Ed1s0nZ/CyberStrikeAI · 上手攻略

  • 仓库:Ed1s0nZ/CyberStrikeAI
  • 链接:https://github.com/Ed1s0nZ/CyberStrikeAI
  • 分类:网络安全 · 渗透测试平台
  • 作者:Tom
  • 更新:2026-08-18

这是什么

CyberStrikeAI 是一个用 Go 语言编写的 AI 原生渗透测试平台,官方定位是"intent becomes governed execution"——将自然语言意图转换为可治理的渗透测试行动,同时保留完整审计轨迹。

核心架构:Go 后端 + Eino 驱动的 Agent 引擎 + MCP 原生工具 + RAG 知识库 + 可视化工作流 + 攻击链建模。

GitHub 仓库创建于 2025 年 11 月 8 日,2026 年初引起安全社区关注(曾被安全研究机构 Team Cymru 追踪并发布报告)。

⚠️ 使用限制:仅能在你拥有或明确获得授权的系统上进行安全测试,不得用于未授权系统。


解决什么问题

  • 工具碎片化:渗透测试工具链(Nmap、Sqlmap、Nuclei 等 100+ 工具)分散,CyberStrikeAI 通过 MCP 协议统一纳管
  • 流程非结构化:传统渗透测试靠人工经验和笔记,CyberStrikeAI 提供图形化工作流、攻击链建模和可回放的会话
  • Human-in-the-loop 缺失:平台内置审批模式、工具白名单、Agent 审查和可追溯决策,满足授权测试中"人工介入"需求
  • 知识孤岛:内置 RAG 知识库,支持查询重写 + 向量检索 + 重排

核心功能一览

功能模块 说明
🤖 Agentic 执行 自然语言意图 → 可治理的安全行动
🧩 多 Agent 编排 支持 Deep、Plan-Execute、Supervisor 多种多 Agent 模式
🔌 MCP 集成 HTTP / stdio / SSE / 外部联邦 / 动态工具发现
🎭 角色化测试 预定义安全场景的角色 prompt 和工具策略
🧰 100+ 工具 覆盖网络扫描、Web 漏洞、容器安全、云安全、二进制分析等
📂 攻击链管理 跨会话事实连接、风险评分、图视图、步骤回放
🛡️ 漏洞管理 严重等级分类、生命周期跟踪
📡 内置 C2 监听器、加密 beacon、会话管理、任务队列
🐚 WebShell 管理 连接管理、虚拟终端、AI 辅助工作流
📱 消息通知 支持企业微信、钉钉、飞书、Telegram、Slack、Discord、QQ 等

快速安装

前置依赖

# Go 1.25+(必需,参考 go.mod)
# https://go.dev/dl/

# Python 3.10+
# https://www.python.org/downloads/

一键部署(推荐)

git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git
cd CyberStrikeAI
chmod +x run.sh && ./run.sh

run.sh 自动执行: 1. ✅ 检查并验证 Go / Python 环境 2. ✅ 创建 Python 虚拟环境 3. ✅ 安装 Python 依赖 4. ✅ 下载 Go 依赖 5. ✅ 编译项目 6. ✅ 启动服务器

启动后默认 HTTPS 模式(本地自签名 TLS),浏览器访问时会显示证书警告,接受一次即可。

验证启动

# 终端确认显示 ● ONLINE 和 Web UI URL
# 首次启动会打印一次性 admin 密码
# 登录后立即修改密码

启动选项

# 启动脚本默认使用 --https(本地自签名 TLS)
./run.sh

# 如需纯 HTTP(内网测试用)
./run.sh --http

# 手动指定 HTTPS
./run.sh --https

# 手动运行(自行配置环境)
go run cmd/server/main.go --https

⚠️ 生产环境需在 config.yaml 配置真实 TLS 证书路径(server.tls_cert_path / server.tls_key_path)。


核心配置

AI 渠道配置(必需)

