自动化与运维 penetration-testingred-teamowaspmitre-attackmcp-servercloud-security

CyberStrike — 开源AI渗透测试与红队平台

将你的AI订阅转化为自主红队agent,自动执行侦察、漏洞发现、利用和报告。

FollowAgents 评估 · FARS-2.1
不推荐
43/ 100 五分制 2.2 / 5
1 2 3 4 5 6
1信任安全10 / 29 · 1.7/5

证据显示权限系统存在但非沙箱,用户确认机制存在(SECURITY.md),但数据流透明度和敏感数据处理仅部分提及,依赖安全有CodeQL但无漏洞扫描证据,外部影响(Bolt远程执行)有认证但风险未充分缓解,回滚机制缺失,来源归属仅通过许可证和仓库元数据。

2可靠稳定6 / 14 · 2.1/5

自一致性较好,测试覆盖了ACP接口和事件订阅,但依赖可用性未验证,失败消息未充分展示。

3适用触发9 / 18 · 2.5/5

受众明确(渗透测试人员等),场景多样,但能力边界(如权限范围)未清晰定义,触发精度(如命令执行)依赖用户确认,环境适配(本地/远程)有说明。

4规范维护9 / 18 · 2.5/5

信息架构清晰(README多语言),安装说明详细,命名稳定(cyberstrike),示例和FAQ有,已知限制部分提及(无沙箱),许可证明确(AGPL-3.0),版本变更日志存在但未详细,维护责任未明确。

5有效结果6 / 13 · 2.3/5

输出可用性(报告格式)未详细,边际价值高(自动化渗透测试),成本效益未量化。

6证据核验3 / 8 · 1.9/5

声明可追溯性部分(README声称功能),跨源验证不足,事实与推断分离不明确。

证据充分度: 评估于 2026年8月11日 审查版本 ffdbcf65970c
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
源码中未见的安全控制:回滚或恢复路径
使用前请注意
  • 该工具是攻击性安全工具,可能被滥用,需确保仅用于授权测试。
  • 权限系统不是沙箱,不能提供安全隔离,建议在隔离环境中运行。
  • Bolt远程执行工具存在风险,需确保服务器安全。
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

CyberStrike是一个开源的AI增强型攻击性安全工具,提供13+个专业agent、7,600+个Ed25519签名的攻击技能、56+个内置工具以及176+个MCP工具。它通过智能层将任何LLM转化为安全专家,支持150+个AI提供商和5,300+个模型。该工具遵循MITRE ATT&CK、OWASP WSTG和CIS基准,覆盖Web、移动、云、内部网络和post-exploitation场景。它提供TUI、Web UI和Cloudflare Tunnel远程访问,并支持Bolt远程工具执行。安装简单,通过npm全局安装即可。

CyberStrike通过CLI启动TUI,引导用户配置LLM提供商和API密钥。执行侦察、漏洞发现、利用和报告。内置HackBrowser作为Chromium浏览器,捕获HTTP请求并通过代理agent流水线处理。使用8个代理子测试器分别检测IDOR、授权绕过、批量赋值、注入、认证、业务逻辑、SSRF和文件攻击。每个测试器采用3门确认协议,基于基线请求与攻击响应的差异报告发现。集成176+个MCP工具,支持多云审计、GitHub安全、CVE情报和OSINT。支持post-exploitation,包括macOS、Windows、Linux/eBPF、AWS、Azure、Kubernetes和CI/CD。所有操作均通过本地命令行和Web UI执行。

  1. 渗透测试者:自动化重复性侦察和初步测试,专注于需要人类直觉的攻击链。
  2. 漏洞赏金猎人:在多个项目中实现更快、更广的覆盖和一致的方法论。
  3. 安全团队:执行结构化的OWASP评估,生成符合合规标准的报告。
  4. 安全研究员:通过插件SDK和MCP协议扩展定制agent和工具。
  5. 云安全工程师:使用cloud-audit-mcp进行AWS、Azure和GCP的云安全审计。
  6. 离线和气隙环境:使用Ollama或LM Studio完全离线运行,确保数据不离开机器。

这个 Agent 有哪些优点和局限?

优点
  • 支持150+AI提供商和5,300+模型,避免锁定
  • 内置HackBrowser和代理测试器,自动捕获并分析流量
  • 提供13+专业agent和7,600+技能,覆盖多域安全
  • 支持MCP生态,扩展176+工具
  • 具备Bolt远程执行和Cloudflare Tunnel,支持分布式攻击
  • 内置post-exploitation模块,覆盖macOS、Windows、Linux、云和CI/CD
局限
  • 需要有效的LLM API密钥或订阅,增加成本
  • 依赖外部MCP服务器和工具,需网络连接
  • 安装和配置可能有学习曲线
  • 部分功能(如Cloudflare Tunnel)需要额外设置
  • 安全工具的误报或漏报可能需人工验证
  • 商业使用需联系获取许可证

如何安装或部署这个 Agent?

通过npm全局安装:npm i -g @cyberstrike-io/cyberstrike@latest。或者使用bun add -g、Homebrew(brew install CyberStrikeus/tap/cyberstrike)、Scoop(scoop install cyberstrike)、或curl -fsSL https://cyberstrike.io/install.sh | bash。

如何使用这个 Agent?

安装后,在终端运行cyberstrike。首次启动时,它会要求选择LLM提供商并输入API密钥。然后通过TUI或Web UI控制agent和工具。例如,使用cyberstrike web启动Web界面,并通过Cloudflare Tunnel远程访问。配置环境变量CYBERSTRIKE_SERVER_PASSWORD以设置访问密码。

常见问题

CyberStrike是否需要额外的API费用?
不,它基于你现有的AI订阅(如Claude或GPT)运行,无需额外API费用,但需要提供商API密钥。
是否可以在离线环境中使用?
可以,通过Ollama或LM Studio完全离线运行,数据不离开机器。
如何确保远程访问的安全性?
使用Cloudflare Tunnel实现零开放端口,端到端加密,并通过密码保护API。
支持哪些云平台?
内置post-exploitation支持AWS、Azure、Kubernetes,并通过cloud-audit-mcp支持GCP等。
是否适合初学者?
它面向专业渗透测试者,初学者可能需要学习安全知识和工具使用。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents