Qué hace
Bugsy es una herramienta de línea de comandos de la edición comunitaria de Mobb que detecta vulnerabilidades de seguridad en código escrito por personas o por IA, y propone correcciones. El modo de escaneo ejecuta Checkmarx o Snyk sobre un repositorio. El modo de análisis lee un informe SAST existente, por ejemplo de CodeQL o Fortify. Revisa cada corrección antes de confirmarla.
Casos de uso
- 01Escanear un repositorio en busca de vulnerabilidades
- 02Convertir un informe SAST existente en correcciones
- 03Revisar código escrito con IA antes de publicarlo