Plexicus TUI

Achados de segurança diretamente no terminal.

Consulte achados, reveja correções com IA e abra pull requests na interface de terminal Plexicus.

Demonstração gravada

Veja a TUI em ação

Esta gravação vem do repositório Plexicus TUI e usa dados simulados. Mostra a interface, não uma análise real.

Gravação original do repositório público Plexicus TUI, feita em modo simulado (MOCK_PLEXICUS=1). Ver gravação original

Descrição textual da gravação
  1. A interface de terminal Plexicus abre um achado simulado sobre desserialização YAML insegura e mostra o código afetado.
  2. É executada uma correção com IA; o diff mostra YAML.load substituído por YAML.safe_load. Um painel indica a conclusão.
  3. A interface simulada confirma um pull request e regressa à lista de achados. Os nomes, métricas e pull request apresentados são dados de teste.

Primeiros passos

Este exemplo é para macOS Apple Silicon. O GitHub Releases também disponibiliza binários para macOS Intel e Linux x86-64.

01

Instalar

Descarregue o binário para a sua plataforma no GitHub Releases.

curl -fsSL https://github.com/plexicus/tui/releases/latest/download/plexicus-darwin-arm64 -o plexicus
chmod +x plexicus
sudo mv plexicus /usr/local/bin/
plexicus --version
02

Autenticar

Inicie sessão no navegador. Na primeira utilização, o assistente pede o URL do servidor Plexicus.

plexicus login
03

Rever achados

Abra a TUI para consultar achados e repositórios ligados. Use F para filtrar, / para pesquisar e Enter para ver detalhes.

plexicus
04

Rever correção

Selecione um achado e prima r para solicitar uma correção com IA. Reveja o diff e prima p para criar um pull request.

Na TUI:rrever diffp

Documentação e código-fonte

Consulte os comandos, atalhos de teclado, configuração e código-fonte no repositório público.

Ver no GitHub →
PLEXICUS TUI

Pronto para validar o que importa.

O Plexicus é Proof-Driven AppSec: achados validados, compreensão contextual e remediação revisada — ancorada em evidência, escopada com você.

Qualificação

Verifique se o AI Swarm Pentest se adequa ao seu ambiente.

Partilhe o contexto mínimo. Vamos rever o escopo e indicar o próximo passo comercial.

Antes de enviar — verifique se se encaixa

0 / 280

Sem compromisso. Se não se encaixa, dizemos.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorized target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)
Ronda privada Para investidores