Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/alonisser/ralph
General Purpose UtilitiesScripting & AutomationUtilities & FrameworksLearning & Education
GitHubalonisser/ralph

ralph

Ralph Wiggum plugin implementation that works after the CVE-2025-54795 security patch

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ralph

Eine funktionierende Implementierung der autonomen Loop-Technik von Ralph Wiggum für Claude Code.

Hintergrund

Das offizielle ralph-wiggum-Plugin im Plugin-Marktplatz von Anthropic ist derzeit aufgrund eines Sicherheitsupdates in Claude Code v1.0.20 (August 2025) defekt.

Der Sicherheitspatch (CVE-2025-54795) blockiert korrekt $()-Befehlsersetzung und mehrzeilige Bash-Befehle, um Command-Injection-Angriffe zu verhindern. Allerdings enthält die Befehlsdatei des offiziellen Plugins mehrzeilige Bash-Befehle, die diesen Schutz auslösen:

root@kitploit:~
Error: Bash command permission check failed for pattern "...": 
Command contains newlines that could separate multiple commands

Mehrere Probleme wurden gemeldet:

  • #12170 – 23. Nov. 2025
  • #15640 – 29. Dez. 2025
  • #15708 – 29. Dez. 2025
  • #16037 – 1. Jan. 2026

Stand 3. Januar 2026 sind diese weiterhin ungelöst.

Dieses Plugin

Dies ist eine saubere Neuimplementierung, die mit den aktuellen Claude Code-Sicherheitsbeschränkungen funktioniert.

Wichtiger architektonischer Unterschied: Das offizielle Plugin versucht, Bash direkt aus der Befehlsdatei auszuführen. Dieses Plugin weist Claude stattdessen an, die Zustandsdatei mit dem Write-Tool zu erstellen, sodass die Befehlsdatei reines Markdown ohne Bash-Ausführung bleibt. Der Stop-Hook wird als separates Shell-Skript außerhalb des Berechtigungssystems ausgeführt.

Installation

Option 1: Entwicklermodus (zum Testen)

root@kitploit:~
claude --plugin-dir /path/to/ralph

Option 2: Lokaler Marktplatz (für dauerhafte Nutzung)

root@kitploit:~
# Create marketplace
mkdir -p ~/claude-plugins/.claude-plugin
echo '{"name": "local", "owner": {"name": "You"}}' > ~/claude-plugins/.claude-plugin/marketplace.json

# Move plugin into marketplace
mv /path/to/ralph ~/claude-plugins/

# In Claude Code:
/plugin marketplace add ~/claude-plugins
/plugin install ralph@local

Verwendung

root@kitploit:~
/ralph:ralph-loop "Your task" --max-iterations 30 --completion-promise "DONE"

Argumente

ArgumentBeschreibungStandard
promptDie zu erledigende Aufgabe(erforderlich)
--max-iterations NSicherheitsgrenze30
--completion-promise TEXTFertigstellungssignalTASK_COMPLETE

Beispiele

root@kitploit:~
/ralph:ralph-loop "Build a REST API with tests" --completion-promise "API_COMPLETE"
root@kitploit:~
/ralph:ralph-loop "Follow the instructions in CLAUDE.md" --max-iterations 50 --completion-promise "BENCHMARK_COMPLETE"

Abbrechen

root@kitploit:~
/ralph:cancel-ralph

Funktionsweise

  1. Befehl weist Claude an, .claude/ralph-loop.local.md mit Aufgabe und Konfiguration zu erstellen
  2. Claude arbeitet an der Aufgabe
  3. Claude beendet seinen Durchlauf (natürlicher Stopp)
  4. Stop-Hook wird ausgelöst, prüft Transkript auf <promise>COMPLETION_PROMISE</promise>
  5. Nicht gefunden? → Hook gibt {"decision": "block", "reason": "..."} zurück, Claude fährt fort
  6. Gefunden? → Hook erlaubt Stopp, bereinigt Zustandsdatei
  7. Maximale Iterationen? → Hook erlaubt Stopp unabhängig davon

Voraussetzungen

  • Claude Code 1.0.20+
  • jq (für JSON-Parsing im Stop-Hook)

Danksagungen

  • Geoffrey Huntley — Originale Ralph-Technik
  • Boris Cherny — Offizielles Plugin
  • Ralph — Diese funktionierende Neuimplementierung

Lizenz

MIT

Tool herunterladen