- 地区
- 国内
- 定价
- 免费
- 是否开源
- 是
- GitHub Stars
- ★ 2.7k
- 收录来源
- GitHub
- 收录于
- 2026-08-10
- 最近确认可用
- 2026-08-10
详细介绍
VulnClaw是一款由AI驱动的渗透测试命令行工具,通过自然语言输入,能够自动执行从信息收集到漏洞利用再到报告生成的全流程。它结合了大语言模型和MCP工具链,支持多种LLM提供商,并内置了丰富的技能和工具,适用于已授权的渗透测试、CTF竞赛、安全教学等场景。用户只需简单配置API密钥并输入目标网站,即可启动自动化渗透测试。
核心功能
- ▪自然语言驱动的渗透测试
- ▪支持14种LLM提供商
- ▪内置50个专项Skill
- ▪自动生成结构化报告
- ▪提供Web UI模式
适用场景
已授权的渗透测试CTF竞赛安全教学红队演练
优点
- +高度自动化
- +多模型兼容
- +丰富的内置工具
- +详细的报告输出
局限 / 注意
- -需要API密钥
- -学习成本较高
- -需联网使用
适合谁
安全研究人员渗透测试人员CTF选手安全教育者
以上介绍由 AI 基于公开资料整理,可能存在偏差,以官网为准。
常见问题
是否免费?
VulnClaw是开源项目,免费使用,但可能需要支付LLM提供商的API费用。
支持中文吗?
支持,文档和界面主要为中文,也支持英文。
能否商用?
可以商用,但需遵守MIT许可证。
是否需要科学上网?
部分LLM提供商可能需要科学上网,具体取决于所选提供商。
信息有误?欢迎在 关于页 联系我们更正。