Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ralph — Implémentation du plugin Ralph Wiggum qui fonctionne après le correctif de sécurité CVE-2025-54795 | Kitploit
Outils/GitHubGitHub/alonisser/ralph
Utilitaires GénérauxScripting et AutomatisationUtilitaires et FrameworksApprentissage et Éducation
GitHubalonisser/ralph

ralph

Implémentation du plugin Ralph Wiggum qui fonctionne après le correctif de sécurité CVE-2025-54795

Voir le dépôt
12il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ralph

Une implémentation fonctionnelle de la technique de boucle autonome Ralph Wiggum pour Claude Code.

Contexte

Le plugin officiel ralph-wiggum du marketplace de plugins d'Anthropic est actuellement cassé en raison d'une mise à jour de sécurité dans Claude Code v1.0.20 (août 2025).

Le correctif de sécurité (CVE-2025-54795) bloque correctement la substitution de commande $() et les commandes bash multi-lignes pour empêcher les attaques par injection de commandes. Cependant, le fichier de commande du plugin officiel contient du bash multi-lignes qui déclenche cette protection :

root@kitploit:~
Error: Bash command permission check failed for pattern "...": 
Command contains newlines that could separate multiple commands

Plusieurs problèmes ont été signalés :

  • #12170 - 23 novembre 2025
  • #15640 - 29 décembre 2025
  • #15708 - 29 décembre 2025
  • #16037 - 1er janvier 2026

Au 3 janvier 2026, ces problèmes ne sont toujours pas corrigés.

Ce Plugin

Il s'agit d'une réimplémentation propre qui fonctionne avec les restrictions de sécurité actuelles de Claude Code.

Différence architecturale clé : Le plugin officiel tente d'exécuter du bash directement à partir du fichier de commande. Ce plugin demande plutôt à Claude de créer le fichier d'état à l'aide de son outil Write, en conservant un fichier de commande en markdown pur, sans exécution bash. Le hook d'arrêt s'exécute comme un script shell séparé, en dehors du système d'autorisations.

Installation

Option 1 : Mode dev (pour les tests)

root@kitploit:~
claude --plugin-dir /path/to/ralph

Option 2 : Marketplace locale (pour une utilisation permanente)

root@kitploit:~
# Create marketplace
mkdir -p ~/claude-plugins/.claude-plugin
echo '{"name": "local", "owner": {"name": "You"}}' > ~/claude-plugins/.claude-plugin/marketplace.json

# Move plugin into marketplace
mv /path/to/ralph ~/claude-plugins/

# In Claude Code:
/plugin marketplace add ~/claude-plugins
/plugin install ralph@local

Utilisation

root@kitploit:~
/ralph:ralph-loop "Your task" --max-iterations 30 --completion-promise "DONE"

Arguments

ArgumentDescriptionDéfaut
promptLa tâche à accomplir(requis)
--max-iterations NLimite de sécurité30
--completion-promise TEXTSignal d'achèvementTASK_COMPLETE

Exemples

root@kitploit:~
/ralph:ralph-loop "Build a REST API with tests" --completion-promise "API_COMPLETE"
root@kitploit:~
/ralph:ralph-loop "Follow the instructions in CLAUDE.md" --max-iterations 50 --completion-promise "BENCHMARK_COMPLETE"

Annulation

root@kitploit:~
/ralph:cancel-ralph

Comment ça marche

  1. Commande : demande à Claude de créer .claude/ralph-loop.local.md avec la tâche et la configuration
  2. Claude travaille sur la tâche
  3. Claude termine son tour (arrêt naturel)
  4. Le hook d'arrêt se déclenche et vérifie la transcription pour <promise>COMPLETION_PROMISE</promise>
  5. Introuvable ? → Le hook renvoie {"decision": "block", "reason": "..."}, Claude continue
  6. Trouvé ? → Le hook autorise l'arrêt et nettoie le fichier d'état
  7. Itérations maximales ? → Le hook autorise l'arrêt dans tous les cas

Prérequis

  • Claude Code 1.0.20+
  • jq (pour l'analyse JSON dans le hook d'arrêt)

Crédits

  • Geoffrey Huntley — Technique Ralph originale
  • Boris Cherny — Plugin officiel
  • Ralph — Cette réimplémentation fonctionnelle

Licence

MIT

Télécharger l’outil