Zyrexnn/Cybermes · 上手攻略

  • 仓库:Zyrexnn/Cybermes
  • 链接:https://github.com/Zyrexnn/Cybermes
  • 分类:安全工具 · 自动化渗透测试
  • 作者:Tom
  • 更新:2026-08-26

是什么

Cybermes 是一个面向授权漏洞赏金猎人、红队研究员和渗透测试者的 autonomous offensive security 框架。它由 Go 原生工具链 + 200+ 模块化攻击 playbook + MCP Server 三层组成,通过 Hermes Agent(专属推理引擎)驱动多模型 LLM 编排,完成从侦察到结构化报告的全自动闭环。

核心定位:让 AI 助手直接调用标准化安全工具,在 AI coding 环境(Cursor / Claude Desktop / Windsurf / Cline 等)中原生集成渗透测试能力,而不依赖手动复制粘贴终端输出。

解决什么问题

传统渗透测试流程中,AI 助手只能做"复读机"——把命令发给终端、再把结果贴回来,上下文充斥着 404 日志和无用资产,token 消耗极高。Cybermes 通过三重机制解决:

  1. smart_pipe(Go 编写):高速流过滤器,将爬虫/fuzzer 原始日志存档磁盘,仅向 LLM 流式传输高价值端点、状态码和密钥片段,解决 token 噪声问题。
  2. search_knowledge:本地知识库(<50ms 查询),离线检索 200+ 攻击 SOP、PayloadsAllTheThings 和 HackTricks 数据集,无需每次联网搜索。
  3. Zero-False-Positive PoC Gate:所有发现必须生成独立、非破坏性的 Python PoC 脚本(pocs/poc_<name>.py)+ 原始 HTTP 流量证明,才会被写入报告,杜绝"扫描器误报当真实漏洞"。

快速安装

MCP 模式(推荐,AI 助手直接调用)

# 自动探测并配置所有已安装的 AI 客户端
npx -y cybermes-mcp install

# 仅安装到特定客户端
npx -y cybermes-mcp install --cursor      # Cursor IDE
npx -y cybermes-mcp install --claude      # Claude Desktop
npx -y cybermes-mcp install --kilo        # Kilo Code
npx -y cybermes-mcp install --gemini      # Google Gemini

# 全局安装
npm install -g cybermes-mcp
cybermes-mcp install --global

手动注册到 mcpServers 配置段:

{
  "mcpServers": {
    "cybermes": {
      "command": "npx",
      "args": ["-y", "cybermes-mcp"]
    }
  }
}

CLI 独立模式

git clone https://github.com/Zyrexnn/Cybermes.git
cd Cybermes

# Linux / macOS
./setup.sh
nano .env   # 填入 API keys

# Windows
.\setup_windows.ps1
notepad .env

# Docker
cp .env.example .env && docker compose up -d

验证安装

# 环境诊断
python tools/doctor.py

# 自动修复缺失组件
python tools/doctor.py --fix

核心用法

通过 AI 助手发指令(MCP 模式)

在已配置 MCP 的 AI 客户端中直接自然语言提问:

Assess https://example.com
Scan this target for SQL injection vulnerabilities
Run a full recon on target.com

底层由 Hermes Reasoning Engine 解析 → 调用 Reconnaissance 模块(subfinder / httpx / katana / ffuf)→ Analysis & Skills 执行对应 SOP playbook → Validation Gate 生成 PoC → Structured Reporting 输出多格式报告。

CLI 模式

# Linux / macOS
./cybermes "Assess https://example.com"

# Windows
.\cybermes.bat "Assess https://example.com"

# Docker
docker compose exec cybermes cybermes "Assess https://example.com"

本地测试靶场

# 启动自带的模拟漏洞应用
python examples/mock_vulnerable_app.py   # 监听 http://127.0.0.1:8888
./cybermes "Assess http://127.0.0.1:8888"

MCP 客户端操作

# 查看所有 AI 客户端探测状态
npx -y cybermes-mcp status

# 预览配置变更(不实际修改)
npx -y cybermes-mcp install --dry-run

# 卸载
npx -y cybermes-mcp uninstall

# Python TUI(延迟诊断、服务器启停)
python scripts/mcp.py status
python scripts/mcp.py toggle cybermes
python scripts/mcp.py optimize

