Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hulak — Лёгкий файловый CLI-клиент для API с секретами, зашифрованными с помощью age, полноценной поддержкой GraphQL и MCP-сервером для агентных рабочих процессов. | Kitploit
Инструменты/GitHubGitHub/xaaha/hulak
Инструменты шифрования/дешифрованияТестирование безопасности APIDevSecOpsУтилиты и фреймворкиОбнаружение СекретовАутентификацияБезопасность API
GitHubxaaha/hulak

hulak

Лёгкий файловый CLI-клиент для API с секретами, зашифрованными с помощью age, полноценной поддержкой GraphQL и MCP-сервером для агентных рабочих процессов.

Репозиторий
906271 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Hulak

Git-нативный API-клиент с шифрованными секретами.

REST · GraphQL · OAuth

Быстрый старт • GraphQL Explorer • Структура проекта • Документация


Выполните один запрос, целую директорию или работайте в интерактивном режиме

Параллельное выполнение
hulak run ./requests/

Hulak выполняет файлы запросов прямо из вашего проекта. Он поддерживает параллельное выполнение директорий. Если вы просто запустите hulak, он переключится на интерактивный выбор.

Выделенный GraphQL Explorer

GraphQL Explorer

Просматривайте схемы с нескольких эндпоинтов. Ищите операции. Стройте запросы в интерактивном режиме. Выполняйте их прямо в интерфейсе. Сохраняйте сгенерированные файлы из терминала.

Быстрый старт

Установка

Hulak распространяется через xaaha/tap. Начиная с Homebrew 6.0+ требуется явное доверие сторонним tap-репозиториям; без этого brew upgrade молча пропускает hulak. Достаточно выполнить один раз на машине:

brew trust xaaha/tap
brew install --cask xaaha/tap/hulak

Другие способы установки:

  • go install github.com/xaaha/hulak@latest
  • Сборка из исходников командой go build -o hulak

Автодополнение в shell (go install / сборка из исходников)

Homebrew устанавливает автодополнение автоматически. Если вы установили через go install или собрали из исходников, включите его один раз:

# zsh
hulak completion zsh > "${fpath[1]}/_hulak"        # then restart your shell

# bash (macOS, Homebrew bash-completion)
hulak completion bash > $(brew --prefix)/etc/bash_completion.d/hulak

# bash (Linux)
hulak completion bash | sudo tee /etc/bash_completion.d/hulak >/dev/null

Для Zsh требуется autoload -Uz compinit && compinit в вашем .zshrc.

Вариант A. API-клиент с шифрованными секретами (по умолчанию)

mkdir my-apis && cd my-apis
hulak init # creates .hulak/store.age + identity

Создайте стартовый запрос, чтобы быстро посмотреть, как выглядит файл запроса, выполните:

hulak example api  # writes example-api.hk.yaml you can run

[!Note] Для других типов выполните: hulak example. Подкоманда example — это быстрый способ создать файл запроса, который можно изменить. Подробнее: hulak example -h

Чтобы настроить секрет, выполните:

hulak secrets keys set placeholder  https://jsonplaceholder.typicode.com/posts -env prod

Теперь в файле example-api.hk.yaml вы можете сослаться на этот секрет:

method: POST
url: "{{.placeholder}}"
# rest of the body of the file remains same

Выполните запрос:

hulak run example-api.hk.yaml --env prod

Предпочитаете обычные текстовые файлы env/*.env вместо шифрованных секретов?

hulak init classic

Режим plaintext полностью поддерживается. Дополнительная информация — в docs/environment.md.

Хранилище шифрованных секретов или обычные файлы .env

Hulak работает в двух режимах. Выберите один при hulak init. Позже можно перейти на другой.

  • Vault (по умолчанию): секреты хранятся в .hulak/store.age, зашифрованные с помощью age или SSH-ключевой пары. Можно безопасно коммитить. Для команд — общий файл получателей. См. docs/store.md.
  • Plaintext: секреты хранятся в открытом виде в файлах env/*.env. Проще, без шифрования. Добавьте env/ в .gitignore. См. docs/environment.md.

Используете классический режим и хотите переключиться? См. docs/migrating-to-vault.md.

Использование через ИИ-агента (MCP)

Hulak включает встроенный MCP сервер, поэтому такие агенты, как Claude Code, Cursor и Zed, могут управлять вашей коллекцией API на простом языке — «перечисли запросы», «сделай dry-run login на staging», «вызови getUser и покажи ответ».

Для Claude Code добавьте его одной командой:

claude mcp add hulak -s user -- hulak mcp --project api=~/work/api-tests

Cursor, Zed, Codex, opencode и Pi вместо этого используют небольшой конфигурационный файл. Инструкции для каждого — в docs/mcp.md.

Секреты никогда не покидают вашу машину: агент работает с именами запросов и окружений, но никогда с расшифрованными значениями. Чтение и dry-run выполняются только для чтения; записи проверяются по схеме; файлы ответов не сохраняются, если об этом не попросить.

Полная настройка, справочник инструментов и модель безопасности: docs/mcp.md.

Команды

CommandPurposeRead more
runВыполнить файл(ы) запросов или директориюbody.md, actions.md
gqlTUI-обозреватель GraphQLgraphql-explorer.md
secretsCRUD для шифрованного хранилищаstore.md
initИнициализировать проект hulakstore.md
migrateКонвертация Postman в hulakmigrating-to-vault.md
exampleСоздать примеры файлов запросов—
doctorПроверить состояние проекта—
mcpОбслуживать запросы ИИ-агентов через MCPmcp.md
versionПоказать версию—

Выполните hulak <command> --help, чтобы увидеть флаги и примеры для каждой команды.

Поведение интерактивного выбора

Если опустить --env, откроется интерактивный выбор.

  • hulak run и hulak gql запрашивают выбор, только если файлы ссылаются на {{.key}}.
  • Подкоманды hulak secrets запрашивают выбор каждый раз (кроме secrets list).
  • В неинтерактивных оболочках требуется --env <name>.

Распространённые ошибки

Скачать инструмент