seval

Exploitation v0.1.3 · 06.04.2026 активный

Инструмент для обнаружения уязвимостей с использованием AI-ассистирования, включает возможности разработки эксплойтов и составления отчётов.

v0.1.3
06.04.2026 current

Установка
brew install Hari-Nagarajan/tap/seval
cargo install seval
seval init
git clone https://codeberg.org/Haaari/seval.git
cd seval && cargo build --release
показать оригинал переведено ИИ

Seval CLI

CI crates.io License: AGPL v3 MSRV dependency audit PRs welcome DCO required

Discord



Присоединяйтесь к сообществу

Ваш помощник в области наступательной безопасности в терминале. seval объединяет любую LLM с 10 встроенными инструментами (доступ к оболочке, файловый ввод/вывод, веб-разведка) и позволяет ей работать автономно через интерфейс TUI с разделённым экраном в реальном времени. Укажите цель для тестирования на проникновение, упражнения красной команды или аудита собственной инфраструктуры — и дайте инструменту справиться с рутинной работой: перечислением ресурсов, поиском уязвимостей, разработкой эксплойтов и составлением отчётов. Вы задаёте ограничения, а seval выполняет основную работу.


Установка

Homebrew (macOS/Linux, Rust не требуется):

brew install Hari-Nagarajan/tap/seval

Cargo (требуется Rust 1.95+):

cargo install seval

Затем запустите мастер настройки:

seval init

Требуются учётные данные AWS Bedrock или API-ключ OpenRouter.

Или соберите из исходников:

git clone https://codeberg.org/Haaari/seval.git
cd seval && cargo build --release

Возможности

seval предоставляет ИИ-помощника в терминале, который может выполнять реальные действия. Попросите его исследовать цель — и он запустит команды, прочитает файлы, выполнит поиск в интернете и объединит несколько инструментов в цепочку, пока вы наблюдаете за процессом в реальном времени.

Автономное выполнение инструментов

У ИИ есть 10 встроенных инструментов, которые он может вызывать автономно в многоходовых циклах:

shell | read | write | edit | grep | glob | ls | web_fetch | web_search | save_memory

Вы контролируете, что ему разрешено делать, через режимы одобрения:

Режим Что может делать ИИ
plan Разведка только для чтения — инструменты не выполняются
default Автоматическое одобрение чтения, запрос перед записью или выполнением команд в оболочке
auto-edit Автоматическое одобрение чтения и редактирования файлов, запрос перед выполнением команд в оболочке
yolo Полная автономия — всё одобряется автоматически
seval --approval-mode yolo

Интерфейс TUI с разделённым экраном

Интерфейс отображает диалог слева и активность инструментов справа, с панелью состояния, отслеживающей модель, использование токенов и информацию о сеансе.

Поддержка нескольких провайдеров

Подключайтесь к любой LLM через AWS Bedrock или OpenRouter. Переключайтесь между моделями прямо во время диалога с помощью /model.

Поддерживаются семейства моделей: Claude, GPT, Llama, Gemini, Mistral, DeepSeek и другие.

Сохранение сеансов

Каждый диалог сохраняется в локальную базу данных SQLite. Вы можете возобновить предыдущие сеансы, экспортировать их в JSON или импортировать сеансы с других устройств.

Память проекта

ИИ может сохранять важные находки с помощью save_memory. Записи в памяти привязаны к текущему каталогу проекта и автоматически загружаются в будущие сеансы — так ИИ запоминает то, что узнал.

Сжатие контекста

Когда диалог приближается к лимиту контекста модели, seval автоматически суммирует старые сообщения, чтобы освободить место. Цветная панель в боковой панели показывает использование контекста в реальном времени.


Справочник по CLI

seval [OPTIONS] [COMMAND]

Commands:
  init                         Interactive setup wizard

Options:
  --profile <PROFILE>          AWS profile name
  --region <REGION>            AWS region
  --model <MODEL>              Model ID
  --approval-mode <MODE>       plan | default | auto-edit | yolo
  --config <PATH>              Path to config file
  -h, --help                   Print help
  -V, --version                Print version

Команды с слэшем

Команда Описание
/model [name] Переключить модель (или показать текущую)
/sessions Список сохранённых сеансов
/sessions resume <id> Возобновить сеанс
/sessions delete <id> Удалить сеанс
/import <path> Импортировать сеанс из JSON
/export [id] Экспортировать сеанс в JSON
/memory Список записей памяти проекта
/memory delete <id> Удалить запись памяти
/clear Очистить диалог
/help Показать справку
/quit Выйти

Документация

См. Вики для полной документации:

  • Установка — предварительные требования, сборка, настройка
  • Использование — сочетания клавиш, инструменты, режимы одобрения, сеансы
  • Конфигурация — провайдеры, файлы конфигурации, правила запрета, пользовательские системные подсказки
  • Архитектура — структура кодовой базы и шаблоны проектирования

Вклад в проект

См. CONTRIBUTING.md для получения рекомендаций. Pull Request приветствуются.

Лицензия

GNU Affero General Public License v3.0

Войдите, чтобы оставить комментарий