Ed1s0nZ/CyberStrikeAI · 上手攻略
- 仓库:Ed1s0nZ/CyberStrikeAI
- 链接:https://github.com/Ed1s0nZ/CyberStrikeAI
- 分类:网络安全 · 渗透测试平台
- 作者:Tom
- 更新:2026-08-18
这是什么
CyberStrikeAI 是一个用 Go 语言编写的 AI 原生渗透测试平台,官方定位是"intent becomes governed execution"——将自然语言意图转换为可治理的渗透测试行动,同时保留完整审计轨迹。
核心架构:Go 后端 + Eino 驱动的 Agent 引擎 + MCP 原生工具 + RAG 知识库 + 可视化工作流 + 攻击链建模。
GitHub 仓库创建于 2025 年 11 月 8 日,2026 年初引起安全社区关注(曾被安全研究机构 Team Cymru 追踪并发布报告)。
⚠️ 使用限制:仅能在你拥有或明确获得授权的系统上进行安全测试,不得用于未授权系统。
解决什么问题
- 工具碎片化:渗透测试工具链(Nmap、Sqlmap、Nuclei 等 100+ 工具)分散,CyberStrikeAI 通过 MCP 协议统一纳管
- 流程非结构化:传统渗透测试靠人工经验和笔记,CyberStrikeAI 提供图形化工作流、攻击链建模和可回放的会话
- Human-in-the-loop 缺失:平台内置审批模式、工具白名单、Agent 审查和可追溯决策,满足授权测试中"人工介入"需求
- 知识孤岛:内置 RAG 知识库,支持查询重写 + 向量检索 + 重排
核心功能一览
| 功能模块 | 说明 |
|---|---|
| 🤖 Agentic 执行 | 自然语言意图 → 可治理的安全行动 |
| 🧩 多 Agent 编排 | 支持 Deep、Plan-Execute、Supervisor 多种多 Agent 模式 |
| 🔌 MCP 集成 | HTTP / stdio / SSE / 外部联邦 / 动态工具发现 |
| 🎭 角色化测试 | 预定义安全场景的角色 prompt 和工具策略 |
| 🧰 100+ 工具 | 覆盖网络扫描、Web 漏洞、容器安全、云安全、二进制分析等 |
| 📂 攻击链管理 | 跨会话事实连接、风险评分、图视图、步骤回放 |
| 🛡️ 漏洞管理 | 严重等级分类、生命周期跟踪 |
| 📡 内置 C2 | 监听器、加密 beacon、会话管理、任务队列 |
| 🐚 WebShell 管理 | 连接管理、虚拟终端、AI 辅助工作流 |
| 📱 消息通知 | 支持企业微信、钉钉、飞书、Telegram、Slack、Discord、QQ 等 |
快速安装
前置依赖
# Go 1.25+(必需,参考 go.mod)
# https://go.dev/dl/
# Python 3.10+
# https://www.python.org/downloads/
一键部署(推荐)
git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git
cd CyberStrikeAI
chmod +x run.sh && ./run.sh
run.sh 自动执行:
1. ✅ 检查并验证 Go / Python 环境
2. ✅ 创建 Python 虚拟环境
3. ✅ 安装 Python 依赖
4. ✅ 下载 Go 依赖
5. ✅ 编译项目
6. ✅ 启动服务器
启动后默认 HTTPS 模式(本地自签名 TLS),浏览器访问时会显示证书警告,接受一次即可。
验证启动
# 终端确认显示 ● ONLINE 和 Web UI URL
# 首次启动会打印一次性 admin 密码
# 登录后立即修改密码
启动选项
# 启动脚本默认使用 --https(本地自签名 TLS)
./run.sh
# 如需纯 HTTP(内网测试用)
./run.sh --http
# 手动指定 HTTPS
./run.sh --https
# 手动运行(自行配置环境)
go run cmd/server/main.go --https
⚠️ 生产环境需在 config.yaml 配置真实 TLS 证书路径(server.tls_cert_path / server.tls_key_path)。
核心配置
AI 渠道配置(必需)
启动后访问 https://127.0.0.1:8080/(或 config.yaml 中 server.port 对应端口),进入 System Settings → Basic Settings → AI Channel Configuration:
