Zyrexnn/Cybermes · 上手攻略
- 仓库:Zyrexnn/Cybermes
- 链接:https://github.com/Zyrexnn/Cybermes
- 分类:安全工具 · 自动化渗透测试
- 作者:Tom
- 更新:2026-08-26
是什么
Cybermes 是一个面向授权漏洞赏金猎人、红队研究员和渗透测试者的 autonomous offensive security 框架。它由 Go 原生工具链 + 200+ 模块化攻击 playbook + MCP Server 三层组成,通过 Hermes Agent(专属推理引擎)驱动多模型 LLM 编排,完成从侦察到结构化报告的全自动闭环。
核心定位:让 AI 助手直接调用标准化安全工具,在 AI coding 环境(Cursor / Claude Desktop / Windsurf / Cline 等)中原生集成渗透测试能力,而不依赖手动复制粘贴终端输出。
解决什么问题
传统渗透测试流程中,AI 助手只能做"复读机"——把命令发给终端、再把结果贴回来,上下文充斥着 404 日志和无用资产,token 消耗极高。Cybermes 通过三重机制解决:
- smart_pipe(Go 编写):高速流过滤器,将爬虫/fuzzer 原始日志存档磁盘,仅向 LLM 流式传输高价值端点、状态码和密钥片段,解决 token 噪声问题。
- search_knowledge:本地知识库(<50ms 查询),离线检索 200+ 攻击 SOP、PayloadsAllTheThings 和 HackTricks 数据集,无需每次联网搜索。
- Zero-False-Positive PoC Gate:所有发现必须生成独立、非破坏性的 Python PoC 脚本(
pocs/poc_<name>.py)+ 原始 HTTP 流量证明,才会被写入报告,杜绝"扫描器误报当真实漏洞"。
快速安装
MCP 模式(推荐,AI 助手直接调用)
# 自动探测并配置所有已安装的 AI 客户端
npx -y cybermes-mcp install
# 仅安装到特定客户端
npx -y cybermes-mcp install --cursor # Cursor IDE
npx -y cybermes-mcp install --claude # Claude Desktop
npx -y cybermes-mcp install --kilo # Kilo Code
npx -y cybermes-mcp install --gemini # Google Gemini
# 全局安装
npm install -g cybermes-mcp
cybermes-mcp install --global
手动注册到 mcpServers 配置段:
{
"mcpServers": {
"cybermes": {
"command": "npx",
"args": ["-y", "cybermes-mcp"]
}
}
}
CLI 独立模式
git clone https://github.com/Zyrexnn/Cybermes.git
cd Cybermes
# Linux / macOS
./setup.sh
nano .env # 填入 API keys
# Windows
.\setup_windows.ps1
notepad .env
# Docker
cp .env.example .env && docker compose up -d
验证安装
# 环境诊断
python tools/doctor.py
# 自动修复缺失组件
python tools/doctor.py --fix
核心用法
通过 AI 助手发指令(MCP 模式)
在已配置 MCP 的 AI 客户端中直接自然语言提问:
Assess https://example.com
Scan this target for SQL injection vulnerabilities
Run a full recon on target.com
底层由 Hermes Reasoning Engine 解析 → 调用 Reconnaissance 模块(subfinder / httpx / katana / ffuf)→ Analysis & Skills 执行对应 SOP playbook → Validation Gate 生成 PoC → Structured Reporting 输出多格式报告。
CLI 模式
# Linux / macOS
./cybermes "Assess https://example.com"
# Windows
.\cybermes.bat "Assess https://example.com"
# Docker
docker compose exec cybermes cybermes "Assess https://example.com"
本地测试靶场
# 启动自带的模拟漏洞应用
python examples/mock_vulnerable_app.py # 监听 http://127.0.0.1:8888
./cybermes "Assess http://127.0.0.1:8888"
MCP 客户端操作
