Plexicus TUI

Sicherheitsbefunde direkt im Terminal.

Durchsuchen Sie Befunde, prüfen Sie KI-Korrekturen und erstellen Sie Pull Requests in der Plexicus-Terminaloberfläche.

Aufgezeichnete Demo

Die TUI in Aktion

Diese Aufnahme stammt aus dem Plexicus-TUI-Repository und nutzt simulierte Daten. Sie zeigt die Oberfläche, keinen echten Scan.

Originalaufnahme aus dem öffentlichen Plexicus-TUI-Repository im Simulationsmodus (MOCK_PLEXICUS=1). Originalaufnahme ansehen

Textbeschreibung der Aufnahme
  1. Die Plexicus-Terminaloberfläche öffnet einen simulierten Befund zu unsicherer YAML-Deserialisierung und zeigt den betroffenen Code.
  2. Eine KI-Korrektur läuft; der Diff zeigt den Wechsel von YAML.load zu YAML.safe_load. Eine Fortschrittsanzeige meldet den Abschluss.
  3. Die simulierte Oberfläche bestätigt einen Pull Request und kehrt zur Befundliste zurück. Namen, Kennzahlen und Pull Request sind Testdaten.

Erste Schritte

Dieses Beispiel gilt für macOS mit Apple Silicon. GitHub Releases bietet auch Binärdateien für macOS Intel und Linux x86-64.

01

Installieren

Laden Sie die Binärdatei für Ihre Plattform von GitHub Releases herunter.

curl -fsSL https://github.com/plexicus/tui/releases/latest/download/plexicus-darwin-arm64 -o plexicus
chmod +x plexicus
sudo mv plexicus /usr/local/bin/
plexicus --version
02

Authentifizieren

Melden Sie sich im Browser an. Beim ersten Start fragt der Einrichtungsassistent nach Ihrer Plexicus-Server-URL.

plexicus login
03

Befunde prüfen

Öffnen Sie die TUI für Befunde und verbundene Repositories. Mit F filtern, mit / suchen und mit Enter Details öffnen.

plexicus
04

Korrektur prüfen

Wählen Sie einen Befund und drücken Sie r für eine KI-Korrektur. Prüfen Sie den Diff und drücken Sie p für einen Pull Request.

In der TUI:rDiff prüfenp

Dokumentation und Quellcode

Befehle, Tastenkürzel, Konfiguration und Quellcode stehen im öffentlichen Repository.

Auf GitHub ansehen →
PLEXICUS TUI

Bereit zu validieren, was zählt.

Plexicus ist Proof-Driven AppSec: validierte Funde, kontextuelles Verständnis und geprüfte Remediation — in Evidenz verankert, mit Ihnen gescoped.

Qualifizierung

Prüfen Sie, ob AI Swarm Pentest zu Ihrer Umgebung passt.

Teilen Sie den wichtigsten Kontext. Wir prüfen den Umfang und nennen den nächsten kommerziellen Schritt.

Vor dem Absenden — prüfen Sie, ob Sie passen

0 / 280

Keine Verpflichtung. Wenn Sie nicht passen, sagen wir es Ihnen.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)
Private Runde Für Investoren