Terminal-eerste HTTP-proxy met MCP-gebaseerde AI-integratie
gori, ontwikkeld door Hahwul, is een terminal-gebaseerde HTTP-interceptieproxy voor beveiligingsbeoordeling en pentesting-workflows. Het vangt, bewerkt en herhaalt HTTP/1.1, HTTP/2, WebSocket, gRPC en SSE-stromen terwijl het een Model Context Protocol-server blootstelt, zodat AI-agenten kunnen interageren met live verkeer voor analyse. De tool omvat een toetsenbordgestuurde TUI, TLS-passthrough, protocol-downgrade-detectie, fuzzing- en replay-hulpmiddelen, en geautomatiseerde configuratie voor MCP-clients. Het richt zich op penetratietesters, bug bounty-jagers en beveiligingsonderzoekers die een snelle, terminalgerichte AI-beveiligingsbrug nodig hebben.
Gori maps naar hands-on inspectie en geautomatiseerde aanvalspijplijnen
De tool ondersteunt handmatige verkeersinspectie via een toetsenbordgestuurde terminalinterface en gescripte uitvoering via zijn automatiseringscommando's. Gebruikers kunnen netwerkstromen vastleggen, wijzigen, herhalen en fuzz om applicatielogica te oefenen en protocolzwaktes bloot te leggen. De meegeleverde scan- en herhalingshulpmiddelen stellen analisten in staat om herhaalbare scenario's uit te voeren, en de "gori run" automatiseringsmodus integreert die activiteit in gescripte pijplijnen voor continue tests of herhaalbare pentesttaken.
AI-ondersteunde bevindingen zijn mogelijk maar vereisen validatie door analisten
Door een MCP-server uit te voeren, stelt de tool AI-clients in staat om toegang te krijgen tot vastgelegd verkeer en analyseworkflows aan te sturen; geautomatiseerde configuratiehulpmiddelen richten zich op clients zoals Claude Desktop en Claude Code. Omdat de tool ruwe stromen blootlegt aan externe agenten, vereisen alle door AI gegenereerde kwetsbaarheidsbevindingen onafhankelijke verificatie door een menselijke analist voordat herstel of rapportage plaatsvindt. De tool maakt agentgestuurde triage mogelijk, maar vervangt geen handmatige bevestiging van resultaten met hoge inzet.
Installatie, platformgeschiktheid en ontwikkelaarsafkomst zijn geschikt voor beveiligingsingenieurs
De tool draait op macOS en Linux en is geschreven in de Crystal-taal; installatieopties omvatten een snel-installatiescript, Homebrew, de AUR, Nix of bouwen vanuit de bron. Gebruik van een MCP-conforme client is vereist om AI-functies te benutten. De ontwikkelaar is bekend om offensieve beveiligingsprojecten zoals Dalfox en OWASP Noir, wat de tool positioneert binnen een lijn van aanvallersgerichte open-source hulpmiddelen en gemeenschapsgerichte tooling.
Praktische keuze voor terminalgerichte testers die AI-ondersteunde workflows accepteren
Voor beveiligingsprofessionals die zich prettig voelen in een terminalomgeving en bereid zijn om agentuitvoer te valideren, is gori een praktische optie die live netwerkverkeer verbindt met AI-gedreven analyse. De vereiste voor een MCP-geschikte client en het terminalgerichte ontwerp maken het het meest geschikt voor ingenieurs die prioriteit geven aan automatiseringsklare proxies en gescripte testpijplijnen in plaats van GUI-gebaseerde onderscheppingsworkflows.





