Терминальный HTTP-прокси с интеграцией ИИ на основе MCP
gori, разработанный Hahwul, является терминальным HTTP-перехватывающим прокси для оценки безопасности и рабочих процессов пентестинга. Он захватывает, редактирует и воспроизводит потоки HTTP/1.1, HTTP/2, WebSocket, gRPC и SSE, одновременно открывая сервер Model Context Protocol, чтобы агенты ИИ могли взаимодействовать с живым трафиком для анализа. Инструмент включает в себя управляемый клавиатурой TUI, проход TLS, обнаружение понижения протокола, утилиты для фуззинга и воспроизведения, а также автоматическую конфигурацию для клиентов MCP. Он нацелен на пентестеров, охотников за уязвимостями и исследователей безопасности, которым нужен быстрый, ориентированный на терминал мост ИИ-безопасности.
Gori сопоставляется с практической проверкой и автоматизированными атаками
Инструмент поддерживает ручную проверку трафика через интерфейс терминала с управлением с клавиатуры и скриптовое выполнение через свои команды автоматизации. Пользователи могут захватывать, изменять, воспроизводить и фуззить сетевые потоки, чтобы проверить логику приложения и выявить уязвимости протокола. Включенные утилиты сканирования и воспроизведения позволяют аналитикам запускать повторяемые сценарии, а режим автоматизации "gori run" интегрирует эту деятельность в скриптовые пайплайны для непрерывного тестирования или повторяемых задач пентеста.
Результаты с поддержкой ИИ возможны, но требуют валидации аналитика
Запуская сервер MCP, инструмент позволяет клиентам ИИ получать доступ к захваченному трафику и управлять рабочими процессами анализа; автоматизированные помощники по конфигурации нацелены на таких клиентов, как Claude Desktop и Claude Code. Поскольку инструмент предоставляет необработанные потоки внешним агентам, любые находки уязвимостей, сгенерированные ИИ, требуют независимой проверки человеком-аналитиком перед устранением или отчетом. Инструмент позволяет проводить триаж с помощью агентов, но не заменяет ручное подтверждение результатов с высокими ставками.
Установка, соответствие платформе и происхождение разработчика подходят для инженеров безопасности
Инструмент работает на macOS и Linux и написан на языке Crystal; варианты установки включают скрипт быстрой установки, Homebrew, AUR, Nix или сборку из исходного кода. Использование клиента, совместимого с MCP, необходимо для использования функций ИИ. Разработчик известен проектами в области наступательной безопасности, такими как Dalfox и OWASP Noir, что позиционирует инструмент в ряду утилит с открытым исходным кодом, ориентированных на атакующих, и инструментов, ориентированных на сообщество.
Практичный выбор для тестировщиков, ориентированных на терминал, которые принимают рабочие процессы с поддержкой ИИ
Для специалистов по безопасности, комфортно чувствующих себя в терминальной среде и готовых проверять вывод агента, gori является практичным вариантом, который соединяет живой сетевой трафик с анализом на основе ИИ. Его требование к клиенту, совместимому с MCP, и его дизайн, ориентированный на терминал, делают его наиболее подходящим для инженеров, которые отдают предпочтение прокси, готовым к автоматизации, и сценарным тестовым конвейерам, а не рабочим процессам перехвата на основе GUI.