Plexicus MCP

Retrouvez le contexte de sécurité Plexicus dans votre IDE.

Le serveur MCP Plexicus relie votre agent IDE aux dépôts et aux résultats de sécurité afin d’examiner et de demander des actions sans changer d’outil.

Lire le guide de configuration MCP →

FLUX DE CONNEXION

De votre IDE à Plexicus

10 OUTILS

IDE compatible avec MCP

Claude Code, Cursor, VS Code et Windsurf

Serveur Plexicus MCP

Local · stdio · Python 3.10+

API Plexicus

Dépôts · résultats · analyses

Votre agent IDE utilise les outils Plexicus via le serveur MCP local.
POSSIBILITÉS

Explorez le contexte de sécurité depuis votre éditeur

Le serveur MCP met ces outils documentés à disposition des clients IDE compatibles. Votre agent peut les utiliser lors d’une revue de sécurité.

Trouvez le bon dépôt

Associez votre espace Git local à un dépôt Plexicus ou parcourez les dépôts de votre compte.

Examinez les résultats

Filtrez par sévérité, statut ou CWE, puis consultez les détails et le contexte du code.

Vérifiez les correctifs suggérés

Demandez des suggestions de remédiation par IA et examinez les différences proposées avant application.

Demandez des analyses

Lancez une analyse d’application et suivez sa progression depuis votre IDE.

CONNEXION

Connectez votre IDE en trois étapes

Les commandes et la configuration des clients sont tenues à jour dans la documentation MCP.

  1. 01

    Choisissez un client MCP

    Le guide couvre Claude Code, Cursor, VS Code et Windsurf.

  2. 02

    Choisissez une méthode de lancement

    Utilisez la méthode documentée uvx, pipx ou pip pour rendre le serveur Python 3.10+ disponible dans votre IDE.

  3. 03

    Configurez le jeton et connectez-vous

    Définissez PLEXICUS_API_TOKEN dans la configuration MCP de votre IDE, puis connectez-vous. La page API Tokens arrive avec MCP ; si elle est absente, contactez le support ou utilisez un jeton d’automatisation existant.

Prêt à configurer Plexicus MCP ?

Le guide contient les commandes actuelles, les variables d’environnement, les références des outils et le dépannage.

Lire le guide de configuration MCP →
Qualification

Vérifiez si l'AI Swarm Pentest convient à votre environnement.

Partagez le contexte minimum. Nous vérifierons le périmètre et indiquerons la prochaine étape commerciale.

Avant d'envoyer — vérifiez que vous correspondez

0 / 280

Sans engagement. Si vous ne correspondez pas, nous vous le dirons.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)