AIPentest/CyberStrikeAI
The system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.
CyberStrikeAI – 原生AI滲透測試平台
是什麼
- 以 Go 編寫的開源安全測試套件,可透過自然語言命令驅動經典滲透測試工具(nmap、sqlmap、nuclei 等)。
- 核心理念是 代理執行:你描述想要做什麼(例如「掃描 192.168.1.1 的開放端口」),一個 LLM 驅動的 Eino 協調器會將此意圖轉化為可重現、可審計的工作流程。
- 所有操作、證據與結果皆儲存在基於 SQLite 的工作區中,以便日後回放或審查滲透活動。
核心組件
| 組件 | 作用 |
|---|---|
| 代理與編排 | 將自然語言意圖轉換為工具呼叫;支援單代理、計畫-執行與多代理監督模式。 |
| MCP(多通道協議)整合 | 統一介面用於 HTTP、stdio、SSE 和外部工具聯盟;處理重試、電路斷路與結果上限。 |
| 知識庫 | 向量儲存 + 重排序,實現對過往發現、CVE 數據或自訂文件的快速檢索。 |
| 治理 | 人工介入審批、RBAC、呼叫阻斷正規表示式、審計日誌與證據保留。 |
| Web UI | 儀表板、任務/資產/弱點管理器、角色基礎測試預設、支援 Slack/Discord/WeChat 等的聊天機器人。 |
| C2 / WebShell | 可選的高風險功能(監聽器、加密信標、檔案操作),僅限授權紅隊工作使用。 |
| 插件 | Burp Suite 插件與瀏覽器插件,可將捕獲的流量輸入 AI 工作流程。 |
如何使用
- 部署 – 一行命令
git clone … && ./run.sh即可設定 Go 環境、Python venv、安裝相依性、建構伺服器並啟動(預設啟用 HTTPS)。 - 配置 AI 通道 – 在 UI 或
config.yaml中新增你的 LLM 提供商(OpenAI、DeepSeek、Qwen 等)(模型、API 金鑰、令牌限制)。 - 建立專案/對話 – 輸入自然語言任務或選擇預設的 角色(例如「Web 應用滲透測試員」)。代理將建立圖形工作流程,從
tools/(100 多個工具的 YAML 定義)呼叫相應的工具配方,並儲存輸出。 - 審查與批准 – 高影響操作(如 C2 啟動、檔案寫入)可設定手動審批或正規表示式阻斷。
- 回放/匯出 – 攻擊鏈圖、資產清單與弱點報告可匯出、過濾或重新執行。
倉儲內容
cmd/– 伺服器二進位檔與 MCP 進入點。internal/– 核心代理邏輯、MCP 處理、C2 實作、安全執行器。web/– 由 Go 伺服器提供的 SPA 前端(HTML/JS)。tools/– 100 多個 YAML 描述的工具配方(網路掃描器、Web 應用掃描器、雲端安全、鑑識等)。roles/– 面向常見測試情境預設的提示與工具策略角色設定。skills/– 代理可依需求載入的可重複使用「技能」模組。agents/– 描述多代理計畫的 Markdown 編排文件。docs/– 完整文件:部署、設定、安全強化、API 參考、知識庫使用、C2/WebShell 指南與貢獻者說明。
典型工作流程範例
使用者:"枚舉 example.com 的子網域,並對結果執行 nuclei。"
→ 代理建立圖形:subfinder → 去重 → nuclei → 總結。
→ 每個步驟透過 MCP 呼叫對應工具;結果儲存在 SQLite 證據庫中。
→ UI 顯示即時圖形,允許使用者批准 nuclei 掃描,並最終呈現 CVE 排名報告。
安全與法律
- README 強調此平台僅限於你擁有或已獲明確授權的系統上使用。
- 內建呼叫阻斷、角色基礎工具白名單與強化指南,有助於防止誤用。
- 所有操作皆被記錄並可審計,支援負責任的滲透測試實踐。
社群與支援
- Discord 伺服器、WeChat 群組,以及透過 WeChat/Alipay 的可選贊助。
- 此專案是 404Starlink 生態系統的一部分,並在 TCH 智能滲透測試競賽中獲認可。
授權 – Apache 2.0。
總結:CyberStrikeAI 是一個真正的 AI 驅動滲透測試框架,結合 LLM 編排與大量安全工具,為授權安全評估提供基於 Web、可審計的環境。
相關
- 專案
- 專案
- 專案
- 專案