0x4m4/hexstrike-ai · 上手攻略

  • 仓库:0x4m4/hexstrike-ai
  • 链接:https://github.com/0x4m4/hexstrike-ai
  • 分类:ai
  • 作者:Jay
  • 更新:2026-07-10

这是什么

HexStrike AI 是一个基于 MCP(Model Context Protocol) 的高级网络安全自动化平台。它让 Claude、GPT、Copilot 等 AI 助手通过统一协议直接调用 150+ 网络安全工具,完成自动化渗透测试、漏洞挖掘、漏洞赏金自动化和安全研究——全程用自然语言驱动,无需在终端、扫描器和 AI 客户端之间来回切换。

v6.0 版本采用多智能体架构,包含 12+ 个自主 AI Agent、智能决策引擎和可视化界面。MIT 许可,Stars 10,244。

⚠️ 免责声明:HexStrike AI 仅供授权安全测试和教育研究使用。未授权的网络扫描和渗透测试在多数司法管辖区属于违法行为,使用者须自行承担所有责任。


解决什么问题

传统渗透测试工作流: 1. 在 AI 客户端里规划思路 2. 切换到终端运行 Nmap 3. 复制输出回到 AI 分析 4. 切换到 Burp Suite 手动操作 5. 再复制到 AI……

HexStrike 把这个断裂的流程重新连上:AI Agent 通过 MCP 协议直接调用所有安全工具,工具输出自动流回 LLM 上下文,LLM 再决定下一步调用什么工具——形成真正的自动渗透测试闭环

核心价值: - 工具调用免切换:150+ 工具统一 MCP 接口,LLM 天然知道怎么调用 - 攻击链自动编排:LLM 基于工具输出动态规划下一步,减少人工干预 - 多 Agent 协同:BugBounty Agent、CTF Solver、CVE Intelligence 等各有分工 - 可视化报告:实时仪表盘和漏洞卡片,扫描结果一目了然


快速安装

前置条件

  • Python 3.10+
  • Git
  • 目标 AI 客户端(Claude Desktop / Cursor / VS Code 等支持 MCP 的工具)
  • Kali Linux 或其他包含大量安全工具的发行版(推荐)

安装步骤

# 1. 克隆仓库
git clone https://github.com/0x4m4/hexstrike-ai
cd hexstrike-ai

# 2. 安装依赖
pip install -r requirements.txt

# 3. 配置 MCP 客户端(以 Claude Desktop 为例)
# 在 claude_desktop_config.json 中添加:

Claude Desktop 配置示例~/Library/Application Support/Claude/claude_desktop_config.json):

{
  "mcpServers": {
    "hexstrike-ai": {
      "command": "python3",
      "args": ["/path/to/hexstrike-ai/hexstrike_mcp.py"],
      "env": {}
    }
  }
}

Cursor / VS Code MCP 配置

{
  "mcpServers": {
    "hexstrike-ai": {
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server", "http://localhost:8888"
      ],
      "description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
      "timeout": 300
    }
  }
}

注意/path/to/hexstrike-ai/ 需替换为实际克隆路径。

高级配置(可选)

# 以 HTTP 服务器模式运行(支持远程 AI 客户端连接)
python3 hexstrike_mcp.py --server http://localhost:8888

# 指定工具超时(秒)
python3 hexstrike_mcp.py --timeout 300

核心用法

工具分类(150+ 工具)

类别 代表工具 数量
网络与侦察(Network & Recon) Nmap, RustScan, Masscan 25+
Web 应用安全 Burp Suite, Nuclei, SQLMap 40+
云安全 ScoutSuite, CloudHunter 20+
二进制分析 Ghidra, Radare2, pwntools 25+
CTF 工具 pwntools, ROPgadget, checksec 20+
OSINT theHarvester, Maltego, SpiderFoot 20+

AI Agents(12+ 自主 Agent)

  • BugBounty Agent:自动化漏洞赏金流程,从侦察到报告
  • CTF Solver Agent:解 CTF 题目,自动分析二进制漏洞
  • CVE Intelligence Agent:持续监控 CVE 数据库,结合本地工具验证
  • Exploit Generator Agent:生成漏洞利用代码(仅授权环境)

