chameleon
Rango
Chameleon Ultra KI-Copilot — liest, knackt, dumpt, analysiert, emuliert und klont RFID-Karten durch natürliche Sprache, mit Sicherheitsvorkehrungen und einer Host-seitigen Kartenbibliothek.
Voraussetzungen · Schnellstart · Verwendung mit Codex, Claude Code, OpenCode · MCP-Tools · Kartenabdeckung · Entwicklung
Chameleon Ultra — Bild © RfidResearchGroup
Rango verwandelt ein Chameleon Ultra in einen agentengesteuerten RFID-Copilot. Es ist nur die KI-Schicht: Die offizielle ChameleonUltra-ClI ist nicht in dieses Repository eingebunden — klone sie separat; Rango findet sie und steuert sie prozessintern (siehe Voraussetzungen).
Es gibt zwei Einsatzmöglichkeiten:
Kimi-Code-Plugin (beste Erfahrung) — ein MCP-Server + Skill + Analyse-Subagent; der Kimi Code-Agent bedient das Gerät für dich.
Eigenständige KI-Shell — eine erweiterte REPL um die Standard-CLI, bei der
?mit einem LLM spricht (Moonshot/Kimi-API oder ein beliebiger OpenAI-kompatibler Endpunkt).
Architecture
flowchart LR
U(["You — natural language"]) --> A["Agent harness<br/>Kimi Code · Claude Code · Codex · OpenCode"]
SK["SKILL.md<br/>workflows · safety gates · coaching"] -. guides .-> A
A -->|"MCP over stdio"| M["chameleon MCP server<br/>16 tools · one persistent serial owner"]
M --> S["ai_shell<br/>bridge · ops · library · dictionaries · analyze"]
S --> C["official Chameleon Ultra CLI<br/>fetched · unmodified · not vendored"]
C -->|"USB serial"| D(["Chameleon Ultra"])Related MCP server: MCP-Edge
Prerequisites
git clone https://github.com/fedroraddict/rango rango && cd rango
scripts/install-cli.sh # fetches the stock upstream CLI into ../ChameleonUltra
# (git clone, with a codeload tarball fallback when
# github.com is unreachable)
uv sync
scripts/setup-plugin.sh # writes plugin/.rango-root so the MCP launcher still
# finds this repo after /plugins install copies plugin/Der Installer ist idempotent und gibt aus, was er ausgeführt hat. Wenn du deinen Upstream-Checkout
woanders aufbewahrst, übergib den Pfad (scripts/install-cli.sh /path/to/ChameleonUltra) und
setze export CHAMELEON_SOFTWARE=/path/to/ChameleonUltra/software.
Benötigt werden Python ≥ 3.10, uv sowie das Gerät an einem datenfähigen USB-C-Kabel.
Schnellstart
# Standalone AI shell (stock CLI commands pass through; '? ...' asks the AI)
cd rango && uv run python -m ai_shell
# needs MOONSHOT_API_KEY (or another OpenAI-compatible endpoint in
# ~/.chameleon_ai/config.toml) for AI features; plain CLI works without it
# Kimi Code plugin
# in Kimi Code: /plugins install <this-repo>/plugin then /reloadVerwendung mit Codex, Claude Code, OpenCode
Der MCP-Server ist ein Standard- Stdio-Server — nicht nur für Kimi. Konfigurationssnippets
und Notizen pro Harn stehen in adapters/: Claude Code (.mcp.json /
cladure mcp add + einsatzbereiter Skill und Agent), Codex CLI ([mcp_servers.chameleon] +
Skill mit entferntem Frontmatter), OpenCode (opencode.json + konvertierte Agentdatei).
MCP-Tools (16)
Tool | Zweck |
| Führt beliebige offizielle CLI-Befehle aus. Nur-Lese-Ausführen direkt befehlend; Schreibvorgänge/Angriffe erfordern |
| Ein-Aufruf-Snapshot: Firmware, Batterie, aktiver Slot, Zusammenfassung pro Slot — der Pre-Flight-Check |
| Exakte Syntax eines Befehls / der vollständige Befehlsbaum |
| Host-Kartenbibliothek ( |
| Verbundene: Bibliothekskarte → freier Geräteslot; geprüfte Reihenfolge (Typ → eload → block0 → enable → nick); automatische Wahl des freien Slots |
| Offline-Dump-Analyse (rohes |
| Mifare-Schlüsselwörterbücher ( |
Was die Copilot-Schicht zusätzlich bietet
Pre-Flight-Ritual — Workflows beginnen mit
chameleon_state; geschützte Schritte werden zuerst angekündigt.Erkennungs-Coaching — fehlgeschlagene Scans lösen Platzierungshinweise, HF/LF-Wechsel und App-Gegenprobe aus — keine stillen Retry-Schleifen.
Entscheidungsbaum zur Schlüsselwiederherstellung — Standardwörterbuch → gezieltes Wörterbuch, erstellt aus einer Websuche nach bekannten Schlüsseln des Kartensystems →
hf mf autopwn→ manuelle PRNG-Angriffe (darkside / nested / senested / hardnested, mit erwarteten Extraerlauf) → letzte Option: strategy mfkey32v2 leser-seitige Wiederherstellung (hf mf elog --decrypt).Bibliothek-zuerst-Modell (entspricht den „Saved Cards“ der CU-GUI): Dumps erhalten in der Bibliothek Benutzernamen; Slots sind das Arbeitsgedächtnis.
