← 返回信息流
产品 B站AI视频 · AI技术投降派 2026-09-03 12:48 🔥 热度 9

一个AI工具:防模型撒谎的闸门【VulnClaw】

开源AI渗透测试工具VulnClaw自动完成漏洞挖掘报告

GitHub 上有个项目四个多月攒了三千一百九十二颗星,图标是一只龙虾,口号六个字:说人话,打漏洞。VulnClaw,中国开发者做的 AI 渗透测试命令行工具:输入一句“帮我对这个靶场做渗透测试”,自动走完信息收集、漏洞发现、漏洞利用、报告生成四个阶段,最后交出结构化报告加可运行的 Python PoC。仅限授权测试、CTF 与教学场景。 这期不教打洞,拆它的 agent 工程设计。第一层,模型主导引擎:类似 Claude Code 的自主循环,框架不排剧本,只给模型目标、上下文、证据记忆和工具清单,下一

🎬 视频链接

https://www.bilibili.com/video/BV1rQtX6xEfk
查看原文 ↗ 开源项目Agent

📌 相关阅读

谷歌 Gemini 3.8 Flash 模型上线,适用软件工程、智能体任务等场景 热度 19 [开源] 88lin/react-ai-orb: ✨ A beautiful, customizable animated orb for React · 为 React 打造的发光动画球体组件|AI 界面 · 热度 12 【开源】b24039971/lavka-gadgetov-bot:基于免费 Google Gemini 密钥的 Telegram 商店机器人 热度 12 EvoUndo:面向 LLM Agent 运行框架的可恢复性约束自进化方法 热度 12 【开源】PhiloLabs/fable51-worlds:用代码构建世界,来自 fable 5.1 热度 10