VulnClaw
CLI-агент для авторизованного пентеста: по описанию на естественном языке проходит сбор данных, поиск и проверку уязвимостей и готовит отчет
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Активно атакует цели: сканирует, проверяет и эксплуатирует уязвимости
- Выполняет произвольные команды оболочки и код Python, по умолчанию с подтверждением, но есть режим полного доступа
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add cli/vulnclawОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Установите утилиту
pipx install vulnclawБез pipx подойдет pip install vulnclaw.
Установи: pip install vulnclaw. Выбери провайдера, например vulnclaw config provider ollama, задай ключ при необходимости через vulnclaw config set llm.api_key, проверь окружение через vulnclaw doctor и запусти vulnclaw. Работай только по авторизованным целям.
Другие способы из описания автора
pip install vulnclawУстановка из PyPI. Затем выберите провайдера и задайте ключ через vulnclaw config.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
VulnClaw это самостоятельный агент пентеста в командной строке, который принимает цель и задачу обычными словами и сам ведет цикл: сбор данных, поиск уязвимостей, проверка и генерация отчета с готовым PoC на Python. По умолчанию работает движок solve, где модель сама решает следующий шаг, а не идет по фиксированным раундам. Все результаты инструментов пишутся в хранилище доказательств, а вывод о найденном флаге или уязвимости принимается только если он дословно есть в реальном выводе, это защита от выдуманных результатов. Опасные инструменты, оболочка, запуск Python и проверка эксплойтов, по умолчанию требуют подтверждения, режимы подтверждения настраиваются от строгого до полного доступа. Подключается к разным LLM, есть MCP-инструменты, встроенные скиллы-справочники, CLI, TUI и локальный веб-интерфейс.
Для кого. Для специалистов по безопасности и участников CTF, которые проводят тестирование только на авторизованных целях и в лабораториях.
Подходит, если
- Есть письменное разрешение на пентест цели и нужен агент, который ведет весь цикл
- Нужно быстро пройти разведку и проверку уязвимостей на авторизованном стенде
- Идет CTF или обучение и нужен помощник по веб, крипте и разбору задач
- Нужен структурированный отчет и воспроизводимый PoC по итогам проверки
Не подходит, если
- Нет письменного разрешения на тестирование цели
- Нужна защита продакшена, а не активная проверка уязвимостей
- Нельзя запускать произвольные команды и эксплойты в вашей среде
Пример запроса к агенту
Проведи пентест моего авторизованного стенда 192.168.1.100 и собери отчет с PoCОграничения
Инструмент только для авторизованного тестирования, CTF и лабораторий, ответственность за законность лежит на пользователе, это публичная альфа и не средство защиты продакшена. Нужен доступ к LLM: часть провайдеров, например OpenAI и Anthropic, из России без VPN недоступна, но поддерживаются локальный Ollama и провайдеры, доступные из России. Встроенный python_execute это эксперимент высокого риска, а не строгая песочница. Полный веб-интерфейс требует сборки фронтенда из исходников, в PyPI-пакете его нет. Часть MCP-сервисов, браузер и перехват трафика, требует отдельной установки.
Как отключить. Удалите пакет командой pip uninstall vulnclaw. Конфигурация и данные лежат в каталоге ~/.vulnclaw, его можно удалить вручную. При запуске в Docker остановите контейнеры и удалите том с данными.
Проверка безопасности
- Активно атакует цели: сканирует, проверяет и эксплуатирует уязвимости
- Выполняет произвольные команды оболочки и код Python, по умолчанию с подтверждением, но есть режим полного доступа
Коротко о README
README описывает VulnClaw как самостоятельный CLI-агент пентеста, который по естественному языку проходит сбор данных, поиск, проверку уязвимостей и генерацию отчета. Ядро это движок solve, где модель ведет цикл сама, с хранилищем доказательств и воротами против выдуманных выводов: заявленный результат принимается только при дословном совпадении с реальным выводом. Поддерживаются много LLM-провайдеров, включая локальный Ollama, MCP-инструменты fetch, memory, chrome-devtools и burp, встроенные инструменты оболочки, запуска Python, сканирования и кодирования, а также набор скиллов-справочников по вебу, внутренней сети, крипте и CTF. Установка через pip или Docker, есть режимы CLI, REPL, TUI и локальный веб-интерфейс. Отдельно описаны режимы подтверждения выполнения от согласования каждой команды до полного доступа. В разделе безопасности подчеркнуто, что инструмент только для авторизованного тестирования, это публичная альфа, лицензия MIT.
Частые вопросы
Это законный инструмент?
Да, при работе только по авторизованным целям. Автор прямо требует письменного разрешения владельца системы, инструмент рассчитан на пентест, CTF, обучение и лаборатории, а материалы про обход ограничений моделей в него не включены.
Можно ли обойтись без зарубежных LLM?
Да. Поддерживается локальный Ollama и ряд провайдеров, а также свой Base URL, поэтому можно выбрать модель, доступную без VPN.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов