MCPベースのAI統合を備えたターミナルファーストHTTPプロキシ
goriは、Hahwulによって開発された、セキュリティ評価とペンテストワークフローのための端末ベースのHTTPインターセプトプロキシです。HTTP/1.1、HTTP/2、WebSocket、gRPC、SSEフローをキャプチャ、編集、再生し、AIエージェントが分析のためにライブトラフィックと対話できるようにModel Context Protocolサーバーを公開します。このツールには、キーボード駆動のTUI、TLSパススルー、プロトコルダウングレード検出、ファジングおよび再生ユーティリティ、MCPクライアントの自動構成が含まれています。これは、迅速で端末中心のAIセキュリティブリッジを必要とするペネトレーションテスター、バグバウンティハンター、およびセキュリティ研究者を対象としています。
Goriは実地検査と自動攻撃パイプラインにマッピングされます
このツールは、キーボード駆動の端末インターフェースを介した手動トラフィック検査と、オートメーションコマンドを介したスクリプト実行をサポートしています。ユーザーは、アプリケーションロジックを行使し、プロトコルの弱点を露呈させるために、ネットワークフローをキャプチャ、変更、再生、ファズすることができます。バンドルされたスキャンおよび再生ユーティリティにより、アナリストは再現可能なシナリオを実行でき、「gori run」オートメーションモードは、その活動をスクリプト化されたパイプラインに統合し、継続的なテストや再現可能なペンテストタスクを実施します。
AI支援の発見は可能ですが、アナリストの検証が必要です
MCPサーバーを実行することで、このツールはAIクライアントがキャプチャされたトラフィックにアクセスし、分析ワークフローを推進することを可能にします。自動構成ヘルパーは、Claude DesktopやClaude Codeなどのクライアントを対象としています。このツールは生のフローを外部エージェントに公開するため、AI生成の脆弱性発見は、修正または報告の前に人間のアナリストによる独立した検証が必要です。このツールはエージェント駆動のトリアージを可能にしますが、高リスクの結果の手動確認を置き換えるものではありません。
インストール、プラットフォーム適合、開発者の出自はセキュリティエンジニアに適しています
このツールはmacOSおよびLinuxで動作し、Crystal言語で記述されています。インストールオプションには、クイックインストールスクリプト、Homebrew、AUR、Nix、またはソースからのビルドが含まれます。AI機能を利用するには、MCP準拠のクライアントの使用が必要です。開発者はDalfoxやOWASP Noirなどの攻撃的セキュリティプロジェクトで知られており、このツールは攻撃者向けのオープンソースユーティリティおよびコミュニティ指向のツールの系譜に位置付けられています。
AI支援ワークフローを受け入れるターミナル中心のテスターにとっての実用的な選択
ターミナル環境に慣れ、エージェント出力を検証する準備ができているセキュリティ専門家にとって、goriはライブネットワークトラフィックをAI駆動の分析に接続する実用的なオプションです。MCP対応クライアントの要件とターミナルファーストの設計により、GUIベースのインターセプションワークフローよりも自動化対応のプロキシとスクリプト化されたテストパイプラインを優先するエンジニアに最も適しています。





