多CTFAgent编排 + 攻击链建模,CyberStrikeAI重新定义安全自动化
100+安全工具 · MCP原生集成 · 多Agent编排 · 攻击链建模
—— 深度解析开源项目 CyberStrikeAI
【配图:CyberStrikeAI架构全景图 / 项目封面】

◆ ◇ ◆
|
01 项目介绍 |
|
CyberStrikeAI 到底是个什么? |
CyberStrikeAI 是一个 AI 原生网络安全的智能执行中枢——让意图转化为受治理的行动,让证据沉淀为运营记忆,并让每次行动优化下一次行动。
它将规划、执行、人工监督、证据与复盘连接在同一个可审计工作空间中。项目基于 Go 构建,融合 Eino 智能体、MCP 原生工具、RAG 知识、可视化工作流以及攻击链建模与分析能力。
不是简单的 ChatGPT 套壳,而是一个真正面向授权安全任务的完整工作平台。
▎核心亮点速览
▸ 智能体执行层:自然语言意图 → 受控、可审计的安全行动
▸ Eino多Agent编排:支持单Agent、Deep、Plan-Execute、Supervisor多种模式
▸ 100+精选安全工具:YAML配方,覆盖完整攻击链,支持自定义扩展
▸ MCP原生集成:HTTP/stdio/SSE/外部MCP联邦,动态工具发现
▸ 人机协同:审批模式、工具白名单、审计Agent复核、决策追踪
▸ 攻击链建模:跨会话事实关联、风险评分、图谱视图和步骤回放
▸ 资产与漏洞管理:统一归档、去重、XLSX/CSV导入导出、严重程度分级
|
💡 一句话理解 CyberStrikeAI = 智能Agent编排中枢 + 100+安全工具箱 + MCP联邦集成 + 攻击链可视化 不是替代你的工具,而是帮你把工具链串起来,让AI来调度和决策 |
◆ ◇ ◆
|
02 核心能力 |
|
数据说话,它到底有多强? |
CyberStrikeAI 不是一个小工具,而是一个全栈安全工作平台。从工具覆盖度到架构深度,来看看它的硬实力。
|
内置安全工具 100+ YAML工具配方,覆盖网络扫描/Web应用/漏洞扫描/子域名/容器/云安全/二进制/密码破解/取证/后渗透等完整攻击链 |
|
多Agent模式 4种 单Agent · Deep深度 · Plan-Execute规划执行 · Supervisor监督者模式 |
|
机器人接入 8种 个人微信、企业微信、钉钉、飞书、Telegram、Slack、Discord、QQ |
|
插件生态 2款 Burp Suite插件 + 浏览器扩展(Chrome/Edge DevTools流量捕获) |
|
部署命令 1条 git clone → cd → chmod +x run.sh && ./run.sh,自动搞定一切 |
▎工具覆盖完整攻击链
CyberStrikeAI 预置工具按攻击阶段完整覆盖,不再需要手动切工具:
侦察与扫描
▸ 网络扫描:nmap、masscan、rustscan、arp-scan、nbtscan
▸ Web扫描:sqlmap、nikto、dirb、gobuster、feroxbuster、ffuf、httpx
▸ 漏洞扫描:nuclei、wpscan、wafw00f、dalfox、xsser
▸ 子域名枚举:subfinder、amass、findomain、dnsenum、fierce
武器化与利用
▸ 漏洞利用:metasploit、msfvenom、pwntools、ropper、ropgadget
▸ 密码破解:hashcat、john、hashpump
▸ 后渗透:linpeas、winpeas、mimikatz、bloodhound、impacket、responder
特殊能力
▸ 容器安全:trivy、clair、docker-bench-security、kube-bench、kube-hunter
▸ 云安全:prowler、scout-suite、cloudmapper、pacu、terrascan、checkov
▸ 二进制分析:gdb、radare2、ghidra、objdump、strings、binwalk
