Ein schneller, tastaturgesteuerter HTTP-Intercepting-Proxy und ein Hacking- & Pentesting-Toolkit für das Terminal.
Hacke vom Terminal aus.
Installation • Verwendung • Dokumentation • Mitwirken
gori (고리 — Koreanisch für Ring, Verbindung, Schleife) sitzt in der Schleife zwischen deinem Client und seinem Ziel,
fängt jede Anfrage und Antwort als Flow ab, den du wiedergeben, fuzzen und über HTTP/1.1,
HTTP/2, WebSocket, gRPC und SSE scannen kannst, und fängt sie im Flug bei HTTP/1.1 und HTTP/2 ab. Zentrale Assessment-
Aktionen, die Oberflächen übergreifen, nutzen dieselben Engines, und diese Workflows sind auch
über gori run und MCP verfügbar, sodass Skripte und KI-Agenten dieselbe Engagement-Session steuern können.
Die Fähigkeitsmatrix benennt die Protokoll- und
Oberflächengrenzen explizit.
proto:wsfetch, Go, httpie oder CSRF-PoC kopierenCtrl-P) und Kontextmenü (Space) erreichen jede Aktiongori run stellt die zentralen Projekt- und Test-Workflows für nicht-interaktive Nutzung bereitgori mcp) stellt diese Workflows KI-Agenten zur Verfügung (er startet keinen Erfassungs-Proxy)curl -fsSL https://gori.hahwul.com/install.sh | bash
Später aktualisieren mit gori update (Selbst-Update für Binärinstallationen; Paketmanager-Hinweise für Homebrew / Snap / AUR).
brew tap hahwul/gori
brew install gori
Das Repo ist ein Flake, läuft also ohne Installation:
nix run github:hahwul/gori
nix profile install github:hahwul/gori # oder behalten
Erfordert Crystal >= 1.21.0 und pkg-config.
git clone https://github.com/hahwul/gori.git
cd gori
shards build --release
Die Binärdatei wird nach bin/gori geschrieben.
Für Systembibliotheken (Brotli / Zstd), Offline-Builds und weitere Optionen siehe die Installationsanleitung.
gori betreibt eine Engine und ein Projekt hinter drei Einstiegspunkten. Steuere es selbst, übergib es einem KI-Agenten oder skripte es, und wähle den, der dazu passt, wer die Kontrolle hat.
gori (TUI)Startet den Proxy und öffnet die interaktive Terminal-UI. Kein Unterbefehl nötig:
gori
Der Proxy lauscht standardmäßig auf 127.0.0.1:8070, und ein kurzer Erststart-Assistent wählt den
globalen Standard-Bind und das Theme (Projekte können später eigene festlegen). Um HTTPS abzufangen, vertraue der Root-CA von gori. Der schnellste Weg ist Open browser in der Palette (Ctrl-P), was einen Browser startet, der bereits vertraut und über den Proxy läuft. Erfasster Traffic landet in History; drücke Ctrl-P für die
Befehlspalette oder Space für Kontextaktionen.
gori --listen 0.0.0.0 --port 8080 # globaler Bind nur für diesen Lauf (nicht persistent)
gori mcp (MCP-Server)gori mcp ist ein Model Context Protocol-Server. Ein KI-Client
startet ihn über stdio, liest deinen Traffic und steuert dieselben Tools wie du. Lass gori die
Konfiguration für deinen Agenten schreiben und starte dann den Client neu:
gori mcp --install-claude-code # Claude Code (~/.claude.json)
gori mcp --install-claude # Claude Desktop
gori mcp --install-codex # OpenAI Codex
gori mcp --install-agy # Antigravity CLI
gori mcp --install-grok # Grok
gori mcp --install-hermes # Hermes (~/.hermes/config.yaml)
gori mcp --install-pi # Pi (~/.pi/agent/mcp.json)
Pi benötigt einen MCP-Adapter, wie pi-mcp-adapter
(pi install npm:pi-mcp-adapter). Der Installer berücksichtigt PI_CODING_AGENT_DIR, wenn gesetzt.
Füge --read-only hinzu, um ein Projekt einem nicht vertrauenswürdigen Agenten zu übergeben (nur Lesetools, keine Live-Anfragen). Die
AI-Setup-Anleitung führt durch das Verbinden eines Agenten und
das Ausführen deiner ersten Anfrage.
gori run (Headless-CLI)gori run stellt dieselben zentralen Projekt- und Test-Engines ohne die interaktive UI bereit. Es ist
für Skripting und CI gebaut, funktioniert aber genauso gut von Hand oder aus der Shell eines Agenten:
gori run history --format json # erfasste Flows als JSON ausgeben
gori run sitemap # bisher gesehene Endpunkte
gori run --help # jeder Unterbefehl
Alle drei Einstiegspunkte teilen dieselbe Projektdatenbank. Siehe die Dokumentation für die vollständige Anleitung oder öffne den Help-Tab in der App.
shards build # Release-Binärdatei unter bin/gori
shards run gori # ohne Installation ausführen
Wenn das Linken mit undefinierten BrotliDecoder*-Symbolen fehlschlägt, fehlt libbrotlidec oder
pkg-config kann es nicht finden — siehe die
Installationsanleitung für die Systembibliotheken und den
Offline-Build mit -Dwithout_native_codecs.
Beiträge sind willkommen — siehe CONTRIBUTING.md, um loszulegen.
Nicht jede Art von Hilfe landet als Commit, daher sagt die Zeile unter jedem Namen, was es war: die Bug-
Reports und Reproduktionen dort oben fanden Dinge, die gori allein nicht gefunden hätte. Um
jemanden zu würdigen, bearbeite .github/contributor-mural.yml.
gori (고리) ist das koreanische Wort für einen Ring, eine Verbindung oder eine Schleife — genau dort sitzt das Tool: in der Schleife zwischen deinem Client und seinem Ziel, fängt jede Anfrage ab und formt sie um, während sie durchläuft. Sitze in der Schleife.