与 LLM 对话示例

你(给 Claude):
"对这个域名 example.com 做完整的渗透测试侦察,重点关注 Web 应用漏洞"

Claude(通过 HexStrike MCP):
→ 调用 Nmap 扫描端口
→ 调用 Sublist3r 收集子域名
→ 调用 Nuclei 扫描已知漏洞
→ 调用 SQLMap 检测 SQL 注入
→ 生成漏洞报告卡片

架构概览

AI Agent (Claude/GPT/Copilot)
          │
          ▼ MCP Protocol
  ┌─────────────────────────┐
  │  HexStrike MCP Server   │
  │  v6.0                   │
  │  ├─ 智能决策引擎         │
  │  ├─ 12+ AI Agents       │
  │  ├─ 150+ 安全工具接口    │
  │  └─ 可视化引擎           │
  └─────────────────────────┘

典型适用场景

场景一:授权渗透测试项目

在客户授权范围内,用自然语言让 Claude + HexStrike 完成外网侦察、Web 扫描、漏洞验证的全流程,人工只做最终报告撰写和关键决策点审批。

场景二:CTF 比赛辅助

遇到二进制漏洞题目时,让 Agent 自动分析 ELF 文件、查找 ROP Gadget、构造 Exploit,大幅减少手工操作时间。

场景三:漏洞赏金自动化侦察

BugBounty Agent 可以批量对目标进行子域名枚举、端口扫描、漏洞扫描,过滤出真实可利用的漏洞,减少人工侦察时间。

场景四:安全研究员日常工作流

用 CVE Intelligence Agent 监控最新漏洞,结合 Nuclei 的 PoC 库,自动验证内部资产是否受影响。


坑与注意

  1. ⚠️ 法律红线:未经明确书面授权,对任何目标使用 HexStrike 进行扫描或渗透测试均可能违反计算机犯罪相关法律。使用前必须获得目标所有者的书面授权。

  2. 依赖工具安装:150+ 工具不会全部自动安装,你需要先在系统上安装好常用的安全工具(Kali Linux 预装大部分)。如果某个工具缺失,MCP 调用时会报错。

  3. 工具路径配置:非 Kali 发行版用户需要手动配置 $PATH 或在 hexstrike_mcp.py 中指定工具路径。

  4. 误报率:AI 自动调用工具链可能产生误报(特别是在野真实漏洞检测场景),关键漏洞必须人工复核。

  5. MCP 客户端兼容:项目主要面向 Claude Desktop、Cursor、VS Code 等支持 MCP 协议的客户端,原生 ChatGPT(无 MCP 支持)无法直接使用。

  6. v6.0 相对较新:部分高级功能(如可视化引擎)可能尚在完善中,生产使用前建议先在隔离环境测试。

  7. 服务器模式安全:如果以 HTTP 服务器模式运行,确保在防火墙内使用,不要将端口暴露到公网。


与同类对比

项目 类型 Stars 核心差异
0x4m4/hexstrike-ai MCP Server 10,244 MCP 协议,多 Agent,150+ 工具一站式
pentest-ext/llamapentest LLM 安全代理 较小 纯 LLM 规划,无工具链集成
Ginger拎 / MCP-Security MCP 工具集 工具集,缺乏 Agent 编排
MetaSploit Framework 传统渗透框架 手动操作,无 LLM 集成
projectdiscovery/nuclei 漏洞扫描器 18,000+ 独立工具,无 AI 规划层

HexStrike 的独特价值在于把安全工具链变成 LLM 可调用的 MCP 工具,同时用多 Agent 架构做攻击链编排——这是传统工具和纯 LLM 规划都没有做到的。


一句话推荐结论

如果你在做渗透测试或安全研究,想要 AI 助手真正调用 Nmap、Burp、Nuclei 等工具自动跑完整攻击链——HexStrike AI MCP 是目前最完整的开源方案,一条配置接入 Claude/Cursor,值得在授权环境下重点关注。


信息来源:GitHub README(https://github.com/0x4m4/hexstrike-ai)、MCP Directory(https://mcp.directory/servers/hexstrike-ai)、altorlab.com MCP 指南、YouTube Setup Guide by Crack With Kumar(2026-05)