CyberStrikeus/CyberStrike
Open-source AI-powered offensive security harness for automated penetration testing.
CyberStrike – 开源 AI 驱动的攻击性安全智能体
产品定义 – CyberStrike 是一个基于终端的 AI 智能体,可将任何 LLM(Claude、GPT、Gemini 等)转换为自主红队工具。它配备了知识丰富的“智能层”,用于注入安全方法论、规范模型输出并编排实际的安全工具。其结果是一个可以通过单个 cyberstrike 命令运行的自包含渗透测试套件。
核心概念
| 概念 | 功能说明 |
|---|---|
| 智能层 | 为任何 LLM 添加 OWASP、MITRE ATT&CK、CIS 等安全上下文,规范响应,防止提示词泄露,并自动检测提供商。 |
| 专业智能体 | 13 多个内置智能体(Web 应用、移动端、云端、内网等),每个智能体都有其独特的方法论和工具集。 |
| 安全技能 | >7,600 个已签名的“技能文件”(攻击模式、有效载荷、CWE 映射),按需加载到提示词中。 |
| Bolt 远程执行 | 在远程主机上部署轻量级 Bolt 服务器;CyberStrike 将工具结果(nmap, nuclei, sqlmap, …)流式传输回您的 TUI。 |
| MCP 生态系统 | 通过插件式 MCP 服务器提供 176 多个额外的安全工具(cloud-audit 等)。 |
| Web UI & Cloudflare Tunnel | 用于聊天、漏洞查看、Bolt 监控和 MCP 状态的可选浏览器 UI —— 通过仅出站的 Cloudflare 隧道安全访问。 |
| 模型无关 | 支持 150 多个 AI 提供商和 >5,300 个模型(Anthropic, OpenAI, Gemini, Bedrock, Groq, Ollama, LM Studio 等)。通过本地模型可实现离线使用。 |
快速入门 (摘自 README)
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
- 首次运行会要求输入您的 LLM 提供商和 API 密钥。
- 之后您可以输入自然语言请求(例如,“测试登录页面”),智能体将自动处理侦察、漏洞发现、漏洞利用和报告。
主要功能 (如 README 所述)
- 13 多个领域特定智能体(Web、移动端、云端、网络,以及 8 个基于代理的子测试器,如 IDOR、SSRF、注入等)
- 7,600 多个安全技能文件 – Ed25519 签名,按需加载,带有 CWE/OWASP 标签。
- 150 多个 AI 提供商 / 5,300 个模型 – 即插即用,无锁定;可通过 Ollama/LM Studio 离线工作。
- Bolt 远程工具执行 – 在任何远程机器上运行重型扫描器,使用 Ed25519 密钥进行身份验证。
- MCP 生态系统 – 涵盖云、容器和主机安全的 176 多个额外工具。
- Web UI – 聊天、漏洞仪表板、Bolt 和 MCP 监控,可通过安全的 Cloudflare 隧道访问。
- HackBrowser – 内置的 Chromium,可捕获流量并将其馈送至代理测试流水线,具有手动或自主爬取模式。
- 针对每个发现的 3 阶段确认(基准请求 → 攻击 → 响应比较)以减少误报。
典型工作流程
- 配置 LLM – 提供所选提供商的 API 密钥。
- 选择智能体 – 使用
Tab键在cyberstrike、web-application、mobile-application等之间循环。 - 发布测试命令 – 例如,
run full scan on https://example.com。 - 智能体编排 – 使用智能层生成侦察步骤,在本地或通过 Bolt 运行工具,并通过 3 阶段协议验证发现结果。
- 查看结果 – 在 TUI、Web UI 或导出的报告中查看。
安装与要求
| 要求 | 详情 |
|---|---|
| Node.js | 该包通过 npm (@cyberstrike-io/cyberstrike) 分发。 |
| LLM 访问 | 任何受捆绑 SDK 或 models.dev 目录支持的提供商。 |
| 可选远程工具 | 用于 Bolt 服务器的 Docker/Kali 镜像,或安装了所需安全工具的任何机器。 |
| 可选 Web UI | 如果需要远程浏览器访问,则需要用于隧道连接的 cloudflared |
谁可能会使用它?
- 希望无需编写自定义脚本即可获得快速、AI 增强型渗透测试框架的红队工程师。
- 希望在多个目标上运行可重复、基于方法论的评估的安全顾问。
- 希望将 LLM 驱动的扫描器集成到 CI 流水线中的 DevSecOps 团队(通过 CLI 或 Bolt)。
- 正在尝试 LLM 引导的攻击生成的研究人员。
局限性与注意事项 (摘自 README)
- 智能体依赖于底层 LLM 的推理能力;质量因模型而异。
- 远程执行 (Bolt) 需要您在其他主机上公开安全工具 —— 您必须自行确保这些端点的安全。
- 虽然 3 阶段确认减少了误报,但该工具在复杂应用程序上仍可能产生噪声结果。
- 在您没有测试权限的系统上使用该智能体是违法的,且违反了项目的预期用途。
链接与资源
- 文档: https://docs.cyberstrike.io
- 网站 / 演示: https://cyberstrike.io
- NPM 包: https://www.npmjs.com/package/@cyberstrike-io/cyberstrike
- Discord 社区: https://discord.gg/snunAaHf6U
- 许可证: AGPL-3.0 (参见仓库 LICENSE)
总结
CyberStrike 是一个真正的开源 AI 智能体,它在任何 LLM 之上叠加了安全知识,并将其与实际的渗透测试工具相结合。其目标是在保持提供商无关并可通过远程 Bolt 服务器和 MCP 插件进行扩展的同时,使自主的、基于方法论的红队行动可以通过单个终端命令实现。
相关
- 项目
- 项目
- 项目
- 项目
- 项目