Proxy HTTP oparty na terminalu z integracją AI opartą na MCP
gori, opracowane przez Hahwul, to oparty na terminalu proxy do przechwytywania HTTP do oceny bezpieczeństwa i procesów pentestingowych. Przechwytuje, edytuje i odtwarza przepływy HTTP/1.1, HTTP/2, WebSocket, gRPC i SSE, jednocześnie udostępniając serwer Model Context Protocol, aby agenci AI mogli interagować z żywym ruchem w celu analizy. Narzędzie zawiera sterowane klawiaturą TUI, przejście TLS, wykrywanie obniżania protokołu, narzędzia do fuzzingu i odtwarzania oraz automatyczną konfigurację dla klientów MCP. Jest skierowane do testerów penetracyjnych, łowców błędów i badaczy bezpieczeństwa, którzy potrzebują szybkiego, skoncentrowanego na terminalu mostu AI-bezpieczeństwa.
Gori mapuje do inspekcji ręcznej i zautomatyzowanych pipeline'ów ataków
Narzędzie wspiera ręczną inspekcję ruchu przez interfejs terminala sterowanego klawiaturą oraz skryptowe wykonanie za pomocą swoich poleceń automatyzacji. Użytkownicy mogą przechwytywać, modyfikować, odtwarzać i fuzzować przepływy sieciowe, aby ćwiczyć logikę aplikacji i ujawniać słabości protokołów. Zintegrowane narzędzia skanowania i odtwarzania pozwalają analitykom uruchamiać powtarzalne scenariusze, a tryb automatyzacji "gori run" integruje tę aktywność w skryptowe pipeline'y do ciągłego testowania lub powtarzalnych zadań pentestowych.
Wyniki wspomagane przez AI są możliwe, ale wymagają walidacji analityka
Uruchamiając serwer MCP, narzędzie pozwala klientom AI uzyskać dostęp do przechwyconego ruchu i prowadzić przepływy analizy; zautomatyzowane pomocniki konfiguracyjne celują w klientów takich jak Claude Desktop i Claude Code. Ponieważ narzędzie ujawnia surowe przepływy zewnętrznym agentom, wszelkie wykrycia podatności generowane przez AI wymagają niezależnej weryfikacji przez ludzkiego analityka przed usunięciem lub raportowaniem. Narzędzie umożliwia triage kierowane przez agenta, ale nie zastępuje ręcznej weryfikacji wyników o wysokiej stawce.
Instalacja, dopasowanie platformy i pochodzenie dewelopera odpowiadają inżynierom bezpieczeństwa
Narzędzie działa na macOS i Linux i jest napisane w języku Crystal; opcje instalacji obejmują skrypt szybkiej instalacji, Homebrew, AUR, Nix lub budowanie ze źródła. Wymagane jest użycie klienta zgodnego z MCP, aby korzystać z funkcji AI. Deweloper jest znany z projektów ofensywnego bezpieczeństwa, takich jak Dalfox i OWASP Noir, co umiejscawia narzędzie w linii narzędzi open-source skoncentrowanych na atakujących i narzędzi zorientowanych na społeczność.
Praktyczny wybór dla testerów skoncentrowanych na terminalu, którzy akceptują przepływy pracy wspomagane przez AI
Dla profesjonalistów zajmujących się bezpieczeństwem, którzy czują się komfortowo w środowisku terminalowym i są gotowi do weryfikacji wyników agenta, gori jest praktyczną opcją, która łączy ruch sieciowy na żywo z analizą napędzaną przez AI. Jego wymaganie dotyczące klienta obsługującego MCP oraz jego projekt skoncentrowany na terminalu czynią go najbardziej odpowiednim dla inżynierów, którzy priorytetowo traktują gotowe do automatyzacji serwery proxy i skrypty testowe, a nie oparte na GUI przepływy pracy przechwytywania.





