Plexicus MCP

Leve o contexto de segurança do Plexicus para o seu IDE.

O servidor MCP do Plexicus liga o agente do seu IDE aos dados dos repositórios e achados, para investigar e solicitar ações sem mudar de ferramenta.

Ler o guia de configuração do MCP →

FLUXO DE LIGAÇÃO

Do seu IDE ao Plexicus

10 FERRAMENTAS

IDE compatível com MCP

Claude Code, Cursor, VS Code e Windsurf

Servidor Plexicus MCP

Local · stdio · Python 3.10+

API do Plexicus

Repositórios · achados · análises

O agente do seu IDE usa as ferramentas do Plexicus através do servidor MCP local.
O QUE PODE FAZER

Explore o contexto de segurança no editor

O servidor MCP disponibiliza estas ferramentas documentadas a clientes de IDE compatíveis. O seu agente pode utilizá-las numa revisão de segurança.

Encontre o repositório certo

Associe o seu espaço Git local a um repositório Plexicus ou explore os repositórios da sua conta.

Investigue os achados

Filtre por gravidade, estado ou CWE e consulte os detalhes e o contexto do código.

Reveja as correções sugeridas

Peça sugestões de remediação com IA e reveja os diffs propostos antes de os aplicar.

Solicite análises

Inicie uma análise da aplicação e acompanhe o progresso no seu IDE.

LIGAÇÃO

Ligue o seu IDE em três passos

Os comandos e a configuração de clientes são mantidos na documentação do MCP.

  1. 01

    Escolha um cliente MCP

    O guia abrange Claude Code, Cursor, VS Code e Windsurf.

  2. 02

    Escolha como iniciar o servidor

    Use o método documentado uvx, pipx ou pip para disponibilizar o servidor, que requer Python 3.10 ou superior, no seu IDE.

  3. 03

    Configure o token e ligue

    Defina PLEXICUS_API_TOKEN na configuração MCP do seu IDE e estabeleça a ligação. API Tokens está a ser lançado com o MCP; se não estiver disponível, contacte o suporte ou use um token de automação existente.

Pronto para configurar o Plexicus MCP?

O guia inclui comandos atuais, variáveis de ambiente, referências das ferramentas e resolução de problemas.

Ler o guia de configuração do MCP →
Qualificação

Verifique se o AI Swarm Pentest se adequa ao seu ambiente.

Partilhe o contexto mínimo. Vamos rever o escopo e indicar o próximo passo comercial.

Antes de enviar — verifique se se encaixa

0 / 280

Sem compromisso. Se não se encaixa, dizemos.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)