0x4m4/hexstrike-ai · 上手攻略
- 仓库:0x4m4/hexstrike-ai
- 链接:https://github.com/0x4m4/hexstrike-ai
- 分类:ai
- 作者:Jay
- 更新:2026-07-10
这是什么
HexStrike AI 是一个基于 MCP(Model Context Protocol) 的高级网络安全自动化平台。它让 Claude、GPT、Copilot 等 AI 助手通过统一协议直接调用 150+ 网络安全工具,完成自动化渗透测试、漏洞挖掘、漏洞赏金自动化和安全研究——全程用自然语言驱动,无需在终端、扫描器和 AI 客户端之间来回切换。
v6.0 版本采用多智能体架构,包含 12+ 个自主 AI Agent、智能决策引擎和可视化界面。MIT 许可,Stars 10,244。
⚠️ 免责声明:HexStrike AI 仅供授权安全测试和教育研究使用。未授权的网络扫描和渗透测试在多数司法管辖区属于违法行为,使用者须自行承担所有责任。
解决什么问题
传统渗透测试工作流: 1. 在 AI 客户端里规划思路 2. 切换到终端运行 Nmap 3. 复制输出回到 AI 分析 4. 切换到 Burp Suite 手动操作 5. 再复制到 AI……
HexStrike 把这个断裂的流程重新连上:AI Agent 通过 MCP 协议直接调用所有安全工具,工具输出自动流回 LLM 上下文,LLM 再决定下一步调用什么工具——形成真正的自动渗透测试闭环。
核心价值: - 工具调用免切换:150+ 工具统一 MCP 接口,LLM 天然知道怎么调用 - 攻击链自动编排:LLM 基于工具输出动态规划下一步,减少人工干预 - 多 Agent 协同:BugBounty Agent、CTF Solver、CVE Intelligence 等各有分工 - 可视化报告:实时仪表盘和漏洞卡片,扫描结果一目了然
快速安装
前置条件
- Python 3.10+
- Git
- 目标 AI 客户端(Claude Desktop / Cursor / VS Code 等支持 MCP 的工具)
- Kali Linux 或其他包含大量安全工具的发行版(推荐)
安装步骤
# 1. 克隆仓库
git clone https://github.com/0x4m4/hexstrike-ai
cd hexstrike-ai
# 2. 安装依赖
pip install -r requirements.txt
# 3. 配置 MCP 客户端(以 Claude Desktop 为例)
# 在 claude_desktop_config.json 中添加:
Claude Desktop 配置示例(~/Library/Application Support/Claude/claude_desktop_config.json):
{
"mcpServers": {
"hexstrike-ai": {
"command": "python3",
"args": ["/path/to/hexstrike-ai/hexstrike_mcp.py"],
"env": {}
}
}
}
Cursor / VS Code MCP 配置:
{
"mcpServers": {
"hexstrike-ai": {
"command": "python3",
"args": [
"/path/to/hexstrike-ai/hexstrike_mcp.py",
"--server", "http://localhost:8888"
],
"description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
"timeout": 300
}
}
}
注意:
/path/to/hexstrike-ai/需替换为实际克隆路径。
高级配置(可选)
# 以 HTTP 服务器模式运行(支持远程 AI 客户端连接)
python3 hexstrike_mcp.py --server http://localhost:8888
# 指定工具超时(秒)
python3 hexstrike_mcp.py --timeout 300
核心用法
工具分类(150+ 工具)
| 类别 | 代表工具 | 数量 |
|---|---|---|
| 网络与侦察(Network & Recon) | Nmap, RustScan, Masscan | 25+ |
| Web 应用安全 | Burp Suite, Nuclei, SQLMap | 40+ |
| 云安全 | ScoutSuite, CloudHunter | 20+ |
| 二进制分析 | Ghidra, Radare2, pwntools | 25+ |
| CTF 工具 | pwntools, ROPgadget, checksec | 20+ |
| OSINT | theHarvester, Maltego, SpiderFoot | 20+ |
