CyberStrike — 开源AI渗透测试与红队平台
将你的AI订阅转化为自主红队agent,自动执行侦察、漏洞发现、利用和报告。
证据显示权限系统存在但非沙箱,用户确认机制存在(SECURITY.md),但数据流透明度和敏感数据处理仅部分提及,依赖安全有CodeQL但无漏洞扫描证据,外部影响(Bolt远程执行)有认证但风险未充分缓解,回滚机制缺失,来源归属仅通过许可证和仓库元数据。
自一致性较好,测试覆盖了ACP接口和事件订阅,但依赖可用性未验证,失败消息未充分展示。
受众明确(渗透测试人员等),场景多样,但能力边界(如权限范围)未清晰定义,触发精度(如命令执行)依赖用户确认,环境适配(本地/远程)有说明。
信息架构清晰(README多语言),安装说明详细,命名稳定(cyberstrike),示例和FAQ有,已知限制部分提及(无沙箱),许可证明确(AGPL-3.0),版本变更日志存在但未详细,维护责任未明确。
输出可用性(报告格式)未详细,边际价值高(自动化渗透测试),成本效益未量化。
声明可追溯性部分(README声称功能),跨源验证不足,事实与推断分离不明确。
- 该工具是攻击性安全工具,可能被滥用,需确保仅用于授权测试。
- 权限系统不是沙箱,不能提供安全隔离,建议在隔离环境中运行。
- Bolt远程执行工具存在风险,需确保服务器安全。
这个 Agent 能做什么,适合哪些场景?
CyberStrike是一个开源的AI增强型攻击性安全工具,提供13+个专业agent、7,600+个Ed25519签名的攻击技能、56+个内置工具以及176+个MCP工具。它通过智能层将任何LLM转化为安全专家,支持150+个AI提供商和5,300+个模型。该工具遵循MITRE ATT&CK、OWASP WSTG和CIS基准,覆盖Web、移动、云、内部网络和post-exploitation场景。它提供TUI、Web UI和Cloudflare Tunnel远程访问,并支持Bolt远程工具执行。安装简单,通过npm全局安装即可。
CyberStrike通过CLI启动TUI,引导用户配置LLM提供商和API密钥。执行侦察、漏洞发现、利用和报告。内置HackBrowser作为Chromium浏览器,捕获HTTP请求并通过代理agent流水线处理。使用8个代理子测试器分别检测IDOR、授权绕过、批量赋值、注入、认证、业务逻辑、SSRF和文件攻击。每个测试器采用3门确认协议,基于基线请求与攻击响应的差异报告发现。集成176+个MCP工具,支持多云审计、GitHub安全、CVE情报和OSINT。支持post-exploitation,包括macOS、Windows、Linux/eBPF、AWS、Azure、Kubernetes和CI/CD。所有操作均通过本地命令行和Web UI执行。
- 渗透测试者:自动化重复性侦察和初步测试,专注于需要人类直觉的攻击链。
- 漏洞赏金猎人:在多个项目中实现更快、更广的覆盖和一致的方法论。
- 安全团队:执行结构化的OWASP评估,生成符合合规标准的报告。
- 安全研究员:通过插件SDK和MCP协议扩展定制agent和工具。
- 云安全工程师:使用cloud-audit-mcp进行AWS、Azure和GCP的云安全审计。
- 离线和气隙环境:使用Ollama或LM Studio完全离线运行,确保数据不离开机器。
这个 Agent 有哪些优点和局限?
- 支持150+AI提供商和5,300+模型,避免锁定
- 内置HackBrowser和代理测试器,自动捕获并分析流量
- 提供13+专业agent和7,600+技能,覆盖多域安全
- 支持MCP生态,扩展176+工具
- 具备Bolt远程执行和Cloudflare Tunnel,支持分布式攻击
- 内置post-exploitation模块,覆盖macOS、Windows、Linux、云和CI/CD
- 需要有效的LLM API密钥或订阅,增加成本
- 依赖外部MCP服务器和工具,需网络连接
- 安装和配置可能有学习曲线
- 部分功能(如Cloudflare Tunnel)需要额外设置
- 安全工具的误报或漏报可能需人工验证
- 商业使用需联系获取许可证
如何安装或部署这个 Agent?
通过npm全局安装:npm i -g @cyberstrike-io/cyberstrike@latest。或者使用bun add -g、Homebrew(brew install CyberStrikeus/tap/cyberstrike)、Scoop(scoop install cyberstrike)、或curl -fsSL https://cyberstrike.io/install.sh | bash。
如何使用这个 Agent?
安装后,在终端运行cyberstrike。首次启动时,它会要求选择LLM提供商并输入API密钥。然后通过TUI或Web UI控制agent和工具。例如,使用cyberstrike web启动Web界面,并通过Cloudflare Tunnel远程访问。配置环境变量CYBERSTRIKE_SERVER_PASSWORD以设置访问密码。