Riccardo.Bozzato
AI • CLI • Sicurezza

VulnClaw

Product Delivery: CLI AI dalla Community Open Source

Ho costruito un CLI open-source di penetration testing AI da zero. Gestito l'intero ciclo di vita del prodotto: definizione dello scope, progettazione architetturale, costruzione della community, prioritizzazione roadmap e shipping della v0.4.0 con utenti attivi in 3 continenti. Lo strumento integra agenti AI per ricognizione autonoma, scansione vulnerabilità e generazione report. Lezione chiave: iniziare stretto batte costruire largo ogni volta. 1.200+ stelle GitHub, 40+ fork, 15+ contributor della community.

Funzionalità

Cosa Fa

Product scoping: si è evoluto da semplice port scanner a framework multi-agente AI in 6 mesi (v0.1 → v0.4)
Architettura AI: 3 agenti specializzati — Recon, Exploit, Report — che collaborano autonomamente usando LLM
Community management: triage di 80+ PR e 200+ issue, mantenendo SLA di 48h per la prima risposta su report di sicurezza critici
Prioritizzazione roadmap: detto 'no' al 60% delle richieste di feature per ship il 40% essenziale — controllo dello scope spietato
Open source come strategia: licenza MIT, GitHub Discussions per roadmap voting, CI/CD automatizzato con GitHub Actions

Stack Tecnologico

Python
Typer
Rich
Prompt Toolkit
AI

Screenshot

Esperienza da terminale

Aiuto e comandi CLI

Aiuto e comandi CLI

Scansione live di ricognizione

Scansione live di ricognizione

Risultati e findings

Risultati e findings

Ottieni VulnClaw

VulnClaw è un progetto proprietario. Contattami per richiedere una licenza o scopri il progetto su GitHub.