Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zclaw — 你的个人AI助手,全部仅需888KiB(应用代码约35KB)。运行在ESP32上。支持GPIO、定时任务、自定义工具、内存管理等功能。 | Kitploit
工具/GitHubGitHub/tnm/zclaw
嵌入式系统安全通用工具物联网安全脚本与自动化硬件安全AI 安全
GitHubtnm/zclaw

zclaw

你的个人AI助手,全部仅需888KiB(应用代码约35KB)。运行在ESP32上。支持GPIO、定时任务、自定义工具、内存管理等功能。

查看仓库
2.2k1823个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

zclaw

Lobster soldering a Seeed Studio XIAO ESP32-C3

适用于 ESP32 的最小 AI 个人助手。

zclaw 使用 C 语言编写,运行在 ESP32 开发板上,默认构建的固件总大小严格限制在 <= 888 KiB。它支持定时任务、GPIO 控制、持久化内存以及通过自然语言组合自定义工具。

888 KiB 上限是固件总大小,不仅仅是应用代码。它包括 zclaw 逻辑以及 ESP-IDF/FreeRTOS 运行时、Wi-Fi/网络、TLS/加密和证书包开销。

使用有趣,破解也有趣。

完整文档

使用文档站点获取完整指南和参考。

  • 完整文档
  • 本地管理控制台
  • 使用场景:有用 + 有趣
  • 变更日志(网页版)
  • 完整 README(原文)

快速开始

一行脚本引导 (macOS/Linux):

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/tnm/zclaw/main/scripts/bootstrap.sh)

已经克隆了?

root@kitploit:~
./install.sh

非交互式安装:

root@kitploit:~
./install.sh -y
设置说明
  • bootstrap.sh 克隆/更新仓库,然后运行 ./install.sh。您可以先检查/验证引导流程(包括 ZCLAW_BOOTSTRAP_SHA256 完整性检查);请参阅入门文档。
  • Linux 依赖安装会在 install.sh 运行时自动检测 apt-get、pacman、dnf 或 zypper。
  • 在非交互模式下,未回答的安装提示默认选择 no,除非您传递 -y(或应用已保存的偏好设置/显式标志)。
  • 要进行闪存加密凭据,请使用安全模式(安装流程中的 --flash-mode secure,或直接运行 ./scripts/flash-secure.sh)。
  • 刷写后,使用 ./scripts/provision.sh 配置 WiFi + LLM 凭据。

亮点

  • 通过 Telegram 或托管 Web 中继聊天
  • 时区感知的调度(daily、periodic 和一次性 once)
  • 内置 + 用户自定义工具
  • 对于全新内置功能,通过“构建你自己的工具”文档添加固件工具(C 处理器 + 注册表条目)。
  • 通过 get_diagnostics 运行时诊断(快速/运行时/内存/速率/时间/所有范围)
  • GPIO、DHT 和 I2C 控制并带有保护措施(包括 gpio_read_all、i2c_scan、i2c_read/i2c_write 和 dht_read)
  • USB 本地管理控制台,用于恢复、安全模式和预网络启动
  • 跨重启的持久化内存
  • 角色选项:neutral、friendly、technical、witty
  • 提供商支持 Anthropic、OpenAI、OpenRouter 和 Ollama(自定义端点)

硬件

已测试目标:ESP32、ESP32-C3、ESP32-S3 和 ESP32-C6。

支持经典的 ESP32-WROOM/ESP32 DevKit 开发板。

非常欢迎提供其他 ESP32 变体的测试报告!

