Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ralph — Implementação do plugin Ralph Wiggum que funciona após o patch de segurança CVE-2025-54795 | Kitploit
Ferramentas/GitHubGitHub/alonisser/ralph
Utilitários de Propósito GeralScripting e AutomaçãoUtilitários e FrameworksAprendizado e Educação
GitHubalonisser/ralph

ralph

Implementação do plugin Ralph Wiggum que funciona após o patch de segurança CVE-2025-54795

Ver Repositório
12há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ralph

Uma implementação funcional da técnica de loop autônomo do Ralph Wiggum para o Claude Code.

Contexto

O plugin oficial ralph-wiggum no marketplace de plugins da Anthropic está atualmente quebrado devido a uma atualização de segurança no Claude Code v1.0.20 (agosto de 2025).

O patch de segurança (CVE-2025-54795) bloqueia corretamente a substituição de comandos $() e comandos bash de várias linhas para prevenir ataques de injeção de comandos. No entanto, o arquivo de comandos do plugin oficial contém bash de várias linhas que aciona essa proteção:

root@kitploit:~
Error: Bash command permission check failed for pattern "...": 
Command contains newlines that could separate multiple commands

Várias issues foram abertas:

  • #12170 - 23 de nov. de 2025
  • #15640 - 29 de dez. de 2025
  • #15708 - 29 de dez. de 2025
  • #16037 - 1 de jan. de 2026

Até 3 de janeiro de 2026, essas issues continuam sem correção.

Este plugin

Esta é uma reimplementação limpa que funciona com as restrições de segurança atuais do Claude Code.

Principal diferença arquitetural: O plugin oficial tenta executar bash diretamente do arquivo de comandos. Este plugin, em vez disso, instrui o Claude a criar o arquivo de estado usando sua ferramenta Write, mantendo o arquivo de comandos como markdown puro, sem execução de bash. O stop hook é executado como um script shell separado, fora do sistema de permissões.

Instalação

Opção 1: Modo dev (para testes)

root@kitploit:~
claude --plugin-dir /path/to/ralph

Opção 2: Marketplace local (para uso permanente)

root@kitploit:~
# Create marketplace
mkdir -p ~/claude-plugins/.claude-plugin
echo '{"name": "local", "owner": {"name": "You"}}' > ~/claude-plugins/.claude-plugin/marketplace.json

# Move plugin into marketplace
mv /path/to/ralph ~/claude-plugins/

# In Claude Code:
/plugin marketplace add ~/claude-plugins
/plugin install ralph@local

Uso

root@kitploit:~
/ralph:ralph-loop "Your task" --max-iterations 30 --completion-promise "DONE"

Argumentos

ArgumentoDescriçãoPadrão
promptA tarefa a ser concluída(obrigatório)
--max-iterations NLimite de segurança30
--completion-promise TEXTSinal de conclusãoTASK_COMPLETE

Exemplos

root@kitploit:~
/ralph:ralph-loop "Build a REST API with tests" --completion-promise "API_COMPLETE"
root@kitploit:~
/ralph:ralph-loop "Follow the instructions in CLAUDE.md" --max-iterations 50 --completion-promise "BENCHMARK_COMPLETE"

Cancelar

root@kitploit:~
/ralph:cancel-ralph

Como funciona

  1. Comando instrui o Claude a criar .claude/ralph-loop.local.md com a tarefa e a configuração
  2. Claude trabalha na tarefa
  3. Claude termina sua vez (parada natural)
  4. Stop hook dispara e verifica a transcrição em busca de <promise>COMPLETION_PROMISE</promise>
  5. Não encontrado? → O hook retorna {"decision": "block", "reason": "..."} e o Claude continua
  6. Encontrado? → O hook permite a parada e limpa o arquivo de estado
  7. Iterações máximas? → O hook permite a parada independentemente

Requisitos

  • Claude Code 1.0.20+
  • jq (para análise de JSON no stop hook)

Créditos

  • Geoffrey Huntley — Técnica original do Ralph
  • Boris Cherny — Plugin oficial
  • Ralph — Esta reimplementação funcional

Licença

MIT

Baixar ferramenta