开发技术
自动交付代码。一个开源 Agent,全天候运行在你的机器上,让应用持续运行。🦀
基于 AI Agent、MCP 工具链和渗透测试 Skill 编排,结合大语言模型,通过自然语言输入自动完成“信息收集 → 漏洞发现 → 漏洞利用 → 报告生成”全流程。
VulnClaw 是一款面向报告撰写、自动化工作流和代码编写场景的 AI Agent,核心能力包括研究、自动化、电脑操作和 API。根据产品官网公开信息,其主要功能和使用方式包括: VulnClaw 是一款 AI 驱动的渗透测试 CLI 工具,基于目标驱动求解引擎、MCP 工具链和渗透测试 Skill 编排。通过自然语言输入,即可完成 Reason → Explore → Fact → Reflect → Report 全流程。 VulnClaw 的首份实战报告显示,仅通过 12 轮对话便找到了 flag,展示了 AI 渗透测试的完整流程。其定位是“说人话,打漏洞”,让每一次渗透都有章可循。 Reason 阶段会分析全图、提出探索方向,并以 Intent 驱动下一轮渗透。系统采用“EVIDENCE FIRST — OPEN SOURCE WHEN READY”原则:摒弃固定轮数,以 Fact/Intent 黑板图驱动 OODA 循环,在目标达成后收敛。 已知事实、约束条件和攻击链会被结构化沉淀;失败时则按照 L0-L4 逐级升级绕过策略。产品提供 CLI/REPL、TUI 工作台、Web UI 和 Docker,覆盖不同使用场景。 fetch/memory 支持本地开箱即用;同时支持对接 Chrome DevTools 和 Burp。功能还包括 JS 信息收集、未授权探测、目录枚举、空间测绘、子域名发现,以及 pentest-flow 全流程编排。 VulnClaw 使用 MIT License,项目标注为“Made with 🦞 by 网络小白_Uncle城”。
登录后可以分享真实使用体验。评价会经过审核后公开。
登录并评价