Slot-Disziplin — erst auflisten, freie Slots bevorzugen, vor dem Überschreiben fragen, immer benennen, immer aktivieren (
(disabled)-Slots emulieren nicht), speichern mithw slot save.Collaboration-Modi — Copilot (jeder geschützte Schritt wird bestätigt) oder Autopilot (ein einmaliges Genehmigen des festgelegten Workflows).
hw dfu,hw factory_resetund das Schreiben auf physische Karten erfordern immer eine eigene Bestätigung.Offline-Analyse-Subagent (
card-analyst) für die eingehende Dump-Analyse.
Kartenabdeckung
Band | Familien |
HF | Mifare Classic (komplette Angriffssuite) · Ultralight/NTAG (inkl. |
LF | EM410x · EM4x05 · HID Prox · ioProx · PAC/Stanley · Viking · Jablotron · IDTECK · T5577-Schreiben · rohes |
known eigenheiten (auf Hardware verifiziert)
hf mf fchk --dicist in manchen Upstream-Builds ein funktionsloser Platzhalter — die Schlüssel werden positionell übergeben (dict_showexistiert dafür).Serielle Desync (Frame-Fehler-Flut / Verbindungs-Timeout) passiert, wenn der Prozess, der den Port geöffnet hat, mitten in der Verschlecht gelöst wird. Ziehe das Gerät ab und wieder an;
hw disconnectvor dem Neuladen des Plugins.Ein anfangs
(disabled)undefmarkierter Slot muss nach dem Laden mithw slot enableaktiviert werden, sonst emuliert er nicht.Die CLI betont mit einer einfachen Leerzeichen-Trennung — Argumente niemals in Anführungszeichen setzen (
hw mf slot ... -n bike, nicht-n "bike"), denn die Quotes werden Teil des Nick. Pfade ohne Leerzeichen halten.
Entwicklung
cd rango
uv run ruff check ai_shell/ plugin/mcp/ # lint
uv run python -m ai_shell.selfcheck # cited commands exist in the real CLI tree,
# gate semantics, simulated /plugins install boot
uv run python -m ai_shell.test_analyze # dump-analyzer regression testsDie CI durchläuft bei jedem Push und jeder PR dieselben drei Prüfungen (siehe .github/workflows/ci.yml).
Aufbau: ai_shell/ Wrapper-Bibliothek · plugin/ Kimi-Code-Plugin
(siehe plugin/README.md) · scripts/ Checkout-Installer + Plugin-Setup
· adapters/ Configs für andere Harnesses (siehe adapters/README.md)
· AGENTS.md Notizen für Leute und Agenten.
Mitwirkende (Credits)
Alles Geräteide — die Chameleon-Ultra-Firmware und die offizielle CLI, die Rango
steuert — stammt aus
RfidResearchGroup/ChameleonUltra,
© deren Autoren (siehe copy AUTHORS.md). Rango ist nur die KI-Copilot-Schicht darüber:
un enthalten sein keine Upstream-Code, und die CLI wird von scripts/install-cli.sh
geladen und unverändert verwendet.
Er baute außerdem auf:
der Proxmark3-Community — Konventionen für bekannte Schlüssel und MAD-AID (
mad.jsonkann in~/.chameleon_ai/dicts/liegen);dem Datenblatt MF1S50YMX von NXP — die Decodier-Tabellen für Access-Bits und Wertblöcke in
ai_shell/analyze.pyfolgen im;dem Model Context Protocol — der Schnittstelle, die jede unterstützte Agenten-Harness spricht;
Kimi Code — dem Plugin-Format und der Standard-LLM-Endpunkt für die eigenständige Shell.
Lizenz und verantwortungvolle Nutzung
Rango selbst ist MIT-lizenziert. Die offizielle Chameleon-Ultra-CLI ist ein separates Gtd Projekts unter GPL-3.0 — sie werden geladen, nicht eingebettet — , therefore its license gGilt für die CLI, nicht für dieses Repository. Nutze/man bedienen nur Karten und Geräte, die dir die gehören oder für die dir zugestimmt zu testen.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityBmaintenanceAn MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.93
- AlicenseNot gradedqualityAmaintenanceEnables cloud LLM agents to discover and invoke physical hardware on edge and IoT devices through standard MCP tools, bridging constrained device channels like UART, BLE, and Wi-Fi.3MIT
- AlicenseNot gradedqualityAmaintenanceMCP server for Agentic Hardware-in-the-Loop testing, enabling AI agents to probe, flash, reset, and validate embedded firmware on real hardware via bounded MCP tools.12Apache 2.0
- AlicenseNot gradedqualityCmaintenanceTurns any MCP-capable AI agent into a professional penetration testing platform with 150+ security tools, adaptive async tasks, and crash-proof concurrency.1MIT
Related MCP Connectors
OCR, transcription, file extraction, and image generation for AI agents via MCP.
Security tools for AI agents: scan MCP servers, validate HDP delegation chains, audit releases.
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/fedroraddict/rango'
If you have feedback or need assistance with the MCP directory API, please join our Discord server