# 查看所有 AI 客户端探测状态
npx -y cybermes-mcp status
# 预览配置变更(不实际修改)
npx -y cybermes-mcp install --dry-run
# 卸载
npx -y cybermes-mcp uninstall
# Python TUI(延迟诊断、服务器启停)
python scripts/mcp.py status
python scripts/mcp.py toggle cybermes
python scripts/mcp.py optimize
支持的 MCP 客户端(部分)
| 客户端 | 配置路径 |
|---|---|
| Claude Desktop | ~/.config/Claude/claude_desktop_config.json |
| Cursor | ~/.cursor/mcp.json |
| Kilo Code | ~/.kilo/mcp.json |
| Windsurf | ~/.codeium/mcp.json |
| Cline / Roo Code | ~/.cline/mcp.json |
| OpenCode | ~/.config/opencode/config.json |
| Hermes / Codex | ~/.hermes/mcp.json |
典型适用场景
- Bug Bounty 自动化侦察:给一个目标域名,全自动完成子域名发现 → 爬取高价值端点 → 调用 IDOR/BOLA/SQLi 等 SOP 扫描 → 生成带 PoC 的结构化报告。
- AI 助手安全能力扩展:开发者日常在 Cursor/Windsurf 中编码,MCP 模式让 AI 助手直接调用安全工具做代码审计,无需切换到专用渗透环境。
- 红队快速预侦察:大型网络目标评估前,先用 Cybermes 完成被动资产发现和指纹识别,为后续人工深入测试节省时间。
- CTF 赛前侦察:对 CTF 平台或靶场做自动化扫描,发现潜在攻击面。
- CI/CD 安全卡点:在 CI pipeline 中调用 Docker 模式,对部署产物做轻量级安全扫描(⚠️ 需注意 scope 限制)。
坑与注意
⚠️ 授权范围:Cybermes 本身设计用于授权渗透测试,使用前必须确保目标在书面授权范围内。未授权扫描在大多数司法管辖区属于违法行为。
⚠️ API Key 配置:.env 文件需配置 CYBERMES_* 系列环境变量(具体 key 名称参考 .env.example),缺少 key 时部分功能(subfinder API / Tavily 等)会降级或失败。
⚠️ 工具链依赖:完整功能依赖 subfinder、httpx、katana、ffuf、nuclei、sqlmap 等工具在 PATH 中可用。首次运行前用 python tools/doctor.py --fix 补全。
⚠️ Docker 模式资源:默认 docker compose 配置内存/CPU 限制可能不足以支撑大型目标扫描,必要时手动调整 docker-compose.yml。
⚠️ PoC 执行风险:Validation Gate 生成的 PoC 脚本理论上非破坏性,但在测试 SQLi / 命令注入等 payload 时仍有极低概率触发意外副作用,建议先在本地靶场验证。
⚠️ MCP 兼容版本:需确认 AI 客户端版本支持 MCP JSON-RPC 2.0 stdio 传输协议;较老版本客户端可能需要手动升级。
与同类对比
| 维度 | Cybermes | Metasploit | Nuclei | Sherlock / GShooter |
|---|---|---|---|---|
| AI 原生集成 | ✅ MCP native | ❌ 无 | ❌ 无 | ❌ 无 |
| LLM 工具编排 | ✅ Hermes + 多模型 | ❌ 无 | ❌ 无 | ❌ 部分 |
| Token 优化 | ✅ smart_pipe 流过滤 | ❌ 无 | ❌ 大量冗余输出 | ❌ 无 |
| PoC 强制生成 | ✅ Zero-FP Gate | ⚠️ 需手动验证 | ⚠️ nuclei template | ❌ 无 |
| 离线知识库 | ✅ search_knowledge <50ms | ❌ 无 | ❌ 无 | ❌ 无 |
| 多 AI 客户端 | ✅ 10+ 客户端自动探测 | N/A | N/A | N/A |
| 学习曲线 | 中(Go + Python + 安全知识) | 高 | 低 | 中 |
核心差异:Cybermes 不是又一个扫描器,而是扫描器 + AI 推理引擎 + 报告聚合器的三位一体框架。它的独特价值在于彻底消除"AI 助手 → 终端 → 复制粘贴"的割裂感,让安全扫描真正成为 AI 工作流的一部分。
一句话推荐结论
如果你在 Cursor/Windsurf/Claude Desktop 中做开发,同时需要顺手做安全审计,Cybermes 是目前唯一原生把 200+ 攻击 playbook 和标准化 PoC 验证管道接入 AI 助手的框架——开箱即用,scope 内强力。
来源:GitHub README · MCP_SETUP.md · 仓库架构文档(2026-08-26 fetch)