chameleon
Rango
Chameleon Ultra AI Copilot — 自然言語で RFID カードの読み取り、クラック、ダンプ、解析、エミュレート、クローンができ、セーフティゲートとホスト側カードライブラリを備えた AI コパイロットです。
前提条件 · クイックスタート · 他のハーネス · MCP ツール · 対応カード · 開発
Chameleon Ultra — 画像 © RfidResearchGroup
Rango は、Chameleon Ultra をエージェント駆動の RFID コパイロットに変えます。Rango はあくまで AI レイヤーです。公式の Chameleon Ultra CLI はこのリポジトリに同梱されておらず、別途クローンする必要があります。Rango はその CLI を見つけ出し、プロセス内で操作します(前提条件 を参照)。
利用方法は次の 2 通りです。
Kimi Code プラグイン(最良の選択肢)— MCP サーバー + スキル + 分析サブエージェントを提供します。Kimi Code エージェントがあなたに代わってデバイスを操作します。
スタンドアロン AI シェル — 標準 CLI を拡張した REPL で、
?を入力すると LLM(Moonshot/Kimi API または OpenAI 互換の任意エンドポイント)と対話できます。
アーキテクチャ
flowchart LR
U(["You — natural language"]) --> A["Agent harness<br/>Kimi Code · Claude Code · Codex · OpenCode"]
SK["SKILL.md<br/>workflows · safety gates · coaching"] -. guides .-> A
A -->|"MCP over stdio"| M["chameleon MCP server<br/>16 tools · one persistent serial owner"]
M --> S["ai_shell<br/>bridge · ops · library · dictionaries · analyze"]
S --> C["official Chameleon Ultra CLI<br/>fetched · unmodified · not vendored"]
C -->|"USB serial"| D(["Chameleon Ultra"])Related MCP server: MCP-Edge
前提条件
git clone https://github.com/fedroraddict/rango rango && cd rango
scripts/install-cli.sh # fetches the stock upstream CLI into ../ChameleonUltra
# (git clone, with a codeload tarball fallback when
# github.com is unreachable)
uv sync
scripts/setup-plugin.sh # writes plugin/.rango-root so the MCP launcher still
# finds this repo after /plugins install copies plugin/インストーラは冪等で、実施した内容を出力します。アップストリームのチェックアウトを別の場所に置く場合は、パス(scripts/install-cli.sh /path/to/ChameleonUltra)を渡し、export CHAMELEON_SOFTWARE=/path/to/ChameleonUltra/software を設定してください。
Python ≥ 3.10、uv、およびデータ通信対応の USB-C ケーブルで接続したデバイスが必要です。
クイックスタート
# Standalone AI shell (stock CLI commands pass through; '? ...' asks the AI)
cd rango && uv run python -m ai_shell
# needs MOONSHOT_API_KEY (or another OpenAI-compatible endpoint in
# ~/.chameleon_ai/config.toml) for AI features; plain CLI works without it
# Kimi Code plugin
# in Kimi Code: /plugins install <this-repo>/plugin then /reloadCodex、Claude Code、OpenCode から利用する
MCP サーバーは標準の stdio サーバーであり、Kimi 専用ではありません。ハーネスごとの設定スニペットとインストール手順は adapters/ にあります。Claude Code は .mcp.json / claude mcp add に加えてドロップインのスキルとエージェント、Codex CLI は [mcp_servers.chameleon] に加えてフロントマターを除去したスキル、OpenCode は opencode.json に加えて変換済みのエージェントファイルを使用します。
MCP ツール (16)
ツール | 目的 |
| 任意の公式 CLI コマンドを実行します。読み取り専用の実行は直接行われ、書き込み・攻撃操作はユーザー承認後に |
| 1 回の呼び出しでスナップショットを取得。ファームウェア、バッテリー、アクティブスロット、スロットごとの概要 — 事前チェックです |
| 1 つのコマンドの正確な構文 / コマンドツリー全体 |
| 設定 |
ホスト側カードライブラリ( | |
| 複合操作:ライブラリカード → 空きデバイススロット。検証済みの順序(type → e load → block0 → enable → nick)で読み込み、空きスロットを自動選択 |
| オフラインのダンプ解析(生 |
| Mifare キー辞書( |
コパイロット層が追加する機能
フライト前チェック — ワークフローは
chameleon_stateから始まり、ゲート付きの手順は最初に知らされます。検出のコーチング — スキャン失敗時には、配置のアドバイス、HF/LF の切替、アプリとのクロスチェックを促します。黙ってリトライを繰り返すことはしません。
キー復元の判断ツリー — 既定の辞書 → 対象カードのシステムの既知キーを Web 検索して作ったターゲット辞書 →
hf mf autopwn→ 手動 PRNG 攻撃(darkside / nested / senested / hardnested、所要時間の目安付き) → 最後の手段としてリーダー側 mf mfkey32v2 復元(hf mf elog --decrypt)ライブラリ優先モデル(CU GUI の Saved Cards に対応)— ダンプにはユーザーが選んだ名前を付けてライブラリに保存。スロットは作業用メモリです。
スロット運用の優先順位 — 一覧を確認してから空きスロットを優先し、上書き前に確認し、必ず名前を付け、必ず有効化し(