▸ CTF实用工具:stegsolve、zsteg、hash-identifier、fcrackzip、pdfcrack、cyberchef

【配图:工具矩阵图 / 攻击链覆盖图】
|
💡 扩展性 所有工具通过 YAML 配方定义,支持自定义扩展 未安装的工具执行时会自动跳过或改用替代方案 工具安装方式以各工具官方文档为准 |
◆ ◇ ◆
|
03 使用场景 |
|
它能帮你干什么? |
CyberStrikeAI 的定位是「安全团队的全天候AI伙伴」,应用场景覆盖安全工作的方方面面。
▎🔍 场景一:渗透测试自动化
给一个授权目标,CyberStrikeAI 可以自动完成完整渗透链路:
▸ 信息搜集 → 端口扫描 → 服务识别 → 漏洞探测 → 尝试利用 → 验证结果
▸ 工作流模式:Agent + 工具 + 条件 + 审批 + 输出节点,构建可复用流程
▸ 多Agent分工:一个搞Web、一个搞系统、一个搞网络,并行推进
▎📝 场景二:代码安全审计
丢一段代码进去,多个Agent同时从不同维度审计:
▸ 注入类:SQL注入 / 命令注入 / XSS / SSTI
▸ 逻辑类:越权访问 / 认证绕过 / 业务逻辑漏洞
▸ 配置类:硬编码密钥 / 不安全配置 / 依赖漏洞
▸ 角色化测试:预置12+安全测试角色,聚焦提示词和工具策略
▎🛡️ 场景三:资产与漏洞管理
CyberStrikeAI 内置完整的资产管理和漏洞管理模块:
▸ 资产管理:统一归档和去重域名/IP/端口/服务,XLSX/CSV导入导出
▸ 高级筛选与保存视图,跟踪扫描覆盖、关联漏洞和风险状态
▸ 漏洞管理:严重程度分级、状态流转、过滤和统计看板
▎🌐 场景四:高级能力实操
CyberStrikeAI 还具备一些其他平台少见的硬核能力:
▸ WebShell管理:连接管理、虚拟终端、文件操作、AI辅助工作流
▸ 内置C2:监听器、加密Beacon、会话、任务队列、Payload辅助和实时事件
▸ 视觉分析:独立视觉模型分析截图/验证码/UI,对话中仅保留文字摘要
▸ 机器人接入:支持8种机器人,安全运营即时触达
注意:WebShell、C2 等高风险能力仅限自有系统或已获明确授权的测试环境使用。使用前请阅读安全模型和安全加固指南。
▎📚 场景五:安全研究与学习
CyberStrikeAI 的知识库和 Agent Skills 让安全研究效率倍增:
▸ 知识库:组合查询改写、向量检索、精排和结果后处理
▸ Agent Skills:标准Skill目录结构,渐进式按需加载
▸ 对话管理:分组、置顶、重命名和批量管理
▸ 项目与攻击链:跨会话事实关联、风险评分、图谱视图和步骤回放
◆ ◇ ◆
|
04 部署教程 |
|
一条命令让你跑起来 |
CyberStrikeAI 的部署极简,一条命令搞定环境检查、依赖安装、编译构建和启动。
▎环境要求
▸ Go 1.25+ —— 核心运行环境(以 go.mod 为准)
▸ Python 3.10+ —— Python工具链依赖
▸ curl 或 wget —— 升级脚本需要(可选)
▸ rsync —— 升级时安全同步代码(建议安装)
▎一条命令部署
|
git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh |
run.sh 脚本会自动完成:
▸ 检查并验证 Go 和 Python 环境
▸ 创建 Python 虚拟环境
▸ 安装 Python 依赖包
▸ 下载 Go 依赖模块
▸ 编译构建项目
▸ 启动服务器
▎验证是否启动成功
▸ 确认终端显示 ● ONLINE,并在其后给出实际 Web UI 地址
▸ 打开该地址;默认 HTTPS 使用本地自签证书,首次访问需接受浏览器证书提示
▸ 全新安装时,妥善保存 ADMIN SETUP REQUIRED 下仅展示一次的 admin 密码,登录后立即修改
▎首次配置
第1步:配置 AI 通道
启动后在浏览器打开 https://127.0.0.1:8080/,进入 系统设置 → 基本设置 → AI 通道配置:
|
