尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

多CTFAgent编排 + 攻击链建模,CyberStrikeAI重新定义安全自动化

多CTFAgent编排 + 攻击链建模,CyberStrikeAI重新定义安全自动化 100安全工具 · MCP原生集成 · 多Agent编排 · 攻击链建模—— 深度解析开源项目 CyberStrikeAI【配图CyberStrikeAI架构全景图 / 项目封面】◆ ◇ ◆01项目介绍CyberStrikeAI 到底是个什么CyberStrikeAI 是一个AI 原生网络安全的智能执行中枢——让意图转化为受治理的行动让证据沉淀为运营记忆并让每次行动优化下一次行动。它将规划、执行、人工监督、证据与复盘连接在同一个可审计工作空间中。项目基于 Go 构建融合 Eino 智能体、MCP 原生工具、RAG 知识、可视化工作流以及攻击链建模与分析能力。不是简单的 ChatGPT 套壳而是一个真正面向授权安全任务的完整工作平台。▎核心亮点速览▸智能体执行层自然语言意图 → 受控、可审计的安全行动▸Eino多Agent编排支持单Agent、Deep、Plan-Execute、Supervisor多种模式▸100精选安全工具YAML配方覆盖完整攻击链支持自定义扩展▸MCP原生集成HTTP/stdio/SSE/外部MCP联邦动态工具发现▸人机协同审批模式、工具白名单、审计Agent复核、决策追踪▸攻击链建模跨会话事实关联、风险评分、图谱视图和步骤回放▸资产与漏洞管理统一归档、去重、XLSX/CSV导入导出、严重程度分级 一句话理解CyberStrikeAI 智能Agent编排中枢 100安全工具箱 MCP联邦集成 攻击链可视化不是替代你的工具而是帮你把工具链串起来让AI来调度和决策◆ ◇ ◆02核心能力数据说话它到底有多强CyberStrikeAI 不是一个小工具而是一个全栈安全工作平台。从工具覆盖度到架构深度来看看它的硬实力。内置安全工具100YAML工具配方覆盖网络扫描/Web应用/漏洞扫描/子域名/容器/云安全/二进制/密码破解/取证/后渗透等完整攻击链多Agent模式4种单Agent · Deep深度 · Plan-Execute规划执行 · Supervisor监督者模式机器人接入8种个人微信、企业微信、钉钉、飞书、Telegram、Slack、Discord、QQ插件生态2款Burp Suite插件 浏览器扩展Chrome/Edge DevTools流量捕获部署命令1条git clone → cd → chmod x run.sh ./run.sh自动搞定一切▎工具覆盖完整攻击链CyberStrikeAI 预置工具按攻击阶段完整覆盖不再需要手动切工具侦察与扫描▸网络扫描nmap、masscan、rustscan、arp-scan、nbtscan▸Web扫描sqlmap、nikto、dirb、gobuster、feroxbuster、ffuf、httpx▸漏洞扫描nuclei、wpscan、wafw00f、dalfox、xsser▸子域名枚举subfinder、amass、findomain、dnsenum、fierce武器化与利用▸漏洞利用metasploit、msfvenom、pwntools、ropper、ropgadget▸密码破解hashcat、john、hashpump▸后渗透linpeas、winpeas、mimikatz、bloodhound、impacket、responder特殊能力▸容器安全trivy、clair、docker-bench-security、kube-bench、kube-hunter▸云安全prowler、scout-suite、cloudmapper、pacu、terrascan、checkov▸二进制分析gdb、radare2、ghidra、objdump、strings、binwalk▸CTF实用工具stegsolve、zsteg、hash-identifier、fcrackzip、pdfcrack、cyberchef【配图工具矩阵图 / 攻击链覆盖图】 扩展性所有工具通过 YAML 配方定义支持自定义扩展未安装的工具执行时会自动跳过或改用替代方案工具安装方式以各工具官方文档为准◆ ◇ ◆03使用场景它能帮你干什么CyberStrikeAI 的定位是「安全团队的全天候AI伙伴」应用场景覆盖安全工作的方方面面。▎ 场景一渗透测试自动化给一个授权目标CyberStrikeAI 可以自动完成完整渗透链路▸信息搜集 → 端口扫描 → 服务识别 → 漏洞探测 → 尝试利用 → 验证结果▸工作流模式Agent 工具 条件 审批 输出节点构建可复用流程▸多Agent分工一个搞Web、一个搞系统、一个搞网络并行推进▎ 场景二代码安全审计丢一段代码进去多个Agent同时从不同维度审计▸注入类SQL注入 / 命令注入 / XSS / SSTI▸逻辑类越权访问 / 认证绕过 / 业务逻辑漏洞▸配置类硬编码密钥 / 不安全配置 / 依赖漏洞▸角色化测试预置12安全测试角色聚焦提示词和工具策略▎️ 场景三资产与漏洞管理CyberStrikeAI 内置完整的资产管理和漏洞管理模块▸资产管理统一归档和去重域名/IP/端口/服务XLSX/CSV导入导出▸高级筛选与保存视图跟踪扫描覆盖、关联漏洞和风险状态▸漏洞管理严重程度分级、状态流转、过滤和统计看板▎ 场景四高级能力实操CyberStrikeAI 还具备一些其他平台少见的硬核能力▸WebShell管理连接管理、虚拟终端、文件操作、AI辅助工作流▸内置C2监听器、加密Beacon、会话、任务队列、Payload辅助和实时事件▸视觉分析独立视觉模型分析截图/验证码/UI对话中仅保留文字摘要▸机器人接入支持8种机器人安全运营即时触达注意WebShell、C2 等高风险能力仅限自有系统或已获明确授权的测试环境使用。