golang 开源项目合集
这里聚合了 10 个与 golang 相关的开源项目,适合快速判断哪些工具值得继续深入。
高星代表
这个分组里最值得先看的 3 个
vxcontrol/pentagi
PentAGI 是一个基于 AI 代理的自主渗透测试系统,通过自动化执行安全测试任务提升效率并降低技术门槛。
Gopranshuparmar/witr
witr 是一款开源的跨平台进程溯源 CLI+TUI 工具,可追溯进程、端口、容器、文件的完整启动因果链,直接回答「为什么这个进程在运行」,无需手动拼接多系统工具信息。
Goowasp-amass/amass
OWASP Amass 是一款开源的攻击面映射与资产发现工具,通过集成多种数据源和主动侦察技术,帮助安全人员自动化枚举子域名、识别组织暴露面,提升安全评估效率。
Go项目列表按 stars 从高到低
witr 是一款开源的跨平台进程溯源 CLI+TUI 工具,可追溯进程、端口、容器、文件的完整启动因果链,直接回答「为什么这个进程在运行」,无需手动拼接多系统工具信息。
OWASP Amass 是一款开源的攻击面映射与资产发现工具,通过集成多种数据源和主动侦察技术,帮助安全人员自动化枚举子域名、识别组织暴露面,提升安全评估效率。
go-stock是基于大语言模型的AI赋能股票分析桌面工具,支持A股、港股、美股、韩股行情获取,AI热点/资金/财务分析与选股,涨跌报警推送,数据全部本地存储,适配多平台大模型。
Stowaway是一个用Go开发的多级代理工具,专为渗透测试设计,通过构建加密的树状代理网络,帮助安全研究人员突破内网访问限制,实现隐蔽的跨网段控制与数据渗透。
BrowserWing 是一个原生浏览器自动化平台,将浏览器操作转换为 MCP 命令或 Claude Skill,使 AI 代理能高效、可靠地直接控制浏览器,替代缓慢的 LLM 交互方式。
httpcloak 是一个多语言 HTTP 客户端库,通过精确模拟 Chrome、Firefox、Safari 等浏览器的 TLS 握手、HTTP/2、HTTP/3 及头部指纹,绕过基于加密和协议层特征的机器人检测。
Xalgorix 是开源 AI 自主渗透测试平台,基于 Go + TypeScript 开发,支持完全自托管,通过 LLM 代理执行全流程渗透测试并由独立验证器二次复现漏洞,输出可证明的漏洞报告而非模糊告警。