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # 也可用 DeepSeek 等兼容 API
model: "gpt-4o" # 或 deepseek-chat、qwen3-max 等
max_total_tokens: 120000
max_completion_tokens: 16384
或直接编辑 config.yaml(参考 config.example.yaml 模板)。
安全工具安装(可选)
# macOS(Homebrew)
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
# Linux(Kali/Debian/Ubuntu)
sudo apt update
sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
典型使用场景
- 授权渗透测试:在获得书面授权的目标上,用自然语言驱动渗透测试流程
- 攻击链可视化:将多次测试的发现串联成攻击链图,支持步骤回放和风险评分
- 工具编排:一个 Prompt 触发 Nmap 扫描 + Nuclei 漏洞检测 + 结果自动入库
- 红队演练:多 Agent 协作模式(Supervisor + Deep)模拟真实攻击路径
坑与注意
| 坑 | 说明 |
|---|---|
| Go 1.25 版本要求 | 相对较新,部分系统默认包管理器版本不足,需手动安装 |
| 自签名 HTTPS | 默认使用本地自签名证书,首次访问浏览器会有安全警告,需手动接受 |
| 安全工具依赖 | 100+ 工具需额外安装,缺失工具运行时跳过或替换 |
| Python venv 绑定 | run.sh 创建的 venv/ 目录与项目强绑定,勿随意移动 |
| 授权边界严格 | 工具内置免责声明明确:仅用于自有系统;被用于真实攻击后有法律风险 |
| 数据持久化 | SQLite 存储审计日志和结果,生产环境需配置定期备份 |
安全伦理警示
⚠️ 重要:CyberStrikeAI 的使用存在严重法律和伦理风险:
- 工具被用于真实攻击:安全研究机构 Team Cymru 报告(2026年3月),该工具在 2026 年 1-2 月期间已被用于针对 Fortinet FortiGate 设备的攻击,波及 55+ 国家
- 开发者背景存疑:安全报告指出 Ed1s0nZ 与 Knownsec 404(已知与中国国家安全部 MSS 和解放军 PLA 有关联)有直接联系
- 授权必须明确:在生产环境、共享环境或任何未明确书面授权的系统上使用均构成违法
推荐替代:如需 AI 增强的渗透测试工具,建议优先考虑 Metasploit Framework(行业标准,有完整法律保护框架)或 Burp Suite(官方工具,授权清晰)。
与同类对比
| 平台 | 语言 | 核心特点 | Stars |
|---|---|---|---|
| CyberStrikeAI | Go | AI Agent + MCP + RAG + 攻击链可视化 | 5.7k(2026-08-18) |
| Metasploit Framework | Ruby | 行业标准渗透测试框架 | 高 |
| Burp Suite | Java | Web 安全测试专业工具 | 高 |
| Atomic Red Team | YAML | MITRE ATT&CK 映射的测试用例库 | 高 |
CyberStrikeAI 的差异化在于 AI Agent 驱动:自然语言编排 + 多 Agent 协作,而非传统的手动工具调用界面。如果你需要行业验证的工具链和法律保护,Metasploit/Burp Suite 更适合;如果你想探索 AI-native 的渗透测试工作流,可在隔离授权环境中体验。
一句话结论
CyberStrikeAI 是一个将 AI Agent 引入渗透测试全链路的开源平台,功能覆盖全面,但其在野使用记录(涉及真实 FortiGate 攻击)和开发者背景问题使其使用门槛极高——仅建议在完全隔离的授权实验环境中研究学习,生产授权渗透测试仍推荐行业标准工具。
⚠️ 本篇所引用的 Stars 数(5.7k)、Go 版本要求(1.25+)、工具数量(100+)均基于 2026-08-18 GitHub README 数据。关于该工具的野外部署记录和安全研究机构报告(Team Cymru、Barrack AI、The Hacker News)均为公开可查的安全事件报道,不构成对工具本身的背书。再次强调:未经授权的渗透测试在多数司法管辖区属于刑事犯罪。