ai: default_channel: openai-main channels: openai-main: name: OpenAI Main provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "gpt-4o" max_total_tokens: 120000 max_completion_tokens: 16384 |
或启动前直接编辑 config.yaml 添加 AI 通道配置。支持 DeepSeek、Qwen3-Max 等任意 OpenAI 兼容端点。
第2步:安装安全工具(可选)
按需安装 tools/ 目录中的工具;未安装的工具执行时会自动跳过或改用替代方案。
|
# Linux(Kali / Debian / Ubuntu) sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk # 部分发行版需自行安装:ffuf、nuclei、subfinder 等 # 可用 go install 或见各工具官网 |
▎其他启动方式
|
# 直接运行(需自行配环境) go run cmd/server/main.go --https # 手动编译 go build -o cyberstrike-ai cmd/server/main.go ./cyberstrike-ai --https # HTTP 模式(不建议生产环境) ./run.sh --http |
▎一键升级
|
# 首次使用先启用脚本 chmod +x upgrade.sh # 一键升级(推荐) chmod +x upgrade.sh && ./upgrade.sh --yes |
升级脚本会自动备份 config.yaml 和 data/,从 GitHub Release 拉取新代码,更新配置版本字段后重启服务。本地的 tools/、roles/、skills/ 目录始终保留不被覆盖。
◆ ◇ ◆
|
⚠️ 风险警示 |
|
正确使用,安全第一 |
|
⚠️ CyberStrikeAI 是攻击性安全工具平台 CyberStrikeAI 是一个专业的安全测试平台,旨在帮助安全研究人员、渗透测试人员和 IT专业人员在获得明确授权的情况下进行安全评估和漏洞研究。 ✅ 正确做法: • 仅在拥有明确书面授权的系统上使用此工具 • 遵守所有适用的法律法规和道德准则 • 在专用VPS或隔离测试环境中运行,不要在生产环境使用 ❌ 禁止做法: • 对未经授权的目标进行渗透测试或攻击 • 在生产环境或包含敏感数据的机器上运行 • 将工具用于任何非法或恶意目的 |
|
⚠️ 高风险能力使用警告 WebShell管理、内置C2及其他高风险能力仅限自有系统或已获得明确授权的测试环境。 在共享或生产环境启用高风险工具、WebShell 或 C2 前, 请先阅读安全模型和安全加固指南。 开发者不对任何滥用行为负责!请确保你的使用符合当地法律法规, 并获得目标系统所有者的明确授权。 |
|
⚠️ 配置安全提醒 生产环境请务必: • 在 config.yaml 的 server.tls_cert_path / server.tls_key_path 配置正式证书 • 不要提交真实凭证到代码仓库 • 将服务暴露到 localhost 之外前,请先阅读安全加固指南 • 首次部署应立即修改 admin 初始密码 |
◆ ◇ ◆
|
💬 写在最后 |
|
AI安全工具的下一站 |
CyberStrikeAI 代表的是安全工具的进化方向:从工具的简单集合,走向AI原生的智能工作平台。
传统的安全工具各有各的 CLI、各有各的输出格式,安全从业者要做的不是分析威胁,而是在切换工具和格式化数据中消耗大量精力。
CyberStrikeAI 用 MCP 协议统一了工具接口,用多 Agent 编排协调了任务分工,用攻击链建模串联了碎片化发现——让安全专家真正专注于「判断」和「决策」,而不是「操作」和「格式转换」。
项目已加入 404星链计划,采用 Apache 2.0 开源许可。无论你是安全从业者、白帽子还是学习者,都值得一试。
▎互动提问
欢迎在评论区聊聊!觉得有用的话,点赞 + 在看 + 转发三连支持一下~
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐



所有评论(0)