Plexicus TUI

Les vulnérabilités, directement dans votre terminal.

Parcourez les résultats, examinez les corrections par IA et ouvrez des pull requests depuis le terminal Plexicus.

Démo enregistrée

Découvrez la TUI en action

Cet enregistrement provient du dépôt Plexicus TUI et utilise des données simulées. Il montre l’interface, pas une analyse réelle.

Enregistrement original du dépôt public Plexicus TUI, réalisé en mode simulé (MOCK_PLEXICUS=1). Voir l’enregistrement source

Description textuelle de l’enregistrement
  1. Le terminal Plexicus ouvre un résultat simulé concernant une désérialisation YAML non sûre et affiche le code concerné.
  2. Une correction par IA s’exécute; le diff montre le remplacement de YAML.load par YAML.safe_load. Un panneau indique la fin du traitement.
  3. L’interface simulée confirme une pull request puis revient à la liste des résultats. Les noms, mesures et pull request affichés sont des données de test.

Premiers pas

Cet exemple concerne macOS Apple Silicon. GitHub Releases propose aussi des binaires pour macOS Intel et Linux x86-64.

01

Installer

Téléchargez le binaire correspondant à votre plateforme depuis GitHub Releases.

curl -fsSL https://github.com/plexicus/tui/releases/latest/download/plexicus-darwin-arm64 -o plexicus
chmod +x plexicus
sudo mv plexicus /usr/local/bin/
plexicus --version
02

S'authentifier

Connectez-vous dans votre navigateur. Au premier lancement, l’assistant demande l’URL de votre serveur Plexicus.

plexicus login
03

Examinez les résultats

Ouvrez la TUI pour consulter les résultats et les dépôts connectés. Utilisez F pour filtrer, / pour rechercher et Entrée pour voir les détails.

plexicus
04

Examinez la correction

Sélectionnez un résultat et appuyez sur r pour demander une correction par IA. Examinez le diff, puis appuyez sur p pour créer une pull request.

Dans la TUI :rexaminer le diffp

Documentation et code source

Retrouvez les commandes, raccourcis clavier, paramètres et le code source dans le dépôt public.

Voir sur GitHub →
PLEXICUS TUI

Prêt à valider ce qui compte.

Plexicus est Proof-Driven AppSec : findings validés, compréhension contextuelle et remédiation relue — ancrée dans la preuve, scopée avec vous.

Qualification

Vérifiez si l'AI Swarm Pentest convient à votre environnement.

Partagez le contexte minimum. Nous vérifierons le périmètre et indiquerons la prochaine étape commerciale.

Avant d'envoyer — vérifiez que vous correspondez

0 / 280

Sans engagement. Si vous ne correspondez pas, nous vous le dirons.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)
Tour privé Pour les investisseurs