AI工具 Skill技能库 关于道场
Python AI工具 开源 ai ai-agent ai-tools ctf cybersecurity openclaw penetration-testing penetration-testing-tools security-tools skill

Vulnclaw:基于工具链渗透编排配合大语言模型自然语言输入自动完

GitHub |2026-07-05

基于 AI Agent + MCP 工具链 + 渗透 Skill 编排, 配合大语言模型, 自然语言输入 → 自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。GitHub 1,855 ⭐ / 245 Fork,主要使用 Python 开发。标签:ai,ai-agent,ai-tools,ctf,cybersecurity。访问项目:https://github.com/Unclecheng-li/VulnClaw

项目介绍

基于 AI Agent + MCP 工具链 + 渗透 Skill 编排, 配合大语言模型, 自然语言输入 → 自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。

核心功能

- 目标驱动求解引擎(默认) — 抛弃固定轮数工作流,以「目标达成 / 探索前沿耗尽 / 安全预算」为终止条件,自动收敛 - 黑板图状态空间搜索 — 把渗透建模为从 origin 向 goal 的搜索:Fact(已确认事实)+ Intent(探索方向),结构上杜绝"原地打转" - 证据级反幻觉闸门 — 声称的 flag/结论必须在真实工具输出里逐字符出现才被采信,杜绝凭空编造 flag 的假胜利 - 自然语言驱动 — 用人话描述渗透意图,自动识别阶段和工具 - 13 个 LLM Provider — OpenAI / MiniMax / DeepSeek / 智谱 / Moonshot / 千问 / SiliconFlow / 豆包 / 百川 / 阶跃星辰 / 商汤 / 零一万物,一键切换 - MCP 工具链 — 4 个 MCP 服务:`fetch` / `memory` 本地实现开箱即用,`chrome-devtools` / `burp` 对接外部 MCP 服务实现浏览器自动化和 HTTP 抓包重放

使用指南

pip install vulnclaw

项目信息

项目信息
项目名称Unclecheng-li/VulnClaw
Star 数1,855
Fork 数245
编程语言Python
开源协议MIT
创建时间2026-04-18
最近更新2026-07-03
主题标签ai、ai-agent、ai-tools、ctf、cybersecurity

项目地址

GitHub 仓库:<https://github.com/Unclecheng-li/VulnClaw>

> 完整 URL:[https://github.com/Unclecheng-li/VulnClaw](https://github.com/Unclecheng-li/VulnClaw)

如需查看完整源码、安装命令、使用示例、API 文档,请直接访问上方项目地址。所有信息均以 GitHub 仓库为准。