Plexicus MCP

Plexicus-Sicherheitskontext direkt in Ihrer IDE.

Der Plexicus-MCP-Server verbindet Ihren IDE-Agenten mit Repository- und Befunddaten. So können Sie Untersuchungen und Aktionen aus Ihrer Entwicklungsumgebung heraus anstoßen.

MCP-Einrichtungsanleitung lesen →

VERBINDUNGSABLAUF

Von Ihrer IDE zu Plexicus

10 TOOLS

MCP-kompatible IDE

Claude Code, Cursor, VS Code und Windsurf

Plexicus-MCP-Server

Lokal · stdio · Python 3.10+

Plexicus-API

Repositories · Befunde · Scans

Ihr IDE-Agent ruft Plexicus-Tools über den lokalen MCP-Server auf.
MÖGLICHKEITEN

Sicherheitskontext im Editor erkunden

Der MCP-Server stellt diese dokumentierten Werkzeuge kompatiblen IDE-Clients bereit. Ihr Agent kann sie bei einer Sicherheitsprüfung verwenden.

Passendes Repository finden

Ordnen Sie Ihren lokalen Git-Arbeitsbereich einem Plexicus-Repository zu oder durchsuchen Sie die Repositories Ihres Kontos.

Befunde untersuchen

Filtern Sie nach Schweregrad, Status oder CWE und prüfen Sie Details und Codekontext.

Vorgeschlagene Korrekturen prüfen

Fordern Sie KI-gestützte Behebungsvorschläge an und prüfen Sie die Diffs vor der Anwendung.

Scans anfordern

Starten Sie einen Anwendungsscan und prüfen Sie seinen Fortschritt in Ihrer IDE.

VERBINDUNG

IDE in drei Schritten verbinden

Aktuelle Befehle und Client-Konfigurationen finden Sie in der MCP-Dokumentation.

  1. 01

    MCP-Client wählen

    Die Anleitung behandelt Claude Code, Cursor, VS Code und Windsurf.

  2. 02

    Startmethode wählen

    Verwenden Sie die dokumentierte Methode uvx, pipx oder pip, damit der Server mit Python 3.10+ Ihrer IDE zur Verfügung steht.

  3. 03

    Token konfigurieren und verbinden

    Legen Sie PLEXICUS_API_TOKEN in der MCP-Konfiguration Ihrer IDE fest und stellen Sie die Verbindung her. API Tokens wird mit MCP eingeführt; falls die Einstellung fehlt, kontaktieren Sie den Support oder verwenden Sie ein vorhandenes Automatisierungstoken.

Bereit für Plexicus MCP?

Die Anleitung enthält aktuelle Befehle, Umgebungsvariablen, Werkzeugreferenzen und Fehlerbehebung.

MCP-Einrichtungsanleitung lesen →
Qualifizierung

Prüfen Sie, ob AI Swarm Pentest zu Ihrer Umgebung passt.

Teilen Sie den wichtigsten Kontext. Wir prüfen den Umfang und nennen den nächsten kommerziellen Schritt.

Vor dem Absenden — prüfen Sie, ob Sie passen

0 / 280

Keine Verpflichtung. Wenn Sie nicht passen, sagen wir es Ihnen.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)