使用前请阅读安全模型和安全加固指南。▎ 场景五安全研究与学习CyberStrikeAI 的知识库和 Agent Skills 让安全研究效率倍增▸知识库组合查询改写、向量检索、精排和结果后处理▸Agent Skills标准Skill目录结构渐进式按需加载▸对话管理分组、置顶、重命名和批量管理▸项目与攻击链跨会话事实关联、风险评分、图谱视图和步骤回放◆ ◇ ◆04部署教程一条命令让你跑起来CyberStrikeAI 的部署极简一条命令搞定环境检查、依赖安装、编译构建和启动。▎环境要求▸Go 1.25 —— 核心运行环境以 go.mod 为准▸Python 3.10 —— Python工具链依赖▸curl 或 wget —— 升级脚本需要可选▸rsync —— 升级时安全同步代码建议安装▎一条命令部署git clone https://github.com/Ed1s0nZ/CyberStrikeAI.gitcd CyberStrikeAIchmod x run.sh ./run.shrun.sh 脚本会自动完成▸检查并验证 Go 和 Python 环境▸创建 Python 虚拟环境▸安装 Python 依赖包▸下载 Go 依赖模块▸编译构建项目▸启动服务器▎验证是否启动成功▸确认终端显示 ● ONLINE并在其后给出实际 Web UI 地址▸打开该地址默认 HTTPS 使用本地自签证书首次访问需接受浏览器证书提示▸全新安装时妥善保存 ADMIN SETUP REQUIRED 下仅展示一次的 admin 密码登录后立即修改▎首次配置第1步配置 AI 通道启动后在浏览器打开 https://127.0.0.1:8080/进入 系统设置 → 基本设置 → AI 通道配置ai:default_channel: openai-mainchannels:openai-main:name: OpenAI Mainprovider: openai_compatibleapi_key: ${OPENAI_API_KEY}base_url: https://api.openai.com/v1model: gpt-4omax_total_tokens: 120000max_completion_tokens: 16384或启动前直接编辑 config.yaml 添加 AI 通道配置。支持 DeepSeek、Qwen3-Max 等任意 OpenAI 兼容端点。第2步安装安全工具可选按需安装 tools/ 目录中的工具未安装的工具执行时会自动跳过或改用替代方案。# LinuxKali / Debian / Ubuntusudo apt updatesudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk# 部分发行版需自行安装ffuf、nuclei、subfinder 等# 可用 go install 或见各工具官网▎其他启动方式# 直接运行需自行配环境go run cmd/server/main.go --https# 手动编译go build -o cyberstrike-ai cmd/server/main.go./cyberstrike-ai --https# HTTP 模式不建议生产环境./run.sh --http▎一键升级# 首次使用先启用脚本chmod x upgrade.sh# 一键升级推荐chmod x upgrade.sh ./upgrade.sh --yes升级脚本会自动备份 config.yaml 和 data/从 GitHub Release 拉取新代码更新配置版本字段后重启服务。本地的 tools/、roles/、skills/ 目录始终保留不被覆盖。◆ ◇ ◆⚠️风险警示正确使用安全第一⚠️ CyberStrikeAI 是攻击性安全工具平台CyberStrikeAI 是一个专业的安全测试平台旨在帮助安全研究人员、渗透测试人员和IT专业人员在获得明确授权的情况下进行安全评估和漏洞研究。✅ 正确做法• 仅在拥有明确书面授权的系统上使用此工具• 遵守所有适用的法律法规和道德准则• 在专用VPS或隔离测试环境中运行不要在生产环境使用❌ 禁止做法• 对未经授权的目标进行渗透测试或攻击• 在生产环境或包含敏感数据的机器上运行• 将工具用于任何非法或恶意目的⚠️ 高风险能力使用警告WebShell管理、内置C2及其他高风险能力仅限自有系统或已获得明确授权的测试环境。在共享或生产环境启用高风险工具、WebShell 或 C2 前请先阅读安全模型和安全加固指南。开发者不对任何滥用行为负责请确保你的使用符合当地法律法规并获得目标系统所有者的明确授权。⚠️ 配置安全提醒生产环境请务必• 在 config.yaml 的 server.tls_cert_path / server.tls_key_path 配置正式证书• 不要提交真实凭证到代码仓库• 将服务暴露到 localhost 之外前请先阅读安全加固指南• 首次部署应立即修改 admin 初始密码◆ ◇ ◆写在最后AI安全工具的下一站CyberStrikeAI 代表的是安全工具的进化方向从工具的简单集合走向AI原生的智能工作平台。传统的安全工具各有各的 CLI、各有各的输出格式安全从业者要做的不是分析威胁而是在切换工具和格式化数据中消耗大量精力。CyberStrikeAI 用 MCP 协议统一了工具接口用多 Agent 编排协调了任务分工用攻击链建模串联了碎片化发现——让安全专家真正专注于「判断」和「决策」而不是「操作」和「格式转换」。项目已加入 404星链计划采用 Apache 2.0 开源许可。无论你是安全从业者、白帽子还是学习者都值得一试。▎互动提问欢迎在评论区聊聊觉得有用的话点赞 在看 转发三连支持一下
返回列表