推荐入门板:Seeed XIAO ESP32-C3

本地开发与破解

典型快速循环:

root@kitploit:~
./scripts/test.sh host
./scripts/build.sh
./scripts/flash.sh --kill-monitor /dev/cu.usbmodem1101
./scripts/provision-dev.sh --port /dev/cu.usbmodem1101
./scripts/monitor.sh /dev/cu.usbmodem1101

配置文件设置一次,然后重复使用:

root@kitploit:~
./scripts/provision-dev.sh --write-template
# edit ~/.config/zclaw/dev.env
./scripts/provision-dev.sh --show-config
./scripts/provision-dev.sh

# if Telegram keeps replaying stale updates:
./scripts/telegram-clear-backlog.sh --show-config

更多详情请见本地开发与破解指南。

其他实用脚本

显示脚本
  • ./scripts/flash-secure.sh - 带加密刷写
  • ./scripts/provision.sh - 配置凭据到 NVS
  • ./scripts/provision-dev.sh - 本地配置文件包装器,用于重复配置
  • ./scripts/telegram-clear-backlog.sh - 清除排队的 Telegram 更新
  • ./scripts/erase.sh - 带保护措施地仅擦除 NVS (--nvs) 或全部刷写 (--all)
  • ./scripts/monitor.sh - 串口监视器
  • ./scripts/emulate.sh - 运行 QEMU 配置文件
  • ./scripts/web-relay.sh - 托管中继 + 移动聊天 UI
  • ./scripts/benchmark.sh - 基准测试中继/串口延迟
  • ./scripts/test.sh - 运行主机/设备测试流程
  • - 运行实时提供商 API 检查(手动/本地)

本地管理控制台

当开发板处于安全模式、未配置或 LLM 路径不可用时,您仍然可以通过 USB 串口操作它,无需 Wi-Fi 或 LLM 往返。

root@kitploit:~
./scripts/monitor.sh /dev/cu.usbmodem1101
# then type:
/wifi status
/wifi scan
/bootcount
/gpio all
/reboot

可用的本地命令:

  • /gpio [all|pin|pin high|pin low]
  • /diag [scope] [verbose]
  • /reboot
  • /wifi [status|scan]
  • /bootcount
  • /factory-reset confirm(破坏性操作;清除 NVS 并重启)

完整参考:本地管理控制台

大小分布

当前默认 esp32 分布(来自 idf.py -B build size-components 的分组镜像字节):

此构建的镜像总大小为 853034 字节;填充后的 zclaw.bin 为 853184 字节(约 833.2 KiB),剩余 56128 字节(约 54.8 KiB)在 888 KiB 限制内。

延迟基准测试

中继路径基准测试(包括 Web 中继处理 + 设备往返):

root@kitploit:~
./scripts/benchmark.sh --mode relay --count 20 --message "ping"

直接串口基准测试(主机往返 + 首次响应时间)。如果固件记录 METRIC request ... 行,报告还将包括设备端时序:

root@kitploit:~
./scripts/benchmark.sh --mode serial --serial-port /dev/cu.usbmodem1101 --count 20 --message "ping"

许可证

MIT

下载工具
  • 您可以随时重新运行 ./scripts/provision.sh 或 ./scripts/provision-dev.sh(无需重新刷写)以更新运行时凭据:WiFi SSID/密码、LLM 后端/模型/API 密钥(或 Ollama API URL)以及 Telegram Token/聊天 ID 白名单。
  • 默认 LLM 速率限制为 100/小时 和 1000/天;在 main/config.h 中更改编译时限制(RATELIMIT_*)。
  • 快速验证路径:运行 ./scripts/web-relay.sh 并发送测试消息以确认设备能够响应。
  • 如果串口被占用,运行 ./scripts/release-port.sh 后重试。
  • 对于重复本地重新配置而不重新输入密钥,请使用 ./scripts/provision-dev.sh 并配合本地配置文件(provision-dev.sh 包装了 provision.sh --yes)。
  • ./scripts/test-api.sh
    段字节大小占比
    zclaw 应用逻辑 (libmain.a)39276~38.4 KiB~4.6%
    Wi-Fi + 网络协议栈378624~369.8 KiB~44.4%
    TLS/加密协议栈134923~131.8 KiB~15.8%
    证书包 + 应用元数据98425~96.1 KiB~11.5%
    其他 ESP-IDF/运行时/驱动/libc201786~197.1 KiB~23.7%