وكيل HTTP يعتمد على الطرفية مع تكامل الذكاء الاصطناعي القائم على MCP
غوري، الذي تم تطويره بواسطة هاهول، هو وكيل اعتراضي قائم على الطرفية لتقييم الأمان وتدفقات اختبار الاختراق. يقوم بالتقاط وتحرير وإعادة تشغيل تدفقات HTTP/1.1 وHTTP/2 وWebSocket وgRPC وSSE بينما يكشف عن خادم بروتوكول سياق النموذج حتى تتمكن وكلاء الذكاء الاصطناعي من التفاعل مع حركة المرور الحية للتحليل. تتضمن الأداة واجهة مستخدم نصية مدفوعة بواسطة لوحة المفاتيح، ومرور TLS، واكتشاف تخفيض البروتوكول، وأدوات الفحص وإعادة التشغيل، وتكوين تلقائي لعملاء MCP. تستهدف المختبرين في اختراق الأنظمة، وصائدي الثغرات، والباحثين في مجال الأمان الذين يحتاجون إلى جسر أمان ذكاء اصطناعي سريع ومركز على الطرفية.
تتوافق Gori مع الفحص العملي وأنظمة الهجوم الآلي
يدعم الأداة فحص حركة المرور يدويًا من خلال واجهة طرفية مدفوعة بلوحة المفاتيح والتنفيذ النصي عبر أوامر الأتمتة الخاصة بها. يمكن للمستخدمين التقاط وتعديل وإعادة تشغيل وتوليد تدفقات الشبكة لممارسة منطق التطبيق وكشف نقاط الضعف في البروتوكول. تتيح أدوات الفحص وإعادة التشغيل المجمعة للمحللين تشغيل سيناريوهات قابلة للتكرار، ويدمج وضع الأتمتة "gori run" هذا النشاط في أنظمة نصية للاختبار المستمر أو مهام اختبار الاختراق القابلة للتكرار.
النتائج المدعومة بالذكاء الاصطناعي ممكنة ولكن تحتاج إلى تحقق المحلل
من خلال تشغيل خادم MCP، تتيح الأداة لعملاء الذكاء الاصطناعي الوصول إلى حركة المرور الملتقطة ودفع سير العمل التحليلي؛ تستهدف مساعدات التكوين الآلي عملاء مثل Claude Desktop وClaude Code. نظرًا لأن الأداة تكشف عن التدفقات الخام لوكلاء خارجيين، فإن أي نتائج ثغرات تم إنشاؤها بواسطة الذكاء الاصطناعي تتطلب تحققًا مستقلًا من قبل محلل بشري قبل الإصلاح أو الإبلاغ. تتيح الأداة تصنيفًا مدفوعًا بالوكيل ولكنها لا تحل محل التأكيد اليدوي على النتائج ذات المخاطر العالية.
تتناسب التثبيت، ملاءمة النظام الأساسي، وأصل المطور مع مهندسي الأمن
تعمل الأداة على macOS وLinux ومكتوبة بلغة Crystal؛ تشمل خيارات التثبيت نص تثبيت سريع، Homebrew، AUR، Nix، أو البناء من المصدر. يتطلب استخدام عميل متوافق مع MCP لممارسة ميزات الذكاء الاصطناعي. يُعرف المطور بمشاريع الأمن الهجومية مثل Dalfox وOWASP Noir، مما يضع الأداة ضمن سلالة من الأدوات مفتوحة المصدر الموجهة نحو المهاجمين والأدوات الموجهة نحو المجتمع.
خيار عملي للمختبرين الذين يركزون على الطرفية والذين يقبلون سير العمل المدعوم بالذكاء الاصطناعي
بالنسبة للمهنيين في مجال الأمن الذين يشعرون بالراحة في بيئة الطرفية ومستعدون للتحقق من مخرجات الوكيل، فإن gori هو خيار عملي يربط حركة مرور الشبكة الحية بالتحليل المدفوع بالذكاء الاصطناعي. يتطلب عميلًا يدعم MCP وتصميمه الذي يركز على الطرفية يجعله الأنسب للمهندسين الذين يفضلون الوكلاء الجاهزين للتشغيل الآلي وخطوط اختبار مكتوبة بدلاً من سير العمل القائم على واجهة المستخدم الرسومية.