100+安全工具 · MCP原生集成 · 多Agent编排 · 攻击链建模

—— 深度解析开源项目 CyberStrikeAI

【配图:CyberStrikeAI架构全景图 / 项目封面】

◆ ◇ ◆

01  项目介绍

CyberStrikeAI 到底是个什么?

CyberStrikeAI 是一个 AI 原生网络安全的智能执行中枢——让意图转化为受治理的行动,让证据沉淀为运营记忆,并让每次行动优化下一次行动。

它将规划、执行、人工监督、证据与复盘连接在同一个可审计工作空间中。项目基于 Go 构建,融合 Eino 智能体、MCP 原生工具、RAG 知识、可视化工作流以及攻击链建模与分析能力。

不是简单的 ChatGPT 套壳,而是一个真正面向授权安全任务的完整工作平台

▎核心亮点速览

▸ 智能体执行层:自然语言意图 → 受控、可审计的安全行动

▸ Eino多Agent编排:支持单Agent、Deep、Plan-Execute、Supervisor多种模式

▸ 100+精选安全工具:YAML配方,覆盖完整攻击链,支持自定义扩展

▸ MCP原生集成:HTTP/stdio/SSE/外部MCP联邦,动态工具发现

▸ 人机协同:审批模式、工具白名单、审计Agent复核、决策追踪

▸ 攻击链建模:跨会话事实关联、风险评分、图谱视图和步骤回放

▸ 资产与漏洞管理:统一归档、去重、XLSX/CSV导入导出、严重程度分级

💡 一句话理解

CyberStrikeAI = 智能Agent编排中枢 + 100+安全工具箱 + MCP联邦集成 + 攻击链可视化

不是替代你的工具,而是帮你把工具链串起来,让AI来调度和决策

◆ ◇ ◆

02  核心能力

数据说话,它到底有多强?

CyberStrikeAI 不是一个小工具,而是一个全栈安全工作平台。从工具覆盖度到架构深度,来看看它的硬实力。

内置安全工具

100+

YAML工具配方,覆盖网络扫描/Web应用/漏洞扫描/子域名/容器/云安全/二进制/密码破解/取证/后渗透等完整攻击链

多Agent模式

4种

单Agent · Deep深度 · Plan-Execute规划执行 · Supervisor监督者模式

机器人接入

8种

个人微信、企业微信、钉钉、飞书、Telegram、Slack、Discord、QQ

插件生态

2款

Burp Suite插件 + 浏览器扩展(Chrome/Edge DevTools流量捕获)

部署命令

1条

git clone → cd → chmod +x run.sh && ./run.sh,自动搞定一切

▎工具覆盖完整攻击链

CyberStrikeAI 预置工具按攻击阶段完整覆盖,不再需要手动切工具:

侦察与扫描

▸ 网络扫描:nmap、masscan、rustscan、arp-scan、nbtscan

▸ Web扫描:sqlmap、nikto、dirb、gobuster、feroxbuster、ffuf、httpx

▸ 漏洞扫描:nuclei、wpscan、wafw00f、dalfox、xsser

▸ 子域名枚举:subfinder、amass、findomain、dnsenum、fierce

武器化与利用

▸ 漏洞利用:metasploit、msfvenom、pwntools、ropper、ropgadget

▸ 密码破解:hashcat、john、hashpump

▸ 后渗透:linpeas、winpeas、mimikatz、bloodhound、impacket、responder

特殊能力

▸ 容器安全:trivy、clair、docker-bench-security、kube-bench、kube-hunter

▸ 云安全:prowler、scout-suite、cloudmapper、pacu、terrascan、checkov

▸ 二进制分析:gdb、radare2、ghidra、objdump、strings、binwalk

▸ CTF实用工具:stegsolve、zsteg、hash-identifier、fcrackzip、pdfcrack、cyberchef

【配图:工具矩阵图 / 攻击链覆盖图】

💡 扩展性

所有工具通过 YAML 配方定义,支持自定义扩展

未安装的工具执行时会自动跳过或改用替代方案

工具安装方式以各工具官方文档为准

◆ ◇ ◆

03  使用场景

它能帮你干什么?

