Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ralph — Реализация плагина Ralph Wiggum, которая работает после патча безопасности CVE-2025-54795 | Kitploit
Инструменты/GitHubGitHub/alonisser/ralph
Утилиты общего назначенияСкриптинг и автоматизацияУтилиты и фреймворкиОбучение и Образование
GitHubalonisser/ralph

ralph

Реализация плагина Ralph Wiggum, которая работает после патча безопасности CVE-2025-54795

Репозиторий
1138 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ralph

Рабочая реализация техники автономного цикла Ralph Wiggum для Claude Code.

Предыстория

Официальный плагин ralph-wiggum в маркетплейсе Anthropic в настоящее время сломан из-за обновления безопасности в Claude Code v1.0.20 (август 2025).

Патч безопасности (CVE-2025-54795) правильно блокирует подстановку команд $() и многострочные bash-команды для предотвращения атак внедрения команд. Однако файл команд официального плагина содержит многострочный bash, который активирует эту защиту:

Error: Bash command permission check failed for pattern "...": 
Command contains newlines that could separate multiple commands

Было подано несколько обращений:

  • #12170 — 23 ноября 2025
  • #15640 — 29 декабря 2025
  • #15708 — 29 декабря 2025
  • #16037 — 1 января 2026

По состоянию на 3 января 2026 года они остаются неисправленными.

Этот плагин

Это чистая переработка, работающая с текущими ограничениями безопасности Claude Code.

Ключевое архитектурное отличие: Официальный плагин пытается выполнить bash напрямую из файла команд. Этот плагин вместо этого инструктирует Claude создать файл состояния с помощью своего инструмента Write, оставляя файл команд чистым Markdown без выполнения bash. Хук остановки работает как отдельный shell-скрипт вне системы разрешений.

Установка

Вариант 1: Режим разработки (для тестирования)

claude --plugin-dir /path/to/ralph

Вариант 2: Локальный маркетплейс (для постоянного использования)

# Create marketplace
mkdir -p ~/claude-plugins/.claude-plugin
echo '{"name": "local", "owner": {"name": "You"}}' > ~/claude-plugins/.claude-plugin/marketplace.json

# Move plugin into marketplace
mv /path/to/ralph ~/claude-plugins/

# In Claude Code:
/plugin marketplace add ~/claude-plugins
/plugin install ralph@local

Использование

/ralph:ralph-loop "Your task" --max-iterations 30 --completion-promise "DONE"

Аргументы

АргументОписаниеПо умолчанию
promptЗадача для выполнения(обязательно)
--max-iterations NОграничение безопасности30
--completion-promise TEXTСигнал завершенияTASK_COMPLETE

Примеры

/ralph:ralph-loop "Build a REST API with tests" --completion-promise "API_COMPLETE"
/ralph:ralph-loop "Follow the instructions in CLAUDE.md" --max-iterations 50 --completion-promise "BENCHMARK_COMPLETE"

Отмена

/ralph:cancel-ralph

Как это работает

  1. Команда инструктирует Claude создать файл .claude/ralph-loop.local.md с задачей и настройками
  2. Claude работает над задачей
  3. Claude завершает свой ход (естественная остановка)
  4. Хук остановки срабатывает, проверяет транскрипт на наличие <promise>COMPLETION_PROMISE</promise>
  5. Не найдено? → Хук возвращает {"decision": "block", "reason": "..."}, Claude продолжает
  6. Найдено? → Хук разрешает остановку, очищает файл состояния
  7. Максимум итераций? → Хук разрешает остановку независимо от этого

Требования

  • Claude Code 1.0.20+
  • jq (для разбора JSON в хуке остановки)

Благодарности

  • Geoffrey Huntley — Оригинальная техника Ralph
  • Boris Cherny — Официальный плагин
  • Ralph — Эта рабочая переработка

Лицензия

MIT

Скачать инструмент