Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/xaaha/hulak
Verschlüsselungs-/EntschlüsselungstoolsAPI-SicherheitstestsDevSecOpsDienstprogramme & FrameworksSecret-ErkennungAuthentifizierungAPI-Sicherheit
GitHubxaaha/hulak

hulak

Leichter dateibasierter CLI-API-Client mit age-verschlüsselten Geheimnissen, erstklassiger GraphQL-Unterstützung und MCP-Server für agentische Workflows.

Repository anzeigen
90627vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hulak

Git-nativer API-Client mit verschlüsselten Geheimnissen.

REST · GraphQL · OAuth

Schnellstart • GraphQL-Explorer • Projektstruktur • Dokumentation


Führe eine Anfrage, ein ganzes Verzeichnis aus – oder bleib interaktiv

Gleichzeitige Ausführung
hulak run ./requests/

Hulak führt Anfragedateien direkt aus deinem Projekt aus. Es unterstützt die gleichzeitige Ausführung von Verzeichnissen. Wenn du nur hulak ausführst, wird ein interaktiver Auswahldialog geöffnet.

Dedizierter GraphQL-Explorer

GraphQL-Explorer

Durchstöbere Schemas mehrerer Endpunkte. Suche Operationen. Erstelle Abfragen interaktiv. Führe sie direkt aus. Speichere generierte Dateien aus dem Terminal.

Schnellstart

Installation

Hulak wird über xaaha/tap ausgeliefert. Homebrew 6.0+ verlangt explizites Vertrauen für Drittanbieter-Taps; ohne dieses überspringt brew upgrade hulak stillschweigend. Einmaliger Schritt pro Rechner:

brew trust xaaha/tap
brew install --cask xaaha/tap/hulak

Weitere Installationsoptionen:

  • go install github.com/xaaha/hulak@latest
  • Aus dem Quellcode bauen mit go build -o hulak

Shell-Vervollständigung (go install / Quellcode-Builds)

Homebrew installiert die Vervollständigung automatisch. Wenn du über go install installiert oder aus dem Quellcode gebaut hast, aktiviere sie einmalig:

# zsh
hulak completion zsh > "${fpath[1]}/_hulak"        # then restart your shell

# bash (macOS, Homebrew bash-completion)
hulak completion bash > $(brew --prefix)/etc/bash_completion.d/hulak

# bash (Linux)
hulak completion bash | sudo tee /etc/bash_completion.d/hulak >/dev/null

Zsh erfordert autoload -Uz compinit && compinit in deiner .zshrc.

Pfad A. API-Client mit verschlüsselten Geheimnissen (Standard)

mkdir my-apis && cd my-apis
hulak init # creates .hulak/store.age + identity

Erzeuge eine Starter-Anfrage. Um schnell zu sehen, wie eine Anfragedatei aussieht, führe Folgendes aus:

hulak example api  # writes example-api.hk.yaml you can run

[!Note] Für andere Typen führe hulak example aus. Der Unterbefehl example bietet dir eine schnelle Möglichkeit, eine anpassbare Anfragedatei zu erstellen. Weitere Informationen erhältst du mit hulak example -h.

Um ein Geheimnis einzurichten, kannst du Folgendes ausführen:

hulak secrets keys set placeholder  https://jsonplaceholder.typicode.com/posts -env prod

In deiner Datei example-api.hk.yaml kannst du dieses Geheimnis nun referenzieren:

method: POST
url: "{{.placeholder}}"
# rest of the body of the file remains same

Führe die Anfrage aus:

hulak run example-api.hk.yaml --env prod

Bevorzugst du Klartext-Dateien env/*.env anstelle verschlüsselter Geheimnisse?

hulak init classic

Der Klartextmodus wird vollständig unterstützt. Weitere Informationen findest du unter docs/environment.md.

Verschlüsselter Secrets-Vault oder Klartext-.env-Dateien

Hulak läuft in zwei Modi. Wähle einmal während hulak init. Du kannst später migrieren.

  • Vault (Standard): Geheimnisse liegen in .hulak/store.age, verschlüsselt mit einem age- oder SSH-Schlüsselpaar. Bedenkenlos committbar. Teams teilen sie über eine Recipients-Datei. Siehe docs/store.md.
  • Klartext: Geheimnisse liegen in Klartextdateien env/*.env. Einfacher, keine Verschlüsselung. Füge env/ zu .gitignore hinzu. Siehe docs/environment.md.

Du nutzt den klassischen Modus und möchtest wechseln? Siehe docs/migrating-to-vault.md.

Nutzung über einen KI-Agenten (MCP)

Hulak bringt einen integrierten MCP-Server mit, sodass Agenten wie Claude Code, Cursor und Zed deine API-Sammlung in natürlicher Sprache steuern können – „liste die Anfragen auf“, „führe login gegen Staging als Probelauf aus“, „rufe getUser auf und zeige die Antwort“.

Für Claude Code fügst du es mit einem Befehl hinzu:

claude mcp add hulak -s user -- hulak mcp --project api=~/work/api-tests

Cursor, Zed, Codex, opencode und Pi verwenden stattdessen eine kleine Konfigurationsdatei. Details für jedes findest du in docs/mcp.md.

Geheimnisse verlassen deinen Rechner nie: Der Agent arbeitet mit Namen von Anfragen und Umgebungen, niemals mit entschlüsselten Werten. Lesezugriffe und Probeläufe sind schreibgeschützt; Schreibvorgänge werden schema-validiert; Antwortdateien werden nur auf Anfrage gespeichert.

Vollständige Einrichtung, Tool-Referenz und Sicherheitsmodell: docs/mcp.md.

Befehle

CommandPurposeRead more
runAnfragedatei(en) oder ein Verzeichnis ausführenbody.md, actions.md
gqlGraphQL-Explorer-TUIgraphql-explorer.md
secretsCRUD für den verschlüsselten Vaultstore.md
initEin hulak-Projekt initialisierenstore.md
migratePostman-zu-hulak-Konvertierungmigrating-to-vault.md
exampleBeispiel-Anfragedateien erzeugen—
doctorProjektstatus prüfen—
mcpAnfragen über MCP an KI-Agenten bereitstellenmcp.md
versionVersion anzeigen—

Führe hulak <command> --help aus, um Flags und Beispiele pro Befehl zu sehen.

Verhalten des Auswahldialogs

Wenn du --env weglässt, öffnet sich ein interaktiver Auswahldialog.

  • hulak run und hulak gql fragen nur nach, wenn Dateien {{.key}} referenzieren.
  • Unterbefehle von hulak secrets fragen jedes Mal nach (außer secrets list).
  • Nicht-interaktive Shells erfordern --env <name>.

Häufige Fallstricke

Tool herunterladen