VulnClaw

基于 AI Agent、MCP 工具链和渗透测试 Skill 编排,结合大语言模型,通过自然语言输入自动完成“信息收集 → 漏洞发现 → 漏洞利用 → 报告生成”全流程。

开发技术可免费使用
访问 Agent

适合做什么

Agent 介绍

VulnClaw 是一款面向报告撰写、自动化工作流和代码编写场景的 AI Agent,核心能力包括研究、自动化、电脑操作和 API。根据产品官网公开信息,其主要功能和使用方式包括: VulnClaw 是一款 AI 驱动的渗透测试 CLI 工具,基于目标驱动求解引擎、MCP 工具链和渗透测试 Skill 编排。通过自然语言输入,即可完成 Reason → Explore → Fact → Reflect → Report 全流程。 VulnClaw 的首份实战报告显示,仅通过 12 轮对话便找到了 flag,展示了 AI 渗透测试的完整流程。其定位是“说人话,打漏洞”,让每一次渗透都有章可循。 Reason 阶段会分析全图、提出探索方向,并以 Intent 驱动下一轮渗透。系统采用“EVIDENCE FIRST — OPEN SOURCE WHEN READY”原则:摒弃固定轮数,以 Fact/Intent 黑板图驱动 OODA 循环,在目标达成后收敛。 已知事实、约束条件和攻击链会被结构化沉淀;失败时则按照 L0-L4 逐级升级绕过策略。产品提供 CLI/REPL、TUI 工作台、Web UI 和 Docker,覆盖不同使用场景。 fetch/memory 支持本地开箱即用;同时支持对接 Chrome DevTools 和 Burp。功能还包括 JS 信息收集、未授权探测、目录枚举、空间测绘、子域名发现,以及 pentest-flow 全流程编排。 VulnClaw 使用 MIT License,项目标注为“Made with 🦞 by 网络小白_Uncle城”。

核心能力

研究收集、理解并组织研究信息
自动化执行多步骤和重复流程
电脑操作支持相关 AI 任务能力
API支持相关 AI 任务能力

优点

  • 适合资料搜索、研究和信息整理
  • 支持多步骤任务和重复流程自动化

不足

  • 复杂任务的执行结果仍需要人工检查和测试
  • 价格、功能范围和使用额度可能随套餐调整
  • 当前资料来自公开页面,正式发布前应由编辑复核

用户评价

暂无足够用户评分

类似 Agent

查看更多

开发技术

自动交付代码。一个开源 Agent,全天候运行在你的机器上,让应用持续运行。🦀

研究编程文件处理
8.8编辑评分免费可免费用

开发技术

面向 AI Agent 的微型虚拟机:轻量到可嵌入笔记本电脑,弹性足以支持 Agent 云端运行。

研究编程图像
8.8编辑评分免费增值可免费用

开发技术

以本地运行为优先的 AI Agent 工作台,支持编程、写作、设计、研究和自动化,并通过同一运行时提供桌面 GUI 与终端 TUI。

研究编程图像
8.2编辑评分免费增值可免费用

开发技术

IntentKit 是一个开源、自托管的云端智能体集群,可帮助你管理协作式 AI 智能体团队。

对话研究自动化
8.2编辑评分免费增值可免费用