Plexicus MCP

Lleva el contexto de seguridad de Plexicus a tu IDE.

El servidor MCP de Plexicus conecta tu agente de IDE con los datos de repositorios y hallazgos para investigar y solicitar acciones sin cambiar de herramienta.

Leer la guía de configuración de MCP →

FLUJO DE CONEXIÓN

De tu IDE a Plexicus

10 HERRAMIENTAS

IDE compatible con MCP

Claude Code, Cursor, VS Code y Windsurf

Servidor Plexicus MCP

Local · stdio · Python 3.10+

API de Plexicus

Repositorios · hallazgos · análisis

El agente del IDE usa las herramientas de Plexicus a través del servidor MCP local.
QUÉ PUEDES HACER

Explora el contexto de seguridad desde tu editor

El servidor MCP ofrece estas herramientas documentadas a los clientes de IDE compatibles. Tu agente puede usarlas durante una revisión de seguridad.

Encuentra el repositorio adecuado

Relaciona tu espacio de trabajo Git local con un repositorio de Plexicus o explora los repositorios de tu cuenta.

Investiga los hallazgos

Filtra por gravedad, estado o CWE y consulta los detalles y el contexto del código.

Revisa las correcciones sugeridas

Solicita sugerencias de remediación con IA y revisa los cambios propuestos antes de aplicarlos.

Solicita análisis

Inicia un análisis de la aplicación y consulta su progreso desde tu IDE.

CONEXIÓN

Conecta tu IDE en tres pasos

Los comandos y la configuración de cada cliente se mantienen en la documentación de MCP.

  1. 01

    Elige un cliente MCP

    La guía incluye Claude Code, Cursor, VS Code y Windsurf.

  2. 02

    Elige cómo iniciar el servidor

    Usa el método documentado uvx, pipx o pip para que el servidor, que requiere Python 3.10 o posterior, esté disponible en tu IDE.

  3. 03

    Configura el token y conecta

    Configura PLEXICUS_API_TOKEN en el MCP de tu IDE y conecta. API Tokens se está desplegando con MCP; si no aparece, contacta con soporte o usa un token de automatización existente.

¿Listo para configurar Plexicus MCP?

La guía incluye comandos actualizados, variables de entorno, herramientas y solución de problemas.

Leer la guía de configuración de MCP →
Calificación

Comprueba si el AI Swarm Pentest encaja en tu entorno.

Déjanos el contexto mínimo. Revisaremos el alcance y te indicaremos el siguiente paso comercial.

Antes de enviar — verifica que encajas

0 / 280

Sin compromiso. Si no encajas, te lo decimos.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)