基于 AI Agent + MCP 工具链 + 渗透 Skill 编排, 配合大语言模型, 自然语言输入 → 自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。GitHub 1,855 ⭐ / 245 Fork,主要使用 Python 开发。标签:ai,ai-agent,ai-tools,ctf,cybersecurity。访问项目:https://github.com/Unclecheng-li/VulnClaw
项目介绍
基于 AI Agent + MCP 工具链 + 渗透 Skill 编排, 配合大语言模型, 自然语言输入 → 自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。
核心功能
- 目标驱动求解引擎(默认) — 抛弃固定轮数工作流,以「目标达成 / 探索前沿耗尽 / 安全预算」为终止条件,自动收敛 - 黑板图状态空间搜索 — 把渗透建模为从 origin 向 goal 的搜索:Fact(已确认事实)+ Intent(探索方向),结构上杜绝"原地打转" - 证据级反幻觉闸门 — 声称的 flag/结论必须在真实工具输出里逐字符出现才被采信,杜绝凭空编造 flag 的假胜利 - 自然语言驱动 — 用人话描述渗透意图,自动识别阶段和工具 - 13 个 LLM Provider — OpenAI / MiniMax / DeepSeek / 智谱 / Moonshot / 千问 / SiliconFlow / 豆包 / 百川 / 阶跃星辰 / 商汤 / 零一万物,一键切换 - MCP 工具链 — 4 个 MCP 服务:`fetch` / `memory` 本地实现开箱即用,`chrome-devtools` / `burp` 对接外部 MCP 服务实现浏览器自动化和 HTTP 抓包重放
使用指南
pip install vulnclaw
项目信息
| 项目 | 信息 |
|---|---|
| 项目名称 | Unclecheng-li/VulnClaw |
| Star 数 | 1,855 |
| Fork 数 | 245 |
| 编程语言 | Python |
| 开源协议 | MIT |
| 创建时间 | 2026-04-18 |
| 最近更新 | 2026-07-03 |
| 主题标签 | ai、ai-agent、ai-tools、ctf、cybersecurity |
项目地址
GitHub 仓库:<https://github.com/Unclecheng-li/VulnClaw>
> 完整 URL:[https://github.com/Unclecheng-li/VulnClaw](https://github.com/Unclecheng-li/VulnClaw)
如需查看完整源码、安装命令、使用示例、API 文档,请直接访问上方项目地址。所有信息均以 GitHub 仓库为准。