터미널 우선 HTTP 프록시와 MCP 기반 AI 통합
gori는 Hahwul에 의해 개발된 보안 평가 및 침투 테스트 워크플로를 위한 터미널 기반 HTTP 가로채기 프록시입니다. 이 도구는 HTTP/1.1, HTTP/2, WebSocket, gRPC 및 SSE 흐름을 캡처, 편집 및 재생하며 AI 에이전트가 분석을 위해 실시간 트래픽과 상호작용할 수 있도록 Model Context Protocol 서버를 노출합니다. 이 도구는 키보드 기반 TUI, TLS 패스스루, 프로토콜 다운그레이드 감지, 퍼징 및 재생 유틸리티, MCP 클라이언트를 위한 자동 구성 등을 포함합니다. 이 도구는 빠르고 터미널 중심의 AI 보안 브리지를 필요로 하는 침투 테스터, 버그 바운티 헌터 및 보안 연구자를 대상으로 합니다.
Gori는 실습 검사 및 자동 공격 파이프라인에 매핑됩니다
이 도구는 키보드 기반 터미널 인터페이스를 통해 수동 트래픽 검사를 지원하며, 자동화 명령을 통해 스크립트 실행을 지원합니다. 사용자는 네트워크 흐름을 캡처하고 수정하며 재생하고 퍼즈하여 애플리케이션 논리를 실행하고 프로토콜 약점을 드러낼 수 있습니다. 번들된 스캐닝 및 재생 유틸리티는 분석가가 반복 가능한 시나리오를 실행할 수 있게 하며, "gori run" 자동화 모드는 이러한 활동을 스크립트 파이프라인에 통합하여 지속적인 테스트 또는 반복 가능한 펜 테스트 작업을 수행합니다.
AI 지원 발견은 가능하지만 분석가 검증이 필요합니다
MCP 서버를 실행함으로써, 이 도구는 AI 클라이언트가 캡처된 트래픽에 접근하고 분석 워크플로를 추진할 수 있게 합니다; 자동화 구성 도우미는 Claude Desktop 및 Claude Code와 같은 클라이언트를 목표로 합니다. 이 도구는 원시 흐름을 외부 에이전트에 노출하기 때문에, AI가 생성한 취약점 발견 사항은 수정 또는 보고 전에 인간 분석가에 의한 독립적인 검증이 필요합니다. 이 도구는 에이전트 주도 분류를 가능하게 하지만, 고위험 결과에 대한 수동 확인을 대체하지는 않습니다.
설치, 플랫폼 적합성 및 개발자 출처는 보안 엔지니어에 적합합니다
이 도구는 macOS 및 Linux에서 실행되며 Crystal 언어로 작성되었습니다; 설치 옵션에는 빠른 설치 스크립트, Homebrew, AUR, Nix 또는 소스에서 빌드하는 것이 포함됩니다. AI 기능을 사용하려면 MCP 준수 클라이언트가 필요합니다. 개발자는 Dalfox 및 OWASP Noir와 같은 공격 보안 프로젝트로 알려져 있으며, 이는 이 도구를 공격자 중심의 오픈 소스 유틸리티 및 커뮤니티 지향 도구의 계보 내에 위치시킵니다.
AI 지원 워크플로를 수용하는 터미널 중심 테스터를 위한 실용적인 선택
터미널 환경에 익숙하고 에이전트 출력을 검증할 준비가 된 보안 전문가를 위해, gori는 실시간 네트워크 트래픽을 AI 기반 분석에 연결하는 실용적인 옵션입니다. MCP 지원 클라이언트에 대한 요구 사항과 터미널 우선 설계로 인해 GUI 기반 가로채기 워크플로보다 자동화 준비가 된 프록시와 스크립트 테스트 파이프라인을 우선시하는 엔지니어에게 가장 적합합니다.