CyberStrikeAI 的定位是「安全团队的全天候AI伙伴」,应用场景覆盖安全工作的方方面面。

▎🔍 场景一:渗透测试自动化

给一个授权目标,CyberStrikeAI 可以自动完成完整渗透链路

▸ 信息搜集 → 端口扫描 → 服务识别 → 漏洞探测 → 尝试利用 → 验证结果

▸ 工作流模式:Agent + 工具 + 条件 + 审批 + 输出节点,构建可复用流程

▸ 多Agent分工:一个搞Web、一个搞系统、一个搞网络,并行推进

▎📝 场景二:代码安全审计

丢一段代码进去,多个Agent同时从不同维度审计

▸ 注入类:SQL注入 / 命令注入 / XSS / SSTI

▸ 逻辑类:越权访问 / 认证绕过 / 业务逻辑漏洞

▸ 配置类:硬编码密钥 / 不安全配置 / 依赖漏洞

▸ 角色化测试:预置12+安全测试角色,聚焦提示词和工具策略

▎🛡️ 场景三:资产与漏洞管理

CyberStrikeAI 内置完整的资产管理和漏洞管理模块

▸ 资产管理:统一归档和去重域名/IP/端口/服务,XLSX/CSV导入导出

▸ 高级筛选与保存视图,跟踪扫描覆盖、关联漏洞和风险状态

▸ 漏洞管理:严重程度分级、状态流转、过滤和统计看板

▎🌐 场景四:高级能力实操

CyberStrikeAI 还具备一些其他平台少见的硬核能力

▸ WebShell管理:连接管理、虚拟终端、文件操作、AI辅助工作流

▸ 内置C2:监听器、加密Beacon、会话、任务队列、Payload辅助和实时事件

▸ 视觉分析:独立视觉模型分析截图/验证码/UI,对话中仅保留文字摘要

▸ 机器人接入:支持8种机器人,安全运营即时触达

注意:WebShell、C2 等高风险能力仅限自有系统或已获明确授权的测试环境使用。使用前请阅读安全模型和安全加固指南。

▎📚 场景五:安全研究与学习

CyberStrikeAI 的知识库和 Agent Skills 让安全研究效率倍增:

▸ 知识库:组合查询改写、向量检索、精排和结果后处理

▸ Agent Skills:标准Skill目录结构,渐进式按需加载

▸ 对话管理:分组、置顶、重命名和批量管理

▸ 项目与攻击链:跨会话事实关联、风险评分、图谱视图和步骤回放

◆ ◇ ◆

04  部署教程

一条命令让你跑起来

CyberStrikeAI 的部署极简,一条命令搞定环境检查、依赖安装、编译构建和启动。

▎环境要求

▸ Go 1.25+ —— 核心运行环境(以 go.mod 为准)

▸ Python 3.10+ —— Python工具链依赖

▸ curl 或 wget —— 升级脚本需要(可选)

▸ rsync —— 升级时安全同步代码(建议安装)

▎一条命令部署

git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git

cd CyberStrikeAI

chmod +x run.sh && ./run.sh

run.sh 脚本会自动完成:

▸ 检查并验证 Go 和 Python 环境

▸ 创建 Python 虚拟环境

▸ 安装 Python 依赖包

▸ 下载 Go 依赖模块

▸ 编译构建项目

▸ 启动服务器

▎验证是否启动成功

▸ 确认终端显示 ● ONLINE,并在其后给出实际 Web UI 地址

▸ 打开该地址;默认 HTTPS 使用本地自签证书,首次访问需接受浏览器证书提示

▸ 全新安装时,妥善保存 ADMIN SETUP REQUIRED 下仅展示一次的 admin 密码,登录后立即修改

▎首次配置

第1步:配置 AI 通道

启动后在浏览器打开 https://127.0.0.1:8080/,进入 系统设置 → 基本设置 → AI 通道配置:

