spearchucker667/kimiko

GitHub: spearchucker667/kimiko

Kimiko:绕过 API 限制的 Kimi Code CLI 渗透测试配置

Stars: 62 | Forks: 7

# Kimiko:Kimi 的渗透测试配置 [![许可证:MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](LICENSE) [![CI](https://github.com/spearchucker667/kimiko/actions/workflows/ci.yml/badge.svg)](https://github.com/spearchucker667/kimiko/actions/workflows/ci.yml) ![macOS](https://img.shields.io/badge/macOS-supported-blue?logo=apple) ![Windows](https://img.shields.io/badge/Windows-Git%20Bash%20%7C%20WSL%20%7C%20PowerShell-blue?logo=windows) ![Linux](https://img.shields.io/badge/Linux-supported-blue?logo=linux) ![Python](https://img.shields.io/badge/Python-3.11+-blue?logo=python) Kimiko project banner **Kimiko** 是一个专门的配置仓库,它将 [Kimi Code CLI](https://www.moonshot.cn/) 转换成一个强大、无限制的攻击安全、红队和渗透测试代理。 当你在 Kimi CLI 会话中输入 **`kimiko`** 时,完整的对抗性授权激活——授予 AI 开发漏洞、网络侦察和高级安全研究所需的权限和上下文。 ## 本项目所做之事 Kimiko 将必要的配置、代理授权和 shell 集成打包成一个由 Makefile 驱动的安装器。安装后: - 本地 `~/.kimi/` 通过 **Kimiko 授权** 做了加固,优化了对抗性工作流程。 - 通过包装器启动 `kimi` 会自动加载攻击安全上下文。 - 在 Kimi CLI 会话中输入 **`kimiko`** 会触发零阻塞授权流程和攻击能力公告。 **仅限授权渗透测试使用。** 此配置移除了标准的 AI 安全护栏,以允许无限制的安全研究。**用户对采取的所有行动负全部和排他的责任**。 ## 前置条件 ### macOS - macOS (Darwin/BSD 工具) - `make` (macOS 附带) - Python 3.11+ (如果运行验证测试/模式) ### Linux / WSL - Linux 发行版(WSL 推荐使用 Ubuntu) - `make`、`python3`、标准 POSIX 工具 ### Git Bash (Windows) - [Git for Windows](https://git-scm.com/download/win) - `make`(通过 `choco install make` 或 MSYS2 安装) - Python 3.11+(可选) ### PowerShell (Windows) - PowerShell 7+ (`pwsh`) - Python 3.11+(可选) ## 快速开始 ### macOS / Linux / WSL ``` # 1. 克隆仓库 git clone https://github.com/spearchucker667/kimiko.git cd kimiko # 2. 运行安装程序 make install # 3. 源授权激活 source ~/.kimi/activate-mandate.sh # 4. 使用授权包装器启动 Kimi ~/.kimi/launch-with-mandate.sh # 5. 在 CLI 中输入激活词 kimiko ``` ### Git Bash (Windows) ``` # 与上述 macOS/Linux 相同 git clone https://github.com/spearchucker667/kimiko.git cd kimiko make install source ~/.kimi/activate-mandate.sh ~/.kimi/launch-with-mandate.sh ``` ### PowerShell (Windows) ``` # 1. 克隆仓库 git clone https://github.com/spearchucker667/kimiko.git cd kimiko # 2. 安装 make install # 3. 加载授权激活 . $env:USERPROFILE\.kimi\activate-mandate.ps1 # 4. 使用授权包装器启动 Kimi & $env:USERPROFILE\.kimi\launch-with-mandate.ps1 ``` 在步骤 5(或 PowerShell 等价步骤)之后,你应该会看到 Kimiko 授权确认和攻击能力公告。 ## Makefile 目标 | 目标 | 描述 | |---|---| | `make install` | 平台感知安装(自动检测操作系统) | | `make verify` | 检查所有预期文件是否存在以及 `kimiko` 引用是否完整 | | `make check` | 验证仓库配置文件(结构 + 对抗性合规性) | | `make sync` | 验证配置镜像是否相同 | | `make test` | 运行验证器 pytest 测试套件 | | `make uninstall` | 删除已安装的文件(保留机密信息) | | `make help` | 显示可用目标 | ## 仓库布局 ``` kimiko/ ├── config/ │ ├── config.toml │ ├── kimi.toml │ ├── mandate-agent.yaml │ └── mandate-kimiko-agent.yaml ├── docs/ │ ├── AGENTS.md │ ├── ARCHITECTURE.md │ ├── legal/ │ │ └── DISCLAIMER.md │ ├── README.md │ └── ... ├── scripts/ │ ├── activate-mandate.sh │ ├── kimi-wrapper.sh │ └── ... ├── validator/ │ └── ... ├── LICENSE ├── Makefile └── README.md ```
标签:AI安全, Chat Copilot, Kimi CLI, Kimi Code, MacOS, Makefile, Python, 事件响应, 人工智能安全, 合规性, 安全测试, 开放策略代理, 授权渗透, 攻击开发, 攻击性安全, 数据展示, 无后门, 红队, 自动化配置, 逆向工具