Proxy HTTP en premier terminal avec intégration AI basée sur MCP
gori, développé par Hahwul, est un proxy HTTP basé sur terminal pour l'évaluation de la sécurité et les flux de travail de pentesting. Il capture, édite et rejoue les flux HTTP/1.1, HTTP/2, WebSocket, gRPC et SSE tout en exposant un serveur de protocole de contexte de modèle afin que les agents IA puissent interagir avec le trafic en direct pour l'analyse. L'outil comprend une interface utilisateur textuelle pilotée par le clavier, un passage TLS, la détection de rétrogradation de protocole, des utilitaires de fuzzing et de replay, et une configuration automatisée pour les clients MCP. Il cible les testeurs de pénétration, les chasseurs de bugs et les chercheurs en sécurité qui nécessitent un pont de sécurité IA rapide et centré sur le terminal.
Gori s'adapte à l'inspection pratique et aux pipelines d'attaque automatisés
L'outil prend en charge l'inspection manuelle du trafic via une interface terminal pilotée par clavier et l'exécution scriptée via ses commandes d'automatisation. Les utilisateurs peuvent capturer, modifier, rejouer et fuzz des flux réseau pour exercer la logique d'application et exposer les faiblesses des protocoles. Les utilitaires de numérisation et de replay inclus permettent aux analystes de réaliser des scénarios répétables, et le mode d'automatisation "gori run" intègre cette activité dans des pipelines scriptés pour des tests continus ou des tâches de pentest répétables.
Les résultats assistés par IA sont possibles mais nécessitent une validation par un analyste
En exécutant un serveur MCP, l'outil permet aux clients IA d'accéder au trafic capturé et de piloter les flux de travail d'analyse ; les assistants de configuration automatisés ciblent des clients tels que Claude Desktop et Claude Code. Comme l'outil expose des flux bruts à des agents externes, toute découverte de vulnérabilité générée par l'IA nécessite une vérification indépendante par un analyste humain avant la remédiation ou le rapport. L'outil permet un triage piloté par des agents mais ne remplace pas la confirmation manuelle des résultats à enjeux élevés.
Installation, adéquation de la plateforme et provenance des développeurs conviennent aux ingénieurs en sécurité
L'outil fonctionne sur macOS et Linux et est écrit dans le langage Crystal ; les options d'installation incluent un script d'installation rapide, Homebrew, l'AUR, Nix ou la construction à partir de la source. L'utilisation d'un client conforme à MCP est requise pour exercer les fonctionnalités d'IA. Le développeur est connu pour des projets de sécurité offensive tels que Dalfox et OWASP Noir, ce qui positionne l'outil dans une lignée d'utilitaires open-source axés sur les attaquants et d'outils orientés vers la communauté.
Choix pratique pour les testeurs centrés sur le terminal qui acceptent les flux de travail assistés par l'IA
Pour les professionnels de la sécurité à l'aise dans un environnement terminal et prêts à valider la sortie de l'agent, gori est une option pratique qui connecte le trafic réseau en direct à une analyse pilotée par l'IA. Son exigence d'un client compatible MCP et son design axé sur le terminal le rendent le plus adapté aux ingénieurs qui privilégient les proxies prêts pour l'automatisation et les pipelines de test scriptés plutôt que les flux de travail d'interception basés sur une interface graphique.