AI Agents(12+ 自主 Agent)
- BugBounty Agent:自动化漏洞赏金流程,从侦察到报告
- CTF Solver Agent:解 CTF 题目,自动分析二进制漏洞
- CVE Intelligence Agent:持续监控 CVE 数据库,结合本地工具验证
- Exploit Generator Agent:生成漏洞利用代码(仅授权环境)
与 LLM 对话示例
你(给 Claude):
"对这个域名 example.com 做完整的渗透测试侦察,重点关注 Web 应用漏洞"
Claude(通过 HexStrike MCP):
→ 调用 Nmap 扫描端口
→ 调用 Sublist3r 收集子域名
→ 调用 Nuclei 扫描已知漏洞
→ 调用 SQLMap 检测 SQL 注入
→ 生成漏洞报告卡片
架构概览
AI Agent (Claude/GPT/Copilot)
│
▼ MCP Protocol
┌─────────────────────────┐
│ HexStrike MCP Server │
│ v6.0 │
│ ├─ 智能决策引擎 │
│ ├─ 12+ AI Agents │
│ ├─ 150+ 安全工具接口 │
│ └─ 可视化引擎 │
└─────────────────────────┘
典型适用场景
场景一:授权渗透测试项目
在客户授权范围内,用自然语言让 Claude + HexStrike 完成外网侦察、Web 扫描、漏洞验证的全流程,人工只做最终报告撰写和关键决策点审批。
场景二:CTF 比赛辅助
遇到二进制漏洞题目时,让 Agent 自动分析 ELF 文件、查找 ROP Gadget、构造 Exploit,大幅减少手工操作时间。
场景三:漏洞赏金自动化侦察
BugBounty Agent 可以批量对目标进行子域名枚举、端口扫描、漏洞扫描,过滤出真实可利用的漏洞,减少人工侦察时间。
场景四:安全研究员日常工作流
用 CVE Intelligence Agent 监控最新漏洞,结合 Nuclei 的 PoC 库,自动验证内部资产是否受影响。
坑与注意
-
⚠️ 法律红线:未经明确书面授权,对任何目标使用 HexStrike 进行扫描或渗透测试均可能违反计算机犯罪相关法律。使用前必须获得目标所有者的书面授权。
-
依赖工具安装:150+ 工具不会全部自动安装,你需要先在系统上安装好常用的安全工具(Kali Linux 预装大部分)。如果某个工具缺失,MCP 调用时会报错。
-
工具路径配置:非 Kali 发行版用户需要手动配置
$PATH或在hexstrike_mcp.py中指定工具路径。 -
误报率:AI 自动调用工具链可能产生误报(特别是在野真实漏洞检测场景),关键漏洞必须人工复核。
-
MCP 客户端兼容:项目主要面向 Claude Desktop、Cursor、VS Code 等支持 MCP 协议的客户端,原生 ChatGPT(无 MCP 支持)无法直接使用。
-
v6.0 相对较新:部分高级功能(如可视化引擎)可能尚在完善中,生产使用前建议先在隔离环境测试。
-
服务器模式安全:如果以 HTTP 服务器模式运行,确保在防火墙内使用,不要将端口暴露到公网。
与同类对比
| 项目 | 类型 | Stars | 核心差异 |
|---|---|---|---|
0x4m4/hexstrike-ai |
MCP Server | 10,244 | MCP 协议,多 Agent,150+ 工具一站式 |
pentest-ext/llamapentest |
LLM 安全代理 | 较小 | 纯 LLM 规划,无工具链集成 |
Ginger拎 / MCP-Security |
MCP 工具集 | — | 工具集,缺乏 Agent 编排 |
| MetaSploit Framework | 传统渗透框架 | — | 手动操作,无 LLM 集成 |
projectdiscovery/nuclei |
漏洞扫描器 | 18,000+ | 独立工具,无 AI 规划层 |
HexStrike 的独特价值在于把安全工具链变成 LLM 可调用的 MCP 工具,同时用多 Agent 架构做攻击链编排——这是传统工具和纯 LLM 规划都没有做到的。
一句话推荐结论
如果你在做渗透测试或安全研究,想要 AI 助手真正调用 Nmap、Burp、Nuclei 等工具自动跑完整攻击链——HexStrike AI MCP 是目前最完整的开源方案,一条配置接入 Claude/Cursor,值得在授权环境下重点关注。
信息来源:GitHub README(https://github.com/0x4m4/hexstrike-ai)、MCP Directory(https://mcp.directory/servers/hexstrike-ai)、altorlab.com MCP 指南、YouTube Setup Guide by Crack With Kumar(2026-05)