Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ralph — CVE-2025-54795セキュリティパッチ後も動作するRalph Wiggumプラグイン実装 | Kitploit
ツール/GitHubGitHub/alonisser/ralph
汎用ユーティリティスクリプトと自動化ユーティリティとフレームワーク学習と教育
GitHubalonisser/ralph

ralph

CVE-2025-54795セキュリティパッチ後も動作するRalph Wiggumプラグイン実装

リポジトリを見る
128ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Ralph

Claude Code 向け Ralph Wiggum 自律ループ手法の動作する実装です。

背景

Anthropic のプラグインマーケットプレイスにある公式 ralph-wiggum プラグインは、Claude Code v1.0.20(2025年8月)のセキュリティアップデートにより現在動作していません。

セキュリティパッチ(CVE-2025-54795)は、コマンドインジェクション攻撃を防ぐため、$() コマンド置換と複数行の bash コマンドを正しくブロックします。しかし、公式プラグインのコマンドファイルには、この保護を発動させる複数行の bash が含まれています:

root@kitploit:~
Error: Bash command permission check failed for pattern "...": 
Command contains newlines that could separate multiple commands

複数の issue が報告されています:

  • #12170 - 2025年11月23日
  • #15640 - 2025年12月29日
  • #15708 - 2025年12月29日
  • #16037 - 2026年1月1日

2026年1月3日時点で、これらは未修正のままです。

このプラグイン

これは、現在の Claude Code のセキュリティ制限で動作するクリーンな再実装です。

主なアーキテクチャ上の違い: 公式プラグインはコマンドファイルから bash を直接実行しようとします。このプラグインは代わりに、Claude に Write ツールを使って状態ファイルを作成するよう指示し、コマンドファイルを bash 実行のない純粋なマークダウンに保ちます。ストップフックは権限システムの外で独立したシェルスクリプトとして実行されます。

インストール

オプション 1: 開発モード(テスト用)

root@kitploit:~
claude --plugin-dir /path/to/ralph

オプション 2: ローカルマーケットプレイス(永続的に使用する場合)

root@kitploit:~
# Create marketplace
mkdir -p ~/claude-plugins/.claude-plugin
echo '{"name": "local", "owner": {"name": "You"}}' > ~/claude-plugins/.claude-plugin/marketplace.json

# Move plugin into marketplace
mv /path/to/ralph ~/claude-plugins/

# In Claude Code:
/plugin marketplace add ~/claude-plugins
/plugin install ralph@local

使い方

root@kitploit:~
/ralph:ralph-loop "Your task" --max-iterations 30 --completion-promise "DONE"

引数

引数説明デフォルト
prompt完了させるタスク(必須)
--max-iterations N安全リミット30
--completion-promise TEXT完了シグナルTASK_COMPLETE

使用例

root@kitploit:~
/ralph:ralph-loop "Build a REST API with tests" --completion-promise "API_COMPLETE"
root@kitploit:~
/ralph:ralph-loop "Follow the instructions in CLAUDE.md" --max-iterations 50 --completion-promise "BENCHMARK_COMPLETE"

キャンセル

root@kitploit:~
/ralph:cancel-ralph

仕組み

  1. コマンド が Claude にタスクと設定を含む .claude/ralph-loop.local.md の作成を指示する
  2. Claude がタスクに取り組む
  3. Claude がターンを終了する(自然な停止)
  4. ストップフック が発火し、トランスクリプトから <promise>COMPLETION_PROMISE</promise> を探す
  5. 見つからない場合? → フックが {"decision": "block", "reason": "..."} を返し、Claude は続行する
  6. 見つかった場合? → フックは停止を許可し、状態ファイルをクリーンアップする
  7. 最大イテレーション数に達した場合? → フックは状況に関係なく停止を許可する

必要条件

  • Claude Code 1.0.20+
  • jq(ストップフックでの JSON 解析用)

クレジット

  • Geoffrey Huntley — オリジナルの Ralph 手法
  • Boris Cherny — 公式プラグイン
  • Ralph — この動作する再実装

ライセンス

MIT

ツールをダウンロード