HermitClaw

创建于 2026年3月25日
更新于 2026年3月25日

微型自主 AI 代理,仅驻留在单个文件夹中,零安装。自主研究主题、撰写报告、生成脚本,支持渗透测试、漏洞挖掘、安全研究。

微型自主 AI 代理 - 单个文件夹即可运行

HermitClaw 是一款微型自主 AI 代理,整个系统仅驻留在单个文件夹中,无需安装任何依赖。它能够自主研究主题、撰写报告、生成脚本,特别适合安全研究、渗透测试和技术分析。 研究页面: https://rywalker.com/research/hermitclaw GitHub: https://github.com/brendanhogan/hermitclaw 开发者: Brendan Hogan 许可证: MIT 核心创新:HermitClaw 将整个 AI 代理系统压缩到单个文件夹中,实现真正的零安装、即插即用。

核心理念:"极简、便携、自主"


为什么选择 HermitClaw?

零安装:下载文件夹即可运行,无需任何安装步骤。

极高便携性:整个系统可放入 U 盘,随时随地使用。

自主研究:能够自主搜索、分析、总结信息,生成研究报告。

安全研究导向:内置渗透测试、漏洞挖掘等安全研究功能。


核心功能

$#1.
文件夹原生架构

  • 所有文件在单个文件夹内
  • 无需系统级安装
  • 配置和数据本地存储
  • 可轻松备份和迁移

$#2.
自主研究

  • 自动搜索相关信息
  • 多源信息整合
  • 自动摘要和总结
  • 生成结构化报告

$#3.
脚本生成

  • 自动生成 Python 脚本
  • Bash 脚本生成
  • 代码解释和执行
  • 脚本优化建议

$#4.
安全研究支持

  • 渗透测试流程辅助
  • 漏洞信息收集
  • 安全报告生成
  • CVE 分析

$#5.
技术分析

  • 代码分析
  • 架构理解
  • 技术文档生成
  • 最佳实践建议

$#6.
OpenClaw 兼容

  • 支持 OpenClaw 技能格式
  • 可扩展功能
  • 社区技能共享

安装方式

方式一:Git 克隆

git clone https://github.com/brendanhogan/hermitclaw.git
cd hermitclaw
python hermitclaw.py

方式二:下载 ZIP

  1. 访问 GitHub 仓库
  2. 下载 ZIP 文件
  3. 解压到任意位置
  4. 运行 python hermitclaw.py

方式三:U 盘便携版

  1. 将整个文件夹复制到 U 盘
  2. 在任何电脑上运行
  3. 配置和数据随身携带

配置

环境配置 (.env)

OPENAI_API_KEY=sk-xxx
ANTHROPIC_API_KEY=sk-ant-xxx
RESEARCH_DEPTH=medium
OUTPUT_FORMAT=markdown

研究配置 (config.yaml)

research:
  max_sources: 10
  depth: medium
  include_code: true
  
output:
  format: markdown
  save_path: ./reports
  
security:
  enable_pentest: true
  vulnerability_scan: true

使用示例

自主研究

python hermitclaw.py research "最新的 OAuth 漏洞"
# 输出:研究报告 markdown 文件

脚本生成

python hermitclaw.py generate "批量检查 SSL 证书过期的脚本"
# 输出:可执行的 Python 脚本

安全分析

python hermitclaw.py analyze ./target-app
# 输出:安全分析报告

定价

免费:HermitClaw 完全免费开源(MIT 许可证)。你只需要支付使用的 AI API 费用。


系统要求

组件最低要求推荐配置
操作系统Windows/macOS/LinuxWindows 11/macOS 12+/Ubuntu 20.04+
Python3.8+3.10+
内存512MB RAM1GB RAM
存储50MB200MB
网络可选(离线模式)稳定互联网(研究功能)

使用场景

安全研究自动化

自动收集漏洞信息、分析 CVE、生成安全报告。

自动化研究报告

研究新技术、新框架,自动生成学习报告。

轻量级 AI 助手

U 盘随身携带,随时随地使用 AI 助手。

渗透测试辅助

辅助渗透测试流程,生成测试脚本和报告。

代码生成

根据需求自动生成代码脚本。

技术分析

分析代码库、架构,提供技术建议。


社区与支持


许可证

MIT License - 免费用于个人和商业用途。


标签

ai-agent, portable, security-research, automation, lightweight, zero-install