Быстрый, управляемый с клавиатуры перехватывающий HTTP-прокси и набор инструментов для хакинга и пентестинга в терминале.
Взлом из терминала.
Установка • Использование • Документация • Участие
gori (고리 — по-корейски кольцо, звено, петля) находится в петле между вашим клиентом и его целью,
перехватывая каждый запрос и ответ как поток, который можно воспроизводить, фаззить и сканировать по HTTP/1.1,
HTTP/2, WebSocket, gRPC и SSE, а также перехватывать на лету по HTTP/1.1 и HTTP/2. Основные действия по оценке,
охватывающие разные поверхности, используют одни и те же движки, и эти рабочие процессы также
доступны через gori run и MCP, так что скрипты и ИИ-агенты могут управлять тем же процессом.
Матрица возможностей явно указывает протоколы и
ограничения поверхностей.
proto:wsfetch, Go, httpie или CSRF PoCCtrl-P) и контекстное меню Space открывают любое действиеgori run предоставляет основные рабочие процессы проекта и тестирования для неинтерактивного использованияgori mcp) предоставляет эти рабочие процессы ИИ-агентам (он не запускает прокси для захвата)curl -fsSL https://gori.hahwul.com/install.sh | bash
Затем обновляйтесь командой gori update (самообновление для бинарных установок; рекомендации по пакетным менеджерам для Homebrew / Snap / AUR).
brew tap hahwul/gori
brew install gori
Репозиторий является flake, поэтому запускается без установки:
nix run github:hahwul/gori
nix profile install github:hahwul/gori # или оставить себе
Требуется Crystal >= 1.21.0 и pkg-config.
git clone https://github.com/hahwul/gori.git
cd gori
shards build --release
Бинарный файл создаётся в bin/gori.
О системных библиотеках (Brotli / Zstd), офлайн-сборках и других опциях см. руководство по установке.
gori запускает один движок и один проект через три точки входа. Управляйте им сами, передайте его ИИ-агенту или используйте в скриптах — выберите тот, что подходит тому, кто за пультом.
gori (TUI)Запустите прокси и откройте интерактивный терминальный интерфейс. Подкоманда не нужна:
gori
Прокси по умолчанию слушает 127.0.0.1:8070, а короткий мастер первого запуска выбирает
глобальные значения по умолчанию для привязки и темы (проекты могут позже задать свои). Чтобы перехватывать HTTPS, доверьте корневой CA gori. Самый быстрый путь — Open browser (Ctrl-P) в палитре, который запускает браузер уже с доверием и через прокси. Перехваченный трафик попадает в History; нажмите Ctrl-P для палитры команд или Space для контекстных действий.
gori --listen 0.0.0.0 --port 8080 # глобальная привязка только для этого запуска (не сохраняется)
gori mcp (MCP-сервер)gori mcp — это сервер Model Context Protocol. ИИ-клиент
запускает его через stdio, читает ваш трафик и управляет теми же инструментами, что и вы. Позвольте gori записать конфигурацию для вашего агента, затем перезапустите клиент:
gori mcp --install-claude-code # Claude Code (~/.claude.json)
gori mcp --install-claude # Claude Desktop
gori mcp --install-codex # OpenAI Codex
gori mcp --install-agy # Antigravity CLI
gori mcp --install-grok # Grok
gori mcp --install-hermes # Hermes (~/.hermes/config.yaml)
gori mcp --install-pi # Pi (~/.pi/agent/mcp.json)
Pi требует адаптер MCP, например pi-mcp-adapter
(pi install npm:pi-mcp-adapter). Установщик учитывает PI_CODING_AGENT_DIR, если он задан.
Добавьте --read-only, чтобы передать проект недоверенному агенту (только инструменты чтения, без живых запросов).
Руководство по настройке ИИ описывает подключение агента и
выполнение первого запроса.
gori run (безголовый CLI)gori run предоставляет те же основные движки проекта и тестирования без интерактивного интерфейса. Он
создан для скриптов и CI, но так же хорошо работает вручную или из оболочки агента:
gori run history --format json # выгрузить перехваченные потоки как JSON
gori run sitemap # обнаруженные на данный момент эндпоинты
gori run --help # все подкоманды
Все три точки входа используют одну и ту же базу данных проекта. Полное руководство см. в документации, или откройте вкладку Help в приложении.
shards build # релизный бинарник в bin/gori
shards run gori # запуск без установки
Если компоновка завершается ошибкой с неопределёнными символами BrotliDecoder*, значит отсутствует libbrotlidec или
pkg-config не может его найти — см.
руководство по установке о системных библиотеках и
офлайн-сборке с -Dwithout_native_codecs.
Мы приветствуем вклад — см. CONTRIBUTING.md, чтобы начать.
Не всякая помощь становится коммитом, поэтому строка под каждым именем говорит, чем она была: отчёты об ошибках
и воспроизведения там нашли то, что gori не нашёл бы сам. Чтобы отметить кого-то, отредактируйте
.github/contributor-mural.yml.
gori (고리) — корейское слово, означающее кольцо, звено или петлю — именно там находится инструмент: в петле между вашим клиентом и его целью, перехватывая и изменяя каждый запрос на его пути. Sit in the loop.