Plexicus TUI

Hallazgos de seguridad en tu terminal.

Consulta hallazgos, revisa correcciones con IA y abre pull requests desde la interfaz de terminal de Plexicus.

Demostración grabada

Mira la TUI en acción

Esta grabación procede del repositorio de Plexicus TUI y usa datos simulados. Muestra la interfaz, no un análisis real.

Grabación original del repositorio público de Plexicus TUI, realizada en modo simulado (MOCK_PLEXICUS=1). Ver grabación original

Descripción en texto de la grabación
  1. La interfaz de terminal de Plexicus abre un hallazgo simulado sobre deserialización YAML insegura y muestra el código afectado.
  2. Se ejecuta una corrección con IA; el diff muestra el cambio de YAML.load a YAML.safe_load. Un panel indica que ha terminado.
  3. La interfaz simulada confirma un pull request y vuelve a la lista de hallazgos. Los nombres, las métricas y el pull request son datos de prueba.

Primeros pasos

El ejemplo es para macOS con Apple Silicon. GitHub Releases también ofrece binarios para macOS Intel y Linux x86-64.

01

Instalar

Descarga el binario de tu plataforma desde GitHub Releases.

curl -fsSL https://github.com/plexicus/tui/releases/latest/download/plexicus-darwin-arm64 -o plexicus
chmod +x plexicus
sudo mv plexicus /usr/local/bin/
plexicus --version
02

Autenticar

Inicia sesión desde el navegador. En el primer uso, el asistente solicita la URL de tu servidor Plexicus.

plexicus login
03

Revisa los hallazgos

Abre la TUI para consultar hallazgos y repositorios conectados. Usa F para filtrar, / para buscar y Enter para ver detalles.

plexicus
04

Revisa la corrección

Selecciona un hallazgo y pulsa r para solicitar una corrección con IA. Revisa el diff y pulsa p para crear un pull request.

En la TUI:rrevisar diffp

Documentación y código fuente

Consulta los comandos, atajos de teclado, configuración y código fuente en el repositorio público.

Ver en GitHub →
PLEXICUS TUI

Listo para validar lo que importa.

Plexicus es Proof-Driven AppSec: hallazgos validados, comprensión contextual y remediación revisada — anclada en evidencia, acotada contigo.

Calificación

Comprueba si el AI Swarm Pentest encaja en tu entorno.

Déjanos el contexto mínimo. Revisaremos el alcance y te indicaremos el siguiente paso comercial.

Antes de enviar — verifica que encajas

0 / 280

Sin compromiso. Si no encajas, te lo decimos.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)
Ronda privada Para inversores