启动后访问 https://127.0.0.1:8080/(或 config.yamlserver.port 对应端口),进入 System Settings → Basic Settings → AI Channel Configuration

ai:
  default_channel: openai-main
  channels:
    openai-main:
      name: OpenAI Main
      provider: openai_compatible
      api_key: "${OPENAI_API_KEY}"
      base_url: "https://api.openai.com/v1"  # 也可用 DeepSeek 等兼容 API
      model: "gpt-4o"  # 或 deepseek-chat、qwen3-max 等
      max_total_tokens: 120000
      max_completion_tokens: 16384

或直接编辑 config.yaml(参考 config.example.yaml 模板)。

安全工具安装(可选)

# macOS(Homebrew)
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

# Linux(Kali/Debian/Ubuntu)
sudo apt update
sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

典型使用场景

  1. 授权渗透测试:在获得书面授权的目标上,用自然语言驱动渗透测试流程
  2. 攻击链可视化:将多次测试的发现串联成攻击链图,支持步骤回放和风险评分
  3. 工具编排:一个 Prompt 触发 Nmap 扫描 + Nuclei 漏洞检测 + 结果自动入库
  4. 红队演练:多 Agent 协作模式(Supervisor + Deep)模拟真实攻击路径

坑与注意

说明
Go 1.25 版本要求 相对较新,部分系统默认包管理器版本不足,需手动安装
自签名 HTTPS 默认使用本地自签名证书,首次访问浏览器会有安全警告,需手动接受
安全工具依赖 100+ 工具需额外安装,缺失工具运行时跳过或替换
Python venv 绑定 run.sh 创建的 venv/ 目录与项目强绑定,勿随意移动
授权边界严格 工具内置免责声明明确:仅用于自有系统;被用于真实攻击后有法律风险
数据持久化 SQLite 存储审计日志和结果,生产环境需配置定期备份

安全伦理警示

⚠️ 重要:CyberStrikeAI 的使用存在严重法律和伦理风险:

  1. 工具被用于真实攻击:安全研究机构 Team Cymru 报告(2026年3月),该工具在 2026 年 1-2 月期间已被用于针对 Fortinet FortiGate 设备的攻击,波及 55+ 国家
  2. 开发者背景存疑:安全报告指出 Ed1s0nZ 与 Knownsec 404(已知与中国国家安全部 MSS 和解放军 PLA 有关联)有直接联系
  3. 授权必须明确:在生产环境、共享环境或任何未明确书面授权的系统上使用均构成违法

推荐替代:如需 AI 增强的渗透测试工具,建议优先考虑 Metasploit Framework(行业标准,有完整法律保护框架)或 Burp Suite(官方工具,授权清晰)。


与同类对比

平台 语言 核心特点 Stars
CyberStrikeAI Go AI Agent + MCP + RAG + 攻击链可视化 5.7k(2026-08-18)
Metasploit Framework Ruby 行业标准渗透测试框架
Burp Suite Java Web 安全测试专业工具
Atomic Red Team YAML MITRE ATT&CK 映射的测试用例库

CyberStrikeAI 的差异化在于 AI Agent 驱动:自然语言编排 + 多 Agent 协作,而非传统的手动工具调用界面。如果你需要行业验证的工具链和法律保护,Metasploit/Burp Suite 更适合;如果你想探索 AI-native 的渗透测试工作流,可在隔离授权环境中体验。


一句话结论

CyberStrikeAI 是一个将 AI Agent 引入渗透测试全链路的开源平台,功能覆盖全面,但其在野使用记录(涉及真实 FortiGate 攻击)和开发者背景问题使其使用门槛极高——仅建议在完全隔离的授权实验环境中研究学习,生产授权渗透测试仍推荐行业标准工具。


⚠️ 本篇所引用的 Stars 数(5.7k)、Go 版本要求(1.25+)、工具数量(100+)均基于 2026-08-18 GitHub README 数据。关于该工具的野外部署记录和安全研究机构报告(Team Cymru、Barrack AI、The Hacker News)均为公开可查的安全事件报道,不构成对工具本身的背书。再次强调:未经授权的渗透测试在多数司法管辖区属于刑事犯罪。