
GitHub 收藏1.4K
代码最近更新2026 年 10 月 7 日
许可证开源 · MIT
要不要花钱免费
它能自动探测目标、挑选合适的检测项、执行攻击链验证并生成报告。适合网络安全人员和渗透测试工程师使用。需要在终端中通过命令行运行,并配置大模型接口或本地订阅。
用起来难吗要填自己的模型 Key在哪用命令行LinuxWindows
能做什么
- 执行黑盒或白盒安全渗透测试
- 联动多个大模型投票验证漏洞
- 检测大模型越狱与提示词注入
- 逆向分析移动端与二进制应用
- 导出包含漏洞证据的安全报告
怎么开始
- 需具备安全测试基础并在终端命令行中使用
- 配置大模型接口密钥或本地可用订阅
- 输入命令指定目标网址或源码路径开始测试
选它,如果你……
- 你需要对网站、主机或源码进行自动化安全测试
- 你需要测试大模型自身是否存在越狱或注入风险
- 你习惯使用命令行和终端界面开展渗透测试工作
别选,如果你……
- 你想要图形化点击界面而不是命令行操作
- 你没有网络安全与漏洞测试的相关专业经验
怎么用
代码开源,可以免费下载使用。
多少钱、在哪买
免费使用。
综合评价:不错(还在更新)
| 更新 | 很活跃 | 近 90 天改代码 134 次;最近一次发版是 3 天前(v4.2.4) |
|---|---|---|
| 问题处理 | 暂不评 | 近 90 天只有 3 个新问题,太少不评 |
| 用的人 | 一般 | GitHub 收藏 1,414;5 人参与开发 |
| 用户口碑 | 暂不计 | 用户评价满 5 条后才算进来 |
数字取自 GitHub 的公开记录(2026/10/7), 用户评价来自本页口碑。自己核对:项目主页、问题、外部提交的修改、发版记录。
怎么评的
只看公开、能核对的数据,不打分数,只给四档结论,每一项的依据都写在旁边。
- 更新:近 90 天改了多少次代码、最近一次发版是哪天。7 天内有改动并且改得多或常发版,算「很活跃」;30 天内有改动算「活跃」;半年内算「放缓」;半年以上没动或者已经归档,算「停更」。
- 问题处理:近 90 天新开的问题解决了几成、一般几天解决、外部提交的修改积压了多少。解决八成以上、一般一周内解决、积压不比合进去的多,算「好」;解决不到一半算「差」;其余算「一般」。新问题不到 10 个的不评。
- 用的人:GitHub 收藏 5 万以上算很多,1 万以上算多,1 千以上算一般。旁边写近 7 天新增多少、多少人参与开发。
- 用户口碑:用户评价满 5 条才算进来(注册不满 7 天的账号不算);平均分在 2.5 分及以下,总评降一档。
- 总评四档:还在更新、问题处理好、用的人多 → 推荐;还在更新 → 不错;更新放缓或问题处理差 → 一般;半年以上没更新 → 谨慎。许可证有附加条件、商用受限的,单独提醒,不影响总评。
- 收费软件(ChatGPT、Cursor 这类)没有公开的问题记录,就看 App Store:最近一次更新在 30 天内算「活跃」,半年内算「放缓」,半年以上算「停更」;打分人数 10 万以上算很多,1 万以上算多,1 千以上算一般;评分 4 分以上算好,2.5 分及以下算差,打分不到 100 人不评。再加上用户评价。
收藏数能刷,所以只占一项;更新和问题处理很难刷。数据每天更新,超过两周没更新的不评。
能替代它的
最近更新和热度
- v4.2.4
加了 Kali 沙箱侦察,自动启动容器并运行工具供大模型验证
- v4.2.3
侦察工具链全面扩充,支持子域名扇出扫描并优化模型预检
- v4.2.2
保留带证据的可复现漏洞,放开大模型自由探索并加多个命令
近 30 天 GitHub 收藏:+3
用户口碑
数据来源:GitHub,每天更新,更新时间 2026 年 10 月 7 日。 信息有误?告诉我们。
发布软件评论