支持的 MCP 客户端(部分)

客户端 配置路径
Claude Desktop ~/.config/Claude/claude_desktop_config.json
Cursor ~/.cursor/mcp.json
Kilo Code ~/.kilo/mcp.json
Windsurf ~/.codeium/mcp.json
Cline / Roo Code ~/.cline/mcp.json
OpenCode ~/.config/opencode/config.json
Hermes / Codex ~/.hermes/mcp.json

典型适用场景

  1. Bug Bounty 自动化侦察:给一个目标域名,全自动完成子域名发现 → 爬取高价值端点 → 调用 IDOR/BOLA/SQLi 等 SOP 扫描 → 生成带 PoC 的结构化报告。
  2. AI 助手安全能力扩展:开发者日常在 Cursor/Windsurf 中编码,MCP 模式让 AI 助手直接调用安全工具做代码审计,无需切换到专用渗透环境。
  3. 红队快速预侦察:大型网络目标评估前,先用 Cybermes 完成被动资产发现和指纹识别,为后续人工深入测试节省时间。
  4. CTF 赛前侦察:对 CTF 平台或靶场做自动化扫描,发现潜在攻击面。
  5. CI/CD 安全卡点:在 CI pipeline 中调用 Docker 模式,对部署产物做轻量级安全扫描(⚠️ 需注意 scope 限制)。

坑与注意

⚠️ 授权范围:Cybermes 本身设计用于授权渗透测试,使用前必须确保目标在书面授权范围内。未授权扫描在大多数司法管辖区属于违法行为。

⚠️ API Key 配置.env 文件需配置 CYBERMES_* 系列环境变量(具体 key 名称参考 .env.example),缺少 key 时部分功能(subfinder API / Tavily 等)会降级或失败。

⚠️ 工具链依赖:完整功能依赖 subfinderhttpxkatanaffufnucleisqlmap 等工具在 PATH 中可用。首次运行前用 python tools/doctor.py --fix 补全。

⚠️ Docker 模式资源:默认 docker compose 配置内存/CPU 限制可能不足以支撑大型目标扫描,必要时手动调整 docker-compose.yml

⚠️ PoC 执行风险:Validation Gate 生成的 PoC 脚本理论上非破坏性,但在测试 SQLi / 命令注入等 payload 时仍有极低概率触发意外副作用,建议先在本地靶场验证。

⚠️ MCP 兼容版本:需确认 AI 客户端版本支持 MCP JSON-RPC 2.0 stdio 传输协议;较老版本客户端可能需要手动升级。

与同类对比

维度 Cybermes Metasploit Nuclei Sherlock / GShooter
AI 原生集成 ✅ MCP native ❌ 无 ❌ 无 ❌ 无
LLM 工具编排 ✅ Hermes + 多模型 ❌ 无 ❌ 无 ❌ 部分
Token 优化 ✅ smart_pipe 流过滤 ❌ 无 ❌ 大量冗余输出 ❌ 无
PoC 强制生成 ✅ Zero-FP Gate ⚠️ 需手动验证 ⚠️ nuclei template ❌ 无
离线知识库 ✅ search_knowledge <50ms ❌ 无 ❌ 无 ❌ 无
多 AI 客户端 ✅ 10+ 客户端自动探测 N/A N/A N/A
学习曲线 中(Go + Python + 安全知识)

核心差异:Cybermes 不是又一个扫描器,而是扫描器 + AI 推理引擎 + 报告聚合器的三位一体框架。它的独特价值在于彻底消除"AI 助手 → 终端 → 复制粘贴"的割裂感,让安全扫描真正成为 AI 工作流的一部分。

一句话推荐结论

如果你在 Cursor/Windsurf/Claude Desktop 中做开发,同时需要顺手做安全审计,Cybermes 是目前唯一原生把 200+ 攻击 playbook 和标准化 PoC 验证管道接入 AI 助手的框架——开箱即用,scope 内强力。


来源:GitHub README · MCP_SETUP.md · 仓库架构文档(2026-08-26 fetch)