AcademyServidores MCPDesarrollo

Mobb Vibe Shield (Bugsy CLI)

Equipos de desarrollo y seguridad que quieren revisar las correcciones de vulnerabilidades antes de confirmarlas.

  • Recomendadonuestra valoración
  • 69estrellas en GitHub
  • MITlicencia
  • hace 40 díasúltima actualización

Úsalo ahora

claude mcp add mobb-mcp -e API_KEY=your_mobb_api_key_here -e API_URL=optional__your_mobb_api_url_here -e MVS_AUTO_FIX=true -- npx mobbdev mcp
README.md

Cargando el archivo...

Qué hace

Bugsy es una herramienta de línea de comandos de la edición comunitaria de Mobb que detecta vulnerabilidades de seguridad en código escrito por personas o por IA, y propone correcciones. El modo de escaneo ejecuta Checkmarx o Snyk sobre un repositorio. El modo de análisis lee un informe SAST existente, por ejemplo de CodeQL o Fortify. Revisa cada corrección antes de confirmarla.

Casos de uso

  1. 01Escanear un repositorio en busca de vulnerabilidades
  2. 02Convertir un informe SAST existente en correcciones
  3. 03Revisar código escrito con IA antes de publicarlo

Preguntas sobre
Mobb Vibe Shield (Bugsy CLI).

¿Para qué sirve Mobb Vibe Shield (Bugsy CLI)?

Equipos de desarrollo y seguridad que quieren revisar las correcciones de vulnerabilidades antes de confirmarlas. Bugsy es una herramienta de línea de comandos de la edición comunitaria de Mobb que detecta vulnerabilidades de seguridad en código escrito por personas o por IA, y propone correcciones. El modo de escaneo ejecuta Checkmarx o Snyk sobre un repositorio. El modo de análisis lee un informe SAST existente, por ejemplo de CodeQL o Fortify. Revisa cada corrección antes de confirmarla.

¿Cómo instalo Mobb Vibe Shield (Bugsy CLI)?

Ejecuta en tu terminal: claude mcp add mobb-mcp -e API_KEY=your_mobb_api_key_here -e API_URL=optional__your_mobb_api_url_here -e MVS_AUTO_FIX=true -- npx mobbdev mcp

¿Mobb Vibe Shield (Bugsy CLI) es de código abierto?

Sí. El código está publicado en GitHub (mobb-dev/bugsy) con licencia MIT.

¿Es seguro usar Mobb Vibe Shield (Bugsy CLI)?

Superó nuestro análisis automático de robo de credenciales, instrucciones ocultas y comandos de instalación peligrosos. Software de código abierto de terceros. Sabemos AI no lo mantiene. Revisa el código y los permisos antes de conectarlo a datos de la empresa.