重定向到 Mobb 平台上的修复报告页面

免责声明

这是社区版,仅分析公开的 GitHub 仓库。分析私有仓库在有限时间内允许。 Bugsy 不会检测您代码中的任何漏洞,而是使用上述 SAST 工具检测到的发现结果。

使用方法

命令行界面

您可以直接使用 npx 从命令行运行 Bugsy:

npx mobbdev

这将显示 Bugsy 的使用帮助:

Bugsy - Trusted, Automatic Vulnerability Fixer 🕵️‍♂️

Usage:
mobbdev <command> [options]


Commands:
  mobbdev scan     Scan your code for vulnerabilities, get automated fixes right away.
  mobbdev analyze  Provide a vulnerability report and relevant code repository, get automated fixes right away.

Options:
  -h, --help  Show help                                                                                        [boolean]

Examples:
  mobbdev scan -r https://github.com/WebGoat/WebGoat  Scan an existing repository

Made with ❤️ by Mobb

要在仓库上运行新的 SAST 扫描并获取修复,请运行 Bugsy Scan 命令。示例:

npx mobbdev scan --repo https://github.com/mobb-dev/simple-vulnerable-java-project

要获取预生成 SAST 报告的修复方案,请运行 Bugsy Analyze 命令。示例: npx mobbdev analyze --scan-file sast_results.json --repo https://github.com/mobb-dev/simple-vulnerable-java-project

Bugsy 将自动为结果中识别的每个受支持漏洞生成修复方案,并引导开发者审查并将修复提交到他们的代码中。

要查看 Bugsy 允许的所有选项,请使用带有 -h 选项的 Scan 或 Analyze 命令:

npx mobbdev scan -h
npx mobbdev analyze -h

模型上下文协议(MCP)服务器

Bugsy 还可以用作 MCP 服务器,允许像 Claude 这样的 AI 助手自动扫描和修复您代码仓库中的漏洞。

前提条件

  1. API 密钥:您需要一个 Mobb API 密钥才能使用 MCP 服务器功能

    • 在 mobb.ai 注册以获取您的 API 密钥
    • 设置 API_KEY 环境变量:export API_KEY=your_api_key_here
  2. 本地 Git 仓库:MCP 服务器分析带有未提交更改的 git 仓库

    • 确保您的代码位于本地 git 仓库中
    • 有一些修改、添加或暂存的文件可供分析

安装

从命令行运行 mobb-mcp:

npx mobbdev mcp

配置

将 Mobb MCP 添加到您的 Cursor MCP 客户端配置: API_URL 仅当您未使用 https://app.mobb.ai 时才需要

{
  "mcpServers": {
    "mobb-mcp": {
      "command": "npx",
      "args": ["mobbdev", "mcp"],
      "env": {
        "API_KEY": "your_mobb_api_key_here",
        "API_URL": "optional__your_mobb_api_url_here",
        "MVS_AUTO_FIX": "true"
      }
    }
  }
}

环境变量:

  • API_KEY:您的 Mobb API 密钥(必需)
  • API_URL:自定义 Mobb API URL(可选,默认为 https://app.mobb.ai)
  • MVS_AUTO_FIX:覆盖自动修复设置 - 设置为 "true" 或 "false" 以强制启用/禁用自动修复应用,无论用户的数据库设置如何(可选)

使用方法

配置完成后,您可以通过您的 AI 助手使用 MCP 服务器:

  1. 让 Claude 扫描漏洞:

    run a scan with mobb-mcp
    

    或

    run fix-vulnerabilities mcp tool
    
  2. MCP 服务器将:

    • 验证仓库路径
    • 检查 git 更改(修改、添加或暂存的文件)
    • 上传更改的文件进行分析
    • 为检测到的漏洞生成自动修复方案
    • 返回详细的修复建议

可用的 MCP 工具

  • fix_vulnerabilities:扫描当前代码更改并返回潜在漏洞的修复方案
    • 参数:path(字符串)- 本地 git 仓库的路径
    • 返回:包含代码补丁和解释的详细漏洞修复方案

MCP 工作流示例

  1. 修改您的代码
  2. 在 git 中暂存或修改文件
  3. 询问您的 AI 助手:“你能检查我的代码是否存在安全漏洞吗?”
  4. 助手将使用 MCP 服务器分析您的更改
  5. 接收包含代码补丁的详细修复建议

故障排除

  • “API_KEY 环境变量未设置”:确保您已设置 Mobb API 密钥
  • “路径不是有效的 git 仓库”:确保您指向的是有效的 git 仓库
  • “未找到更改的文件”:确保您的仓库中有修改、添加或暂存的文件

将 Bugsy 用作 CI/CD 管道的一部分

如果您在 CI/CD 管道中使用 SAST 扫描,Bugsy 可以轻松添加,并为检测到的每个问题提供即时修复。 以下是在管道中运行 Bugsy 的命令行简单示例:

npx mobbdev analyze --ci --scan-file $SAST_RESULTS_FILENAME --repo $CI_PROJECT_URL --ref $CI_COMMIT_REF_NAME --api-key $MOBB_API_KEY

轮询模式

默认情况下,Bugsy 使用 WebSocket 连接进行分析期间的实时状态更新。但是,某些代理环境或防火墙可能会阻止 WebSocket 连接。在这种情况下,您可以使用 --polling 标志改用 HTTP 轮询:

npx mobbdev analyze --scan-file report.json --repo https://github.com/org/repo --polling

何时使用 --polling:

  • 您的网络阻止 WebSocket 连接(ws:// 或 wss://)
  • 您处于不支持 WebSocket 的公司代理之后
  • 您在使用默认 WebSocket 模式时遇到连接超时

轮询特性:

  • 轮询间隔:5 秒
  • 超时时间:30 分钟
  • 与 WebSocket 模式相比延迟略高,但适用于受限环境

贡献

安装依赖并运行测试:

pnpm install

# or use npm run build:dev to watch for changes
pnpm run build

# or use npm test:watch to watch for changes
pnpm run test

调试

如果您使用 VSCode,可以使用 launch.json 文件调试代码。运行 CLI tests 配置以持续运行和调试测试。

获取支持

如果您需要有关使用 Bugsy 的支持,或者只是想分享您的想法并了解更多信息,非常欢迎您加入我们的 discord 服务器

下载工具