AIPentest/CyberStrikeAI
The system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.
CyberStrikeAI – 原生AI渗透测试平台
是什么
- 用Go编写的开源安全测试套件,可通过自然语言命令驱动经典渗透测试工具(nmap、sqlmap、nuclei等)。
- 核心理念是代理执行:你描述想要做什么(例如“扫描192.168.1.1的开放端口”),一个LLM驱动的Eino协调器会将这一意图转化为可复现、可审计的工作流。
- 所有操作、证据和结果都存储在基于SQLite的工作区中,以便日后回放或审查渗透活动。
核心组件
| 组件 | 作用 |
|---|---|
| 代理与编排 | 将自然语言意图转换为工具调用;支持单代理、计划-执行和多代理监督模式。 |
| MCP(多通道协议)集成 | 统一接口用于HTTP、stdio、SSE和外部工具联邦;处理重试、熔断和结果限制。 |
| 知识库 | 向量存储 + 重排序,实现对过往发现、CVE数据或自定义文档的快速检索。 |
| 治理 | 人工介入审批、RBAC、调用阻断正则表达式、审计日志和证据保留。 |
| Web UI | 仪表盘、任务/资产/漏洞管理器、基于角色的测试预设、支持Slack/Discord/WeChat等的聊天机器人。 |
| C2 / WebShell | 可选的高风险功能(监听器、加密信标、文件操作),仅限授权红队工作使用。 |
| 插件 | Burp Suite扩展和浏览器扩展,可将捕获的流量输入AI工作流。 |
如何使用
- 部署 – 一行命令
git clone … && ./run.sh即可设置Go环境、Python虚拟环境,安装依赖,构建服务器并启动(默认启用HTTPS)。 - 配置AI通道 – 在UI或
config.yaml中添加你的LLM提供商(OpenAI、DeepSeek、Qwen等)(模型、API密钥、令牌限制)。 - 创建项目/对话 – 输入自然语言任务或选择预定义的角色(例如“Web应用渗透测试员”)。代理将构建图工作流,从
tools/(100多个工具的YAML定义)调用相应的工具配方,并存储输出。 - 审查与批准 – 高影响操作(如C2启动、文件写入)可设置手动审批或正则表达式阻断。
- 回放/导出 – 攻击链图、资产清单和漏洞报告可导出、过滤或重新执行。
仓库内容
cmd/– 服务器二进制文件和MCP入口点。internal/– 核心代理逻辑、MCP处理、C2实现、安全执行器。web/– 由Go服务器提供的SPA前端(HTML/JS)。tools/– 100多个YAML描述的工具配方(网络扫描器、Web应用扫描器、云安全、取证等)。roles/– 针对常见测试场景预设的提示和工具策略角色配置。skills/– 代理可按需加载的可复用“技能”模块。agents/– 描述多代理计划的Markdown编排文件。docs/– 完整文档:部署、配置、安全加固、API参考、知识库使用、C2/WebShell指南和贡献者说明。
典型工作流示例
用户:"枚举example.com的子域名,并对结果运行nuclei。"
→ 代理创建图:subfinder → 去重 → nuclei → 总结。
→ 每个步骤通过MCP调用对应工具;结果存储在SQLite证据库中。
→ UI显示实时图,允许用户批准nuclei扫描,并最终呈现CVE排名报告。
安全与法律
- README强调该平台仅限在你拥有或获得明确授权的系统上使用。
- 内置调用阻断、基于角色的工具白名单和加固指南,有助于防止误用。
- 所有操作均被记录并可审计,支持负责任的渗透测试实践。
社区与支持
- Discord服务器、WeChat群组,以及通过WeChat/Alipay的可选赞助。
- 该项目是404Starlink生态系统的一部分,并在TCH智能渗透测试竞赛中获得认可。
许可证 – Apache 2.0。
总结:CyberStrikeAI是一个真正的AI驱动渗透测试框架,结合LLM编排与大量安全工具,为授权安全评估提供基于Web、可审计的环境。
相关
- 项目
- 项目
- 项目
- 项目