开源AI渗透测试工具VulnClaw自动完成漏洞挖掘报告
GitHub 上有个项目四个多月攒了三千一百九十二颗星,图标是一只龙虾,口号六个字:说人话,打漏洞。VulnClaw,中国开发者做的 AI 渗透测试命令行工具:输入一句“帮我对这个靶场做渗透测试”,自动走完信息收集、漏洞发现、漏洞利用、报告生成四个阶段,最后交出结构化报告加可运行的 Python PoC。仅限授权测试、CTF 与教学场景。 这期不教打洞,拆它的 agent 工程设计。第一层,模型主导引擎:类似 Claude Code 的自主循环,框架不排剧本,只给模型目标、上下文、证据记忆和工具清单,下一