(disabled)スロットはエミュレートされない)、hw slot storeで永続化します。コラボレーションモード — コパイロット(ゲート付きの各手順を確認)か オートパイロット(明示したワークフローを 1 回だけ承認)。
hw dfu、hw factory_reset、実カード書き込みは常に個別確認が必要です。オフライン分析サブエージェント(
card-analyst)— ダンプの詳細調査用。
対応カード
帯域 | 対応カードファミリ |
HF | Mifare Classic(全攻撃手法) · Ultralight/NTAG( |
LF | EM410x · EM4x05 · HID Prox · ioProx · PAC/Stanley · Viking · Jablotron · IDTECK · T5577 書き込み · 生 |
既知の癖(実機で確認済み)
hf mf fchk --dicは一部のアップストリームビルドでは何もしないスタブ。キーは位置引数で渡してください(dict_showはそのために使えます)。ポートを保持しているプロセスが接続中に kill されるとシリアル同期の乱れ(フレームエラーの続発/接続タイムアウト)が起こります。デバイスを抜き挿しし、プラグインを再読込みする前に
hw disconnectを実行してください。(disabled)undefとして表示されるスロットは、読み込み後にhw slot enableで有効化しないとエミュレートに使えません。CLI は空白のみで引数を分割します。引数を引用符で囲まないでください(
hw slot nick ... -n bikeとし、-n "bike"としない。引用符がニックネームの一部になります)。またパスに空白を入れないでください。
開発
cd rango
uv run ruff check ai_shell/ plugin/mcp/ # lint
uv run python -m ai_shell.selfcheck # cited commands exist in the real CLI tree,
# gate semantics, simulated /plugins install boot
uv run python -m ai_shell.test_analyze # dump-analyzer regression testsCI はすべての push と PR で同じ 3 つのゲートを実行します(.github/workflows/ci.yml 参照)。
構成: ai_shell/ ラッパーライブラリ・plugin/ Kimi Code プラグイン(plugin/README.md 参照)・scripts/ アップストリーム CLI のインストーラとプラグインセットアップ・adapters/ 他ハーネスの設定(adapters/README.md 参照)・AGENTS.md コントリビューター/エージェント用メモ
クレジット
デバイス側のすべて — Chameleon Ultra ファームウェアと、Rango が操作する公式 CLI — は、
RfidResearchGroup/ChameleonUltra
(© その作者。AUTHORS.md 参照)に由来します。Rango はその上に重ねる AI コパイロット層にすぎず、アップストリームのコードは含みません。CLI は scripts/install-cli.sh が取得し、変更されずに使用されます。
以下にも支えられています。
Proxmark3 コミュニティ — 既知キーと MADV AID の規則(
mad.jsonは~/.chameleon_ai/dicts/に置けます)。NXP の MF1S50YYX データシート —
ai_shell/analyze.py内のアクセスビットと 値ブロックの復号テーブルはそれに従います。Model Context Protocol — 対応するすべてのエージェントハーネスが話すインタフェース。
Kimi Code — プラグイン形式と、スタンドアロンシェルでのデフォルト LLM エンドポイント。
ライセンスと責任ある使い方
Rango 自体は MIT ライセンスです。アップストリームの Chameleon Ultra CLI は GPL-3.0 のもとにリリースされる別プロジェクトで、取得したものであり同梱ではありません。そのためライセンスはこのリポジトリではなく CLI に適用されます。操作をするのは、自分の所有するカード・デバイス、または明示的にテストを許可されたものだけにしてください。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityBmaintenanceAn MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.93
- AlicenseNot gradedqualityAmaintenanceEnables cloud LLM agents to discover and invoke physical hardware on edge and IoT devices through standard MCP tools, bridging constrained device channels like UART, BLE, and Wi-Fi.3MIT
- AlicenseNot gradedqualityAmaintenanceMCP server for Agentic Hardware-in-the-Loop testing, enabling AI agents to probe, flash, reset, and validate embedded firmware on real hardware via bounded MCP tools.12Apache 2.0
- AlicenseNot gradedqualityCmaintenanceTurns any MCP-capable AI agent into a professional penetration testing platform with 150+ security tools, adaptive async tasks, and crash-proof concurrency.1MIT
Related MCP Connectors
OCR, transcription, file extraction, and image generation for AI agents via MCP.
Security tools for AI agents: scan MCP servers, validate HDP delegation chains, audit releases.
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/fedroraddict/rango'
If you have feedback or need assistance with the MCP directory API, please join our Discord server