Skip to content

Releases: Netw0rkNoob/VulnClaw

v0.3.8

Choose a tag to compare

@Unclecheng-li Unclecheng-li released this 09 Aug 03:18
ef8c1b5

Highlights

  • Rust ratatui TUI 全面移植 — 移植 DeepSec 的 Rust TUI,取代 Textual;thinking/content 流式输出按段落缓冲,不再逐词断行
  • Context Vault 选择性归档 — ref 标签、分层蒸馏、保护区、restore/search、phantom guard;python -m vulnclaw 入口补齐
  • i18n 双语 UI(默认英文 + agent 语言检测) — 41+ 新翻译键 en/zh 对称,英文关键词表纯追加不破坏中文匹配,/language 命令实时切换
  • MCP 运行时修复read_timeout_seconds 改为纯浮点秒数,修复 chrome-devtools/burp/stdio/SSE/HTTP 工具首次调用即崩溃的问题
  • Ollama 本地模型支持 — 接入本地 Ollama 推理
  • Docker KB / Web 鉴权修复 — KB 面板本地化,loopback 客户端放行,鉴权豁免精确路径匹配
  • 子 Agent 扇出 / 冷热记忆 / 上下文预算 — 延续 v0.3.7 架构能力(已在 v0.3.7 发布,此处为后续增量)

What's Changed

Full Changelog: v0.3.7...v0.3.8

What's Changed

New Contributors

Full Changelog: v0.3.7...v0.3.8

v0.3.7

Choose a tag to compare

@github-actions github-actions released this 04 Aug 11:23

Highlights

  • 模型驱动并行子 Agent 扇出spawn_subagents 工具让主模型一轮内并发探索多个独立攻击方向;子证据合并回父状态统一重分配 eNNN,带完整生命周期预算与安全上限(max_depth 硬顶 2)
  • TUI 子代理实时监控面板 — 私有 JSON 行协议实时展示每个子代理角色/状态/步数/进展,独立 run_id + 事件 token 防旧 worker 污染
  • 冷热记忆分离 — 热上下文默认 48 条 / 32K token,超出自动归档到冷记忆 JSONL 分片,memory_search 按需检索;大工具输出自动归档为指针+预览
  • 统一上下文预算与结构化压缩prepare_context() 唯一预算入口覆盖全部 LLM 路径;70% 触发、55% 目标的结构化压缩生成确定性 [context digest v1],敏感字段脱敏,审计事件完整记录
  • 工具循环上下文重构 — 稳定前缀 + 可变工具循环尾部,仅在超高水位时压缩;流式调用 asyncio.to_thread 避免阻塞兄弟 agent
  • Web Settings 配置页 — 支持上下文压缩与记忆配置的 UI 管理
  • 英文贡献指南 — 新增 CONTRIBUTING_EN.md(issue #157),服务国际贡献者

What's Changed

Full Changelog: v0.3.5...v0.3.7

v0.3.6

Choose a tag to compare

@github-actions github-actions released this 25 Jul 05:42

What's Changed

Full Changelog: v0.3.5...v0.3.6

v0.3.5

Choose a tag to compare

@Attack-Phantom Attack-Phantom released this 19 Jul 13:35
38379b0

What's Changed

渗透 Agent 引擎重构

本版本重点重构了 VulnClaw 默认渗透引擎,将旧的“方向规划 / 黑板 / 阶段驱动”体系替换为更接近 Claude Code / Codex 的“模型主导”自主求解模式。

  • 默认 solve 引擎改为模型主导循环,由模型自行决定下一步行动、工具调用、继续探索、询问用户或结束任务。
  • 移除旧黑板和固定研究方向规划体系,避免框架强行限制模型思路。
  • Skill 不再作为强制剧本注入上下文,而是作为可选参考资料索引,模型可按需调用 load_skill_reference 阅读。
  • 引入 AgentState 证据记忆,统一保存工具调用、原始输出、关键发现和完成证据。
  • 大型 HTML / body / stdout / stderr 默认完整保存为 raw evidence,active context 只注入高信号预览,减少上下文污染。
  • 新增 evidence_search / evidence_view,模型可按需回查完整历史证据,避免信息丢失。
  • 引入轻量纠偏层,记录工具失败、重复试错、same-body、parser/filter 边界等信号,但不替模型规划下一步。
  • 保留证据闸门,模型声明 flag、漏洞结论或目标达成时必须有真实工具输出支撑。
  • 工具调用改为更接近原生 tool transcript 的模式,减少额外总结步骤对模型上下文的污染。
  • 增强 fetch / http_probe_batch,支持 HTTPS、完整请求面、响应头、body、raw evidence 和批量差分探测。
  • 新增源码自动还原能力,针对 highlight_file、HTML 高亮源码、混杂 HTML/JS body 自动提取 clean source。
  • 新增 shell_command,支持模型调用本地命令做验证,例如 php -rcurlrg 等。
  • 新增 runtime_diff_probe,用于正则过滤器与运行时解析器差异验证,例如 PHP serialize/unserialize 边界。
  • solve 达成目标后自动生成复盘报告,包含解题思路、关键证据、复现请求包和证据索引。
  • 上下文压缩默认关闭,仅在接近上下文上限或用户显式 /compact 时触发。

v0.3.3

Choose a tag to compare

@Unclecheng-li Unclecheng-li released this 08 Jul 02:59
7c6a78c

What's Changed

New Contributors

Full Changelog: v0.3.2...v0.3.3

What's Changed

New Contributors

Full Changelog: v0.3.2...v0.3.3

v0.3.2

Choose a tag to compare

@Unclecheng-li Unclecheng-li released this 28 Jun 09:59
53b5cf7

v0.3.2

What's Changed

New Contributors

Full Changelog: v0.2.5...v0.3.2

Finally, it's more usable now

Choose a tag to compare

@Unclecheng-li Unclecheng-li released this 25 Apr 13:14