AIPentest/CyberStrikeAI

The system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.

CyberStrikeAI – 原生AI渗透测试平台

是什么

  • 用Go编写的开源安全测试套件,可通过自然语言命令驱动经典渗透测试工具(nmap、sqlmap、nuclei等)。
  • 核心理念是代理执行:你描述想要做什么(例如“扫描192.168.1.1的开放端口”),一个LLM驱动的Eino协调器会将这一意图转化为可复现、可审计的工作流。
  • 所有操作、证据和结果都存储在基于SQLite的工作区中,以便日后回放或审查渗透活动。

核心组件

组件 作用
代理与编排 将自然语言意图转换为工具调用;支持单代理、计划-执行和多代理监督模式。
MCP(多通道协议)集成 统一接口用于HTTP、stdio、SSE和外部工具联邦;处理重试、熔断和结果限制。
知识库 向量存储 + 重排序,实现对过往发现、CVE数据或自定义文档的快速检索。
治理 人工介入审批、RBAC、调用阻断正则表达式、审计日志和证据保留。
Web UI 仪表盘、任务/资产/漏洞管理器、基于角色的测试预设、支持Slack/Discord/WeChat等的聊天机器人。
C2 / WebShell 可选的高风险功能(监听器、加密信标、文件操作),仅限授权红队工作使用。
插件 Burp Suite扩展和浏览器扩展,可将捕获的流量输入AI工作流。

如何使用

  1. 部署 – 一行命令 git clone … && ./run.sh 即可设置Go环境、Python虚拟环境,安装依赖,构建服务器并启动(默认启用HTTPS)。
  2. 配置AI通道 – 在UI或 config.yaml 中添加你的LLM提供商(OpenAI、DeepSeek、Qwen等)(模型、API密钥、令牌限制)。
  3. 创建项目/对话 – 输入自然语言任务或选择预定义的角色(例如“Web应用渗透测试员”)。代理将构建图工作流,从 tools/(100多个工具的YAML定义)调用相应的工具配方,并存储输出。
  4. 审查与批准 – 高影响操作(如C2启动、文件写入)可设置手动审批或正则表达式阻断。
  5. 回放/导出 – 攻击链图、资产清单和漏洞报告可导出、过滤或重新执行。

仓库内容

  • cmd/ – 服务器二进制文件和MCP入口点。
  • internal/ – 核心代理逻辑、MCP处理、C2实现、安全执行器。
  • web/ – 由Go服务器提供的SPA前端(HTML/JS)。
  • tools/ – 100多个YAML描述的工具配方(网络扫描器、Web应用扫描器、云安全、取证等)。
  • roles/ – 针对常见测试场景预设的提示和工具策略角色配置。
  • skills/ – 代理可按需加载的可复用“技能”模块。
  • agents/ – 描述多代理计划的Markdown编排文件。
  • docs/ – 完整文档:部署、配置、安全加固、API参考、知识库使用、C2/WebShell指南和贡献者说明。

典型工作流示例

用户:"枚举example.com的子域名,并对结果运行nuclei。"
→ 代理创建图:subfinder → 去重 → nuclei → 总结。
→ 每个步骤通过MCP调用对应工具;结果存储在SQLite证据库中。
→ UI显示实时图,允许用户批准nuclei扫描,并最终呈现CVE排名报告。

安全与法律

  • README强调该平台仅限在你拥有或获得明确授权的系统上使用。
  • 内置调用阻断、基于角色的工具白名单和加固指南,有助于防止误用。
  • 所有操作均被记录并可审计,支持负责任的渗透测试实践。

社区与支持

  • Discord服务器、WeChat群组,以及通过WeChat/Alipay的可选赞助。
  • 该项目是404Starlink生态系统的一部分,并在TCH智能渗透测试竞赛中获得认可。

许可证 – Apache 2.0。


总结:CyberStrikeAI是一个真正的AI驱动渗透测试框架,结合LLM编排与大量安全工具,为授权安全评估提供基于Web、可审计的环境。

相关

  • 项目
  • 项目
  • 项目
  • 项目