AIPentest/CyberStrikeAI

The system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.

CyberStrikeAI – 原生AI滲透測試平台

是什麼

  • 以 Go 編寫的開源安全測試套件,可透過自然語言命令驅動經典滲透測試工具(nmap、sqlmap、nuclei 等)。
  • 核心理念是 代理執行:你描述想要做什麼(例如「掃描 192.168.1.1 的開放端口」),一個 LLM 驅動的 Eino 協調器會將此意圖轉化為可重現、可審計的工作流程。
  • 所有操作、證據與結果皆儲存在基於 SQLite 的工作區中,以便日後回放或審查滲透活動。

核心組件

組件 作用
代理與編排 將自然語言意圖轉換為工具呼叫;支援單代理、計畫-執行與多代理監督模式。
MCP(多通道協議)整合 統一介面用於 HTTP、stdio、SSE 和外部工具聯盟;處理重試、電路斷路與結果上限。
知識庫 向量儲存 + 重排序,實現對過往發現、CVE 數據或自訂文件的快速檢索。
治理 人工介入審批、RBAC、呼叫阻斷正規表示式、審計日誌與證據保留。
Web UI 儀表板、任務/資產/弱點管理器、角色基礎測試預設、支援 Slack/Discord/WeChat 等的聊天機器人。
C2 / WebShell 可選的高風險功能(監聽器、加密信標、檔案操作),僅限授權紅隊工作使用。
插件 Burp Suite 插件與瀏覽器插件,可將捕獲的流量輸入 AI 工作流程。

如何使用

  1. 部署 – 一行命令 git clone … && ./run.sh 即可設定 Go 環境、Python venv、安裝相依性、建構伺服器並啟動(預設啟用 HTTPS)。
  2. 配置 AI 通道 – 在 UI 或 config.yaml 中新增你的 LLM 提供商(OpenAI、DeepSeek、Qwen 等)(模型、API 金鑰、令牌限制)。
  3. 建立專案/對話 – 輸入自然語言任務或選擇預設的 角色(例如「Web 應用滲透測試員」)。代理將建立圖形工作流程,從 tools/(100 多個工具的 YAML 定義)呼叫相應的工具配方,並儲存輸出。
  4. 審查與批准 – 高影響操作(如 C2 啟動、檔案寫入)可設定手動審批或正規表示式阻斷。
  5. 回放/匯出 – 攻擊鏈圖、資產清單與弱點報告可匯出、過濾或重新執行。

倉儲內容

  • cmd/ – 伺服器二進位檔與 MCP 進入點。
  • internal/ – 核心代理邏輯、MCP 處理、C2 實作、安全執行器。
  • web/ – 由 Go 伺服器提供的 SPA 前端(HTML/JS)。
  • tools/ – 100 多個 YAML 描述的工具配方(網路掃描器、Web 應用掃描器、雲端安全、鑑識等)。
  • roles/ – 面向常見測試情境預設的提示與工具策略角色設定。
  • skills/ – 代理可依需求載入的可重複使用「技能」模組。
  • agents/ – 描述多代理計畫的 Markdown 編排文件。
  • docs/ – 完整文件:部署、設定、安全強化、API 參考、知識庫使用、C2/WebShell 指南與貢獻者說明。

典型工作流程範例

使用者:"枚舉 example.com 的子網域,並對結果執行 nuclei。"
→ 代理建立圖形:subfinder → 去重 → nuclei → 總結。
→ 每個步驟透過 MCP 呼叫對應工具;結果儲存在 SQLite 證據庫中。
→ UI 顯示即時圖形,允許使用者批准 nuclei 掃描,並最終呈現 CVE 排名報告。

安全與法律

  • README 強調此平台僅限於你擁有或已獲明確授權的系統上使用。
  • 內建呼叫阻斷、角色基礎工具白名單與強化指南,有助於防止誤用。
  • 所有操作皆被記錄並可審計,支援負責任的滲透測試實踐。

社群與支援

  • Discord 伺服器、WeChat 群組,以及透過 WeChat/Alipay 的可選贊助。
  • 此專案是 404Starlink 生態系統的一部分,並在 TCH 智能滲透測試競賽中獲認可。

授權 – Apache 2.0。


總結:CyberStrikeAI 是一個真正的 AI 驅動滲透測試框架,結合 LLM 編排與大量安全工具,為授權安全評估提供基於 Web、可審計的環境。

相關

  • 專案
  • 專案
  • 專案
  • 專案