🕵️ 又发现一个 Claude Code 外挂,做漏洞赏金的人从侦察、测试到写报告,全在终端里跑完
GitHub 上 4.4K stars,MIT 许可证,需要 Python 3.10 以上。
打一个授权目标的老流程是这样的:subfinder 扫子域,httpx 探活,nuclei 跑模板,ffuf 爆目录,katana 爬链接,工具来回切,结果散成一堆文本文件,最后还得自己坐下来手写报告。这个项目把整条流程编排成 33 个斜杠命令和 9 个专用智能体,跨会话记着你上次做到哪一步,Web2 那边覆盖 26 类漏洞,Web3 智能合约 10 类。
除了独立命令行,Claude Code、OpenCode、Pi Agent 和 Codex 都能接进去;模型可以选 Claude、OpenAI、DeepSeek、Groq,也能用 Ollama 在本地跑。仓库自己写明了只能用于获得授权的安全测试,工具是中立的,打谁、有没有拿到授权,是使用者自己的事。
GitHub:
顯示更多