Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ralph — Ralph Wiggum plugin implementation that works after the CVE-2025-54795 security patch | Kitploit
उपकरण/GitHubGitHub/alonisser/ralph
General Purpose UtilitiesScripting & AutomationUtilities & FrameworksLearning & Education
GitHubalonisser/ralph

ralph

Ralph Wiggum plugin implementation that works after the CVE-2025-54795 security patch

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ralph

क्लॉड कोड के लिए राल्फ विगम ऑटोनॉमस लूप तकनीक का एक कार्यशील कार्यान्वयन।

पृष्ठभूमि

एंथ्रोपिक के प्लगइन मार्केटप्लेस में आधिकारिक ralph-wiggum प्लगइन वर्तमान में क्लॉड कोड v1.0.20 (अगस्त 2025) में सुरक्षा अपडेट के कारण टूटा हुआ है।

सुरक्षा पैच (CVE-2025-54795) सही ढंग से $() कमांड प्रतिस्थापन और मल्टी-लाइन bash कमांड को ब्लॉक करता है ताकि कमांड इंजेक्शन हमलों को रोका जा सके। हालांकि, आधिकारिक प्लगइन की कमांड फ़ाइल में मल्टी-लाइन bash है जो इस सुरक्षा को ट्रिगर करती है:

root@kitploit:~
Error: Bash command permission check failed for pattern "...": 
Command contains newlines that could separate multiple commands

कई मुद्दे दर्ज किए गए हैं:

  • #12170 - 23 नवंबर, 2025
  • #15640 - 29 दिसंबर, 2025
  • #15708 - 29 दिसंबर, 2025
  • #16037 - 1 जनवरी, 2026

3 जनवरी, 2026 तक, ये अनसुलझे हैं।

यह प्लगइन

यह एक स्वच्छ पुनर्निर्माण है जो वर्तमान क्लॉड कोड सुरक्षा प्रतिबंधों के साथ काम करता है।

मुख्य वास्तुशिल्प अंतर: आधिकारिक प्लगइन bash को सीधे कमांड फ़ाइल से निष्पादित करने का प्रयास करता है। यह प्लगइन इसके बजाय क्लॉड को अपने Write टूल का उपयोग करके स्टेट फ़ाइल बनाने का निर्देश देता है, जिससे कमांड फ़ाइल बिना किसी bash निष्पादन के शुद्ध markdown रहती है। स्टॉप हुक अनुमति प्रणाली के बाहर एक अलग शेल स्क्रिप्ट के रूप में चलता है।

स्थापना

विकल्प 1: देव मोड (परीक्षण के लिए)

root@kitploit:~
claude --plugin-dir /path/to/ralph

विकल्प 2: स्थानीय मार्केटप्लेस (स्थायी उपयोग के लिए)

root@kitploit:~
# Create marketplace
mkdir -p ~/claude-plugins/.claude-plugin
echo '{"name": "local", "owner": {"name": "You"}}' > ~/claude-plugins/.claude-plugin/marketplace.json

# Move plugin into marketplace
mv /path/to/ralph ~/claude-plugins/

# In Claude Code:
/plugin marketplace add ~/claude-plugins
/plugin install ralph@local

उपयोग

root@kitploit:~
/ralph:ralph-loop "Your task" --max-iterations 30 --completion-promise "DONE"

तर्क

तर्कविवरणडिफ़ॉल्ट
promptपूरा करने का कार्य(आवश्यक)
--max-iterations Nसुरक्षा सीमा30
--completion-promise TEXTसमाप्ति संकेतTASK_COMPLETE

उदाहरण

root@kitploit:~
/ralph:ralph-loop "Build a REST API with tests" --completion-promise "API_COMPLETE"
root@kitploit:~
/ralph:ralph-loop "Follow the instructions in CLAUDE.md" --max-iterations 50 --completion-promise "BENCHMARK_COMPLETE"

रद्द करें

root@kitploit:~
/ralph:cancel-ralph

यह कैसे काम करता है

  1. कमांड क्लॉड को .claude/ralph-loop.local.md बनाने का निर्देश देता है जिसमें कार्य और कॉन्फ़िगरेशन होता है।
  2. क्लॉड कार्य पर काम करता है।
  3. क्लॉड अपनी बारी समाप्त करता है (प्राकृतिक रुकावट)।
  4. स्टॉप हुक सक्रिय होता है, प्रतिलेख में <promise>COMPLETION_PROMISE</promise> की जाँच करता है।
  5. नहीं मिला? → हुक {"decision": "block", "reason": "..."} लौटाता है, क्लॉड जारी रखता है।
  6. मिला? → हुक रुकने की अनुमति देता है, स्टेट फ़ाइल साफ़ करता है।
  7. अधिकतम पुनरावृत्तियाँ? → हुक बिना शर्त रुकने की अनुमति देता है।

आवश्यकताएँ

  • Claude Code 1.0.20+
  • jq (स्टॉप हुक में JSON पार्सिंग के लिए)

श्रेय

  • Geoffrey Huntley — मूल राल्फ तकनीक
  • Boris Cherny — आधिकारिक प्लगइन
  • Ralph — यह कार्यशील पुनर्निर्माण

लाइसेंस

MIT

टूल डाउनलोड करें