Proxy HTTP basato su terminale con integrazione AI basata su MCP
gori, sviluppato da Hahwul, è un proxy HTTP basato su terminale per la valutazione della sicurezza e i flussi di lavoro di pentesting. Cattura, modifica e riproduce flussi HTTP/1.1, HTTP/2, WebSocket, gRPC e SSE mentre espone un server Model Context Protocol in modo che gli agenti AI possano interagire con il traffico live per l'analisi. Lo strumento include un TUI controllato da tastiera, passthrough TLS, rilevamento del downgrade del protocollo, utility di fuzzing e riproduzione, e configurazione automatizzata per i client MCP. Si rivolge a tester di penetrazione, cacciatori di bug bounty e ricercatori di sicurezza che richiedono un ponte AI-sicurezza veloce e centrato sul terminale.
Gori mappa a ispezione pratica e pipeline di attacco automatizzate
Lo strumento supporta l'ispezione manuale del traffico attraverso un'interfaccia terminale controllata da tastiera e l'esecuzione scriptata tramite i suoi comandi di automazione. Gli utenti possono catturare, modificare, riprodurre e fuzzare i flussi di rete per esercitare la logica dell'applicazione ed esporre le debolezze del protocollo. Le utility di scansione e riproduzione incluse consentono agli analisti di eseguire scenari ripetibili, e la modalità di automazione "gori run" integra quell'attività in pipeline scriptate per test continui o compiti di pentest ripetibili.
I risultati assistiti dall'IA sono possibili ma necessitano di validazione da parte dell'analista
Eseguendo un server MCP, lo strumento consente ai client IA di accedere al traffico catturato e guidare i flussi di lavoro di analisi; gli assistenti di configurazione automatizzati mirano a client come Claude Desktop e Claude Code. Poiché lo strumento espone flussi grezzi a agenti esterni, qualsiasi risultato di vulnerabilità generato dall'IA richiede una verifica indipendente da parte di un analista umano prima della correzione o della segnalazione. Lo strumento consente la triage guidata da agenti ma non sostituisce la conferma manuale di risultati ad alto rischio.
Installazione, compatibilità della piattaforma e provenienza dello sviluppatore adatta agli ingegneri della sicurezza
Lo strumento funziona su macOS e Linux ed è scritto nel linguaggio Crystal; le opzioni di installazione includono uno script di installazione rapida, Homebrew, l'AUR, Nix, o la compilazione dal sorgente. È richiesto l'uso di un client conforme a MCP per esercitare le funzionalità IA. Lo sviluppatore è noto per progetti di sicurezza offensiva come Dalfox e OWASP Noir, il che posiziona lo strumento all'interno di una linea di utility open-source focalizzate sugli attaccanti e strumenti orientati alla comunità.
Scelta pratica per tester centrati sul terminale che accettano flussi di lavoro assistiti dall'IA
Per i professionisti della sicurezza a loro agio in un ambiente terminale e pronti a convalidare l'output dell'agente, gori è un'opzione pratica che collega il traffico di rete dal vivo all'analisi guidata dall'IA. Il suo requisito per un client compatibile con MCP e il suo design orientato al terminale lo rendono più adatto per ingegneri che danno priorità a proxy pronti per l'automazione e pipeline di test scriptate piuttosto che flussi di lavoro di intercettazione basati su GUI.





