产品简介
VulnClaw 是一款AI驱动的渗透测试命令行工具。它能理解你的自然语言指令,自动完成从信息收集、漏洞发现到利用和报告生成的全流程测试。主要解决传统渗透测试需要大量手动操作和专业知识的痛点,适合安全工程师、CTF选手、安全学习者以及进行授权测试的红队成员。

核心功能
- 自然语言驱动,用通俗指令描述渗透意图
- 模型主导求解,AI自主决定测试步骤
- MCP工具链,可扩展的集成能力
- 漏洞插件体系,低耦合检测模块
- 自动报告生成,输出结构化报告和PoC脚本
快速开始
- 1. 使用 pip install vulnclaw 安装工具
- 2. 运行 vulnclaw config provider 选择 LLM 提供商(如 openai/deepseek)
- 3. 运行 vulnclaw config set llm.api_key 设置API密钥
- 4. 运行 vulnclaw 启动工具,输入如‘对目标进行渗透测试’的自然语言指令
界面预览


与其他方案对比
| 对比项 | VulnClaw | 同类方案 |
|---|---|---|
| 测试流程自动化 | AI驱动自然语言指令,自动完成信息收集到报告生成的全流程 | 通常需手动组合使用多个工具(如Nmap, Burp Suite, Metasploit),流程分散 |
| 交互方式 | 支持自然语言输入,降低使用门槛,无需记忆复杂命令 | 多依赖图形界面或复杂命令行参数,学习成本高 |
| 智能推理与防幻觉 | 具备证据记忆、反幻觉闸门等机制,结论基于真实工具输出 | 传统工具结果需人工分析判断,易受主观经验影响 |
适合谁用
- 需要自动化渗透测试的安全工程师
- 参加CTF比赛需要快速解题的选手
- 学习网络安全攻防技术的学生和教师
- 进行授权红队演练的企业安全部门
下载与版本
当前最新版本为 v0.3.6,发布于 2026-07-25。支持 Linux。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/Unclecheng-li/VulnClaw