{"repo":"Coff0xc/catchclaw","free":true,"listed":false,"github":"https://github.com/Coff0xc/catchclaw","clone":"git clone https://github.com/Coff0xc/catchclaw.git","description":"CatchClaw v5.3.0 — 多平台 AI Agent 安全评估工具，支持 OpenClaw / Dify / FastGPT / LobeChat / NextChat / AnythingLLM / Flowise / RagFlow 等 9 大平台。78 条 DAG 攻击链 | 78 个 Exploit 模块 | ATT&CK 阶段映射 | 多平台指纹识别 | Async Tokio 引擎 | 攻击图可视化","language":"Rust","stars":28,"topics":["ai-security","automation","exploit","nuclei-templates","openclaw","penetration-testing","penetration-testing-tools","rce","reconnaissance","red-team"],"license":null,"category":"security-tools","readme_excerpt":"🦞 CatchClaw v5.3.0 多平台 AI Agent 安全评估工具 — 支持 OpenClaw / Dify / FastGPT / LobeChat 等 9 大平台 78 条 DAG 攻击链 78 个 Exploit 模块 9 平台支持 ATT&CK 阶段映射 Async Tokio 引擎 攻击图可视化 简体中文 · English · 日本語 · Русский · Deutsch · Français --- ⚠️ 商业使用严格禁止 COMMERCIAL USE STRICTLY PROHIBITED 本项目采用 CatchClaw Strict Non-Commercial License v2.0 。 未经版权持有人 (Coff0xc) 书面授权，严禁任何形式的商业使用。 违反者将被追究法律责任。 禁止行为包括但不限于： - 出售、转授权、租赁本软件或其衍生作品 - 将本软件用于 SaaS、渗透测试服务、咨询或任何付费服务 - 集成至商业产品、平台或工具 - 用于训练商业 AI/ML 模型 - 改名、换皮、重新包装后分发 - 任何直接或间接产生收入的行为 版权持有人保留无限期追溯追诉权，包括追偿全部利润、法律费用及惩罚性赔偿。 详见 LICENSE。 --- 项目亮点 --- 目录 - 项目简介 - 核心特性 - 支持平台 - 安装方式 - 快速开始 - CLI 用法 - 78 个 Exploit 模块 - DAG 攻击链架构 - Nuclei 模板 - 项目结构 - 免责声明 --- 项目简介 CatchClaw 是一款基于 Rust 的多平台 AI Agent 安全评估工具，支持 OpenClaw / Open-WebUI、Dify、FastGPT、LobeChat 等 9 大 AI 平台。通过 78 条 DAG 攻击链和 78 个 Exploit 模块，覆盖从初始侦察到数据泄露的完整 ATT&CK 攻击链路。 基于 Tokio 异步运行时，DAG 引擎使用 Kahn 拓扑排序按层级并发执行，Semaphore 控制并发度，支持条件执行与回退节点。攻击图可导出 Mermaid 流程图。 为什么选择 CatchClaw？ 场景 手工测试 CatchClaw ------ --------- ----------- 漏洞验证 逐个手写 PoC 78 条链自动编排验证 攻击面覆盖 靠经验判断 WS + HTTP + OAuth + Webhook + Node 全覆盖 依赖链发现 难以追踪 DAG 自动发现漏洞依赖路径 结果可视化 手工整理 Mermaid 攻击图 + JSON/HTML/Markdown 报告 CI/CD 集成 无 24 Nuclei 模板即插即用 多目标扫描 逐个手动测试 CIDR、IP 范围、目标文件批量扫描 服务发现 需配合 nmap 内置端口扫描 + 多平台指纹识别 多平台覆盖 每个平台单独研究 OpenClaw/Dify/FastGPT/NextChat/AnythingLLM/Flowise/RagFlow/LibreChat/LobeChat 9 平台自动检测 --- 核心特性 攻击引擎 - 78 个 Exploit 模块 — 覆盖 10 大类别， inventory 宏自动注册 - 78 条 DAG 攻击链 — 9 个 ATT&CK 阶段自动编排 - Kahn 拓扑排序 — 层级并发执行，自动解析依赖 - 条件/回退节点 — 按前序结果动态决策执行路径 - 攻击图可视化 — Mermaid 导","default_branch":null,"files":null,"tree":[],"storefront":"/r/Coff0xc","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/Coff0xc/catchclaw/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}