Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ralph — CVE-2025-54795 보안 패치 이후에도 작동하는 Ralph Wiggum 플러그인 구현 | Kitploit
도구/GitHubGitHub/alonisser/ralph
General Purpose UtilitiesScripting & AutomationUtilities & FrameworksLearning & Education
GitHubalonisser/ralph

ralph

CVE-2025-54795 보안 패치 이후에도 작동하는 Ralph Wiggum 플러그인 구현

저장소 보기
1148개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ralph

Claude Code용 Ralph Wiggum 자율 루프 기법의 작동하는 구현입니다.

배경

Anthropic의 플러그인 마켓플레이스에 있는 공식 ralph-wiggum 플러그인은 현재 Claude Code v1.0.20(2025년 8월)의 보안 업데이트로 인해 작동하지 않습니다.

보안 패치(CVE-2025-54795)는 명령 주입 공격을 방지하기 위해 $() 명령 치환과 여러 줄 bash 명령을 올바르게 차단합니다. 그러나 공식 플러그인의 명령 파일에는 이 보호 기능을 트리거하는 여러 줄 bash가 포함되어 있습니다:

Error: Bash command permission check failed for pattern "...": 
Command contains newlines that could separate multiple commands

여러 이슈가 제기되었습니다:

  • #12170 - 2025년 11월 23일
  • #15640 - 2025년 12월 29일
  • #15708 - 2025년 12월 29일
  • #16037 - 2026년 1월 1일

2026년 1월 3일 현재, 이 이슈들은 아직 수정되지 않았습니다.

이 플러그인

현재 Claude Code 보안 제한 사항과 호환되는 깔끔한 재구현입니다.

주요 아키텍처 차이점: 공식 플러그인은 명령 파일에서 bash를 직접 실행하려고 합니다. 이 플러그인은 대신 Claude에게 Write 도구를 사용하여 상태 파일을 만들도록 지시하고, 명령 파일을 bash 실행 없이 순수 markdown으로 유지합니다. 중지 훅은 권한 시스템 외부의 별도 셸 스크립트로 실행됩니다.

설치

옵션 1: 개발 모드 (테스트용)

claude --plugin-dir /path/to/ralph

옵션 2: 로컬 마켓플레이스 (영구 사용용)

# Create marketplace
mkdir -p ~/claude-plugins/.claude-plugin
echo '{"name": "local", "owner": {"name": "You"}}' > ~/claude-plugins/.claude-plugin/marketplace.json

# Move plugin into marketplace
mv /path/to/ralph ~/claude-plugins/

# In Claude Code:
/plugin marketplace add ~/claude-plugins
/plugin install ralph@local

사용법

/ralph:ralph-loop "Your task" --max-iterations 30 --completion-promise "DONE"

인자

인자설명기본값
prompt완료할 작업(필수)
--max-iterations N안전 한도30
--completion-promise TEXT완료 신호TASK_COMPLETE

예제

/ralph:ralph-loop "Build a REST API with tests" --completion-promise "API_COMPLETE"
/ralph:ralph-loop "Follow the instructions in CLAUDE.md" --max-iterations 50 --completion-promise "BENCHMARK_COMPLETE"

취소

/ralph:cancel-ralph

작동 방식

  1. 명령은 Claude에게 작업과 구성을 포함한 .claude/ralph-loop.local.md를 생성하도록 지시합니다.
  2. Claude가 작업을 수행합니다.
  3. Claude가 턴을 마칩니다 (자연적인 중지)
  4. 중지 훅이 실행되어 트랜스크립트에서 <promise>COMPLETION_PROMISE</promise>를 확인합니다.
  5. 발견되지 않음? → 훅이 {"decision": "block", "reason": "..."}를 반환하고 Claude가 계속합니다.
  6. 발견됨? → 훅이 중지를 허용하고 상태 파일을 정리합니다.
  7. 최대 반복 횟수 도달? → 훅은 조건 없이 중지를 허용합니다.

요구 사항

  • Claude Code 1.0.20+
  • jq (중지 훅에서 JSON 파싱용)

크레딧

  • Geoffrey Huntley — 원본 Ralph 기법
  • Boris Cherny — 공식 플러그인
  • Ralph — 이 작동하는 재구현

라이선스

MIT

도구 다운로드