Proxy HTTP baseado em terminal com integração de IA baseada em MCP
gori, desenvolvido por Hahwul, é um proxy de interceptação HTTP baseado em terminal para avaliação de segurança e fluxos de trabalho de pentesting. Ele captura, edita e reproduz fluxos HTTP/1.1, HTTP/2, WebSocket, gRPC e SSE enquanto expõe um servidor de Protocolo de Contexto de Modelo para que agentes de IA possam interagir com tráfego ao vivo para análise. A ferramenta inclui uma TUI controlada por teclado, passagem de TLS, detecção de downgrade de protocolo, utilitários de fuzzing e reprodução, e configuração automatizada para clientes MCP. Ela é direcionada a testadores de penetração, caçadores de bugs e pesquisadores de segurança que requerem uma ponte de segurança de IA rápida e centrada em terminal.
Gori mapeia para inspeção prática e pipelines de ataque automatizados
O ferramenta suporta inspeção de tráfego manual através de uma interface de terminal controlada por teclado e execução scriptada via seus comandos de automação. Os usuários podem capturar, modificar, reproduzir e fuzzar fluxos de rede para exercitar a lógica da aplicação e expor fraquezas de protocolo. As utilidades de varredura e reprodução incluídas permitem que analistas executem cenários repetíveis, e o modo de automação "gori run" integra essa atividade em pipelines scriptados para testes contínuos ou tarefas de pentest repetíveis.
Descobertas assistidas por IA são possíveis, mas precisam de validação do analista
Ao executar um servidor MCP, a ferramenta permite que clientes de IA acessem o tráfego capturado e conduzam fluxos de trabalho de análise; ajudantes de configuração automatizados visam clientes como Claude Desktop e Claude Code. Como a ferramenta expõe fluxos brutos a agentes externos, quaisquer descobertas de vulnerabilidades geradas por IA requerem verificação independente por um analista humano antes da remediação ou relatório. A ferramenta permite triagem dirigida por agentes, mas não substitui a confirmação manual de resultados de alto risco.
Instalação, adequação da plataforma e proveniência do desenvolvedor atendem engenheiros de segurança
A ferramenta roda em macOS e Linux e é escrita na linguagem Crystal; as opções de instalação incluem um script de instalação rápida, Homebrew, AUR, Nix ou construção a partir do código-fonte. O uso de um cliente compatível com MCP é necessário para utilizar os recursos de IA. O desenvolvedor é conhecido por projetos de segurança ofensiva como Dalfox e OWASP Noir, o que posiciona a ferramenta dentro de uma linhagem de utilitários de código aberto focados em atacantes e ferramentas orientadas para a comunidade.
Escolha prática para testadores centrados em terminal que aceitam fluxos de trabalho assistidos por IA
Para profissionais de segurança confortáveis em um ambiente de terminal e preparados para validar a saída do agente, gori é uma opção prática que conecta o tráfego de rede ao vivo à análise impulsionada por IA. Sua exigência por um cliente compatível com MCP e seu design focado em terminal o tornam mais adequado para engenheiros que priorizam proxies prontos para automação e pipelines de teste scriptados em vez de fluxos de trabalho de interceptação baseados em GUI.