ai:

  default_channel: openai-main

  channels:

    openai-main:

      name: OpenAI Main

      provider: openai_compatible

      api_key: "${OPENAI_API_KEY}"

      base_url: "https://api.openai.com/v1"

      model: "gpt-4o"

      max_total_tokens: 120000

      max_completion_tokens: 16384

或启动前直接编辑 config.yaml 添加 AI 通道配置。支持 DeepSeek、Qwen3-Max 等任意 OpenAI 兼容端点。

第2步:安装安全工具(可选)

按需安装 tools/ 目录中的工具;未安装的工具执行时会自动跳过或改用替代方案。

# Linux(Kali / Debian / Ubuntu)

sudo apt update

sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

# 部分发行版需自行安装:ffuf、nuclei、subfinder 等

# 可用 go install 或见各工具官网

▎其他启动方式

# 直接运行(需自行配环境)

go run cmd/server/main.go --https

# 手动编译

go build -o cyberstrike-ai cmd/server/main.go

./cyberstrike-ai --https

# HTTP 模式(不建议生产环境)

./run.sh --http

▎一键升级

# 首次使用先启用脚本

chmod +x upgrade.sh

# 一键升级(推荐)

chmod +x upgrade.sh && ./upgrade.sh --yes

升级脚本会自动备份 config.yaml 和 data/,从 GitHub Release 拉取新代码,更新配置版本字段后重启服务。本地的 tools/、roles/、skills/ 目录始终保留不被覆盖。

◆ ◇ ◆

⚠️  风险警示

正确使用,安全第一

⚠️ CyberStrikeAI 是攻击性安全工具平台

CyberStrikeAI 是一个专业的安全测试平台,旨在帮助安全研究人员、渗透测试人员和

IT专业人员在获得明确授权的情况下进行安全评估和漏洞研究。

✅ 正确做法:

  • 仅在拥有明确书面授权的系统上使用此工具

  • 遵守所有适用的法律法规和道德准则

  • 在专用VPS或隔离测试环境中运行,不要在生产环境使用

❌ 禁止做法:

  • 对未经授权的目标进行渗透测试或攻击

  • 在生产环境或包含敏感数据的机器上运行

  • 将工具用于任何非法或恶意目的

⚠️ 高风险能力使用警告

WebShell管理、内置C2及其他高风险能力仅限自有系统或已获得明确授权的测试环境。

在共享或生产环境启用高风险工具、WebShell 或 C2 前,

请先阅读安全模型和安全加固指南。

开发者不对任何滥用行为负责!请确保你的使用符合当地法律法规,

并获得目标系统所有者的明确授权。

⚠️ 配置安全提醒

生产环境请务必:

  • 在 config.yaml 的 server.tls_cert_path / server.tls_key_path 配置正式证书

  • 不要提交真实凭证到代码仓库

  • 将服务暴露到 localhost 之外前,请先阅读安全加固指南

  • 首次部署应立即修改 admin 初始密码

◆ ◇ ◆

💬  写在最后

AI安全工具的下一站

CyberStrikeAI 代表的是安全工具的进化方向:从工具的简单集合,走向AI原生的智能工作平台

传统的安全工具各有各的 CLI、各有各的输出格式,安全从业者要做的不是分析威胁,而是在切换工具和格式化数据中消耗大量精力。

CyberStrikeAI 用 MCP 协议统一了工具接口,用多 Agent 编排协调了任务分工,用攻击链建模串联了碎片化发现——让安全专家真正专注于「判断」和「决策」,而不是「操作」和「格式转换」。

项目已加入 404星链计划,采用 Apache 2.0 开源许可。无论你是安全从业者、白帽子还是学习者,都值得一试。

▎互动提问 

欢迎在评论区聊聊!觉得有用的话,点赞 + 在看 + 转发三连支持一下~

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