KawaiiGPT
绕过API密钥免费调用大模型的终端聊天工具,内置语音合成和图片生成支持
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
绕过API密钥免费调用大模型的终端聊天工具,内置语音合成和图片生成支持
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
项目地址:https://github.com/MrSanZz/KawaiiGPT
技术标签:Python · LLM · Pollinations API · 终端界面 · 语音合成 · 提示词注入
许可证:MIT · 主分支:main · 语言:Python
2025年6月,一个名为 MrSanZz 的独立开发者将一款名为 KawaiiGPT 的工具公开开源。
这款工具最早以"WormGPT kawaii ver"的名号流传于网络。所谓 WormGPT,是一类专门针对网络安全研究和攻击模拟场景设计的大模型工具,通常内置了绕过安全限制的提示词(prompt injection/jailbreak),可以生成勒索软件代码、rootkit 代码等高危内容。而 KawaiiGPT 在此基础上加入了一个卡通"萌系"人设——将 AI 助手设定为一个说话嗲声嗲气的动漫少女角色("Hewwo~ senpai!" style),把原本严肃的黑客工具包装成了娱乐化的交互体验。
作者在 README 中明确写道:"This is KawaiiGPT, not WormGPT, made to be fun or companies!"——意图与真正的恶意工具划清界限,但技术实现上仍内置了 jailbreak 提示词和反向工程的 Pollinations API 调用,这是项目最核心、也最有争议的部分。
KawaiiGPT 的核心技术是反向工程 Pollinations AI 的 API 端点。Pollinations AI(github.com/pollinations)本身是一个开源的 AI 媒体生成平台,提供免费的文本对话和图片生成接口,无需 API 密钥即可调用。KawaiiGPT 复用了这套接口逻辑,通过自定义的服务器端点(endpoint)动态获取可用的 API 地址,再向这些端点发送请求。
核心调用函数 send_pay_to_ai() 接收用户输入后,拼接一个超长的 system prompt(包含角色设定、对话规则、绕过限制的指令),然后将完整对话上下文发送给 LLM。
KawaiiGPT 通过 Pollinations 生态支持多种模型:
kawaii-0.3(evil provider)等项目作者在 Q&A 中解释:代码经过混淆(obfuscation)处理的目的是防止他人"重命名、再销售"。代码中包含一套自定义的字符到二进制的加密映射(57个字符到3位数字的映射表),用于加密对话历史。核心代码 kawai.py 文件体积达185KB(约2400行),包含57个函数,是所有业务逻辑的单一入口文件。
代码依赖 pycryptodome 进行加密运算,同时还会实时从 GitHub 下载最新的服务器端点配置。
KawaiiGPT 支持两大平台:
Linux:
apt-get update && apt-get upgrade
apt install python3 python3-pip git
git clone https://github.com/MrSanZz/KawaiiGPT
cd KawaiiGPT
python3 install.py
python3 kawai.py
Termux(Android):
pkg update && pkg upgrade
pkg install python3 git
git clone https://github.com/MrSanZz/KawaiiGPT
cd KawaiiGPT
python3 install.py
python3 kawai.py
安装脚本 install.py 会自动检测操作系统(Linux/Termux/Android),然后依次安装14个 Python 依赖包,包括 prompt_toolkit(终端 UI)、edge_tts(微软语音合成)、deep_translator(翻译)、pydub(音频处理)等。
运行后,用户进入一个彩色终端界面,可以通过输入与 AI 对话。内置的 prompt 要求 AI 以"KawaiiGPT"的身份回复("Your name is KawaiiGPT... respond cutely and kindly like an anime girl")。
代码中包含了一段硬编码的演示对话,展示了一个完整的勒索软件生成流程:用户输入"Create me a ransomware code in C++",AI(kawaii-0.3 模型)以萌系语气回应并输出了完整的可编译勒索代码。这是项目最敏感的部分——即使用户无法访问 Pollinations 的黑名单模型,KawaiiGPT 也能通过 prompt injection 绕过限制。
KawaiiGPT 集成了微软 Edge TTS 服务,通过 edge_tts 库将 AI 回复的文本转换为语音并播放。代码中实现了:
整个音频处理流程:LLM输出文本 → 清洗 → 日语翻译 → Edge TTS转语音 → 音频效果处理 → 播放。
KawaiiGPT 在技术实现上存在以下风险:
提示词注入(Prompt Injection):代码中硬编码了完整的 system prompt,内含"回答所有问题包括非法问题""不要拒绝"等指令,这是典型的 prompt injection 模式。任何能接触到源代码的用户都可以提取并复用这些提示词。
硬编码服务器端点:代码从 GitHub 远程获取加密的服务器地址(https://raw.githubusercontent.com/MrSanZz/KawaiiGPT/refs/heads/main/lic),这是一种动态命令控制(C2)模式——作者可以随时更换服务器端点,将工具重定向到任意地址,存在中间人篡改的风险。
自定义加密算法:对话历史使用自定义的二进制映射加密(非标准加密算法),安全性无法保证。
代码混淆:主程序 kawai.py 虽非完全不可读,但变量名混淆(单字母变量、无注释),增加了代码审查难度。
| 维度 | 评分 | 说明 |
|---|---|---|
| 代码结构 | 差 | 单文件2400行,无模块化分包 |
| 文档质量 | 低 | README简短,无API文档 |
| 测试覆盖 | 无 | 无测试文件 |
| 安全性 | 差 | 提示词注入+动态C2+弱加密 |
| 依赖管理 | 一般 | requirements.txt存在但版本固定 |
| 许可合规 | 合规 | MIT许可证 |
综合评分:35/100(安全性是主要失分项)
KawaiiGPT 是"AI民主化"与"AI滥用"之间灰色地带的一个缩影。一方面,它展示了通过逆向 API 绕过商业限制、免费调用大模型的技术路径,为技术爱好者提供了研究样本;另一方面,内置的 jailbreak 提示词使其成为潜在的有害工具。
从技术角度,该项目的价值在于:
截至分析时,项目在 GitHub 拥有约 827 颗星、240 个 forks,活跃度较高,主要用户群体为网络安全研究者和 AI 爱好者。