AI原生网络安全的行动系统——在这里,意图转化为受治理的执行,证据沉淀为运营记忆,每一次操作都让下一次更出色。
CyberStrikeAI 是 AI 原生网络安全的智能执行中枢——让意图转化为受治理的行动,让证据沉淀为运营记忆,并让每次行动优化下一次行动。
CyberStrikeAI 将规划、执行、人工监督、证据与复盘连接在同一个可审计工作空间中。项目基于 Go 构建,融合 Eino 智能体、MCP 原生工具、RAG 知识、可视化工作流以及攻击链建模与分析能力,面向已获得明确授权的安全任务。
[!IMPORTANT] 仅可对自有系统或已获得明确授权的目标使用 CyberStrikeAI。在共享或生产环境启用高风险工具、WebShell 或 C2 前,请先阅读安全模型和安全加固指南。
浅色模式
|
深色模式
|
仪表盘提供系统运行状态、安全漏洞、工具使用情况和知识库的全面概览,帮助用户快速了解平台核心功能和当前状态。
execution_id 多轮等待、主动取消、单 server 熔断、并发限制和统一输出兜底。可选集成在 plugins/ 目录下。
plugins/burp-suite/cyberstrikeai-burp-extension/plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jarplugins/burp-suite/cyberstrikeai-burp-extension/README.zh-CN.mdplugins/browser-extension/cyberstrikeai-browser-extension/chrome://extensions/ → 加载已解压 → F12 → CyberStrikeAI 标签页plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zipplugins/browser-extension/cyberstrikeai-browser-extension/README.zh-CN.md系统预置 100+ 渗透/攻防工具,覆盖完整攻击链:
工具定义、自定义方式与使用说明见 tools/README.md。
环境要求:
一条命令部署:
git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git
cd CyberStrikeAI
chmod +x run.sh && ./run.sh
run.sh 脚本会自动完成:
验证是否启动成功:
● ONLINE,并在其后给出实际 Web UI 地址。ADMIN SETUP REQUIRED 下仅展示一次的 admin 密码,登录后立即修改。网络默认: run.sh 会以 --https 并传入项目根 config.yaml 启动(本机自签证书,多路流式场景更稳)。只要明文 HTTP 用 ./run.sh --http。生产环境在 config.yaml 的 server.tls_cert_path / server.tls_key_path 配正式证书(见文件内注释)。手动启动可加 --https 或环境变量 CYBERSTRIKE_HTTPS=1;-config 写错时程序会在终端提示正确写法。
首次配置:
配置 AI 通道(首次使用前必填)
https://127.0.0.1:8080/(或 https://localhost:8080/;端口以 config.yaml 中 server.port 为准,默认 8080),并按提示信任自签证书。若使用 ./run.sh --http,则改用 http:// 访问。系统设置 → 基本设置 → AI 通道配置,新增或编辑通道,填写 API 提供商、Base URL、API Key、模型和 Token 上限,点击 保存更改。左侧通道列表支持设为默认、复制、删除和批量探活。
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # 或 https://api.deepseek.com/v1
model: "gpt-4o" # 或 deepseek-chat, qwen3-max 等
max_total_tokens: 120000
max_completion_tokens: 16384
其他启动方式:
# 直接运行(需自行配环境);与 run.sh 默认一致可加 --https
go run cmd/server/main.go --https
# 手动编译
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
若日志出现 client sent an HTTP request to an HTTPS server,说明仍有客户端用 http:// 访问只提供 HTTPS 的端口,请改为 https://。
说明: Python 虚拟环境(venv/)由 run.sh 自动创建和管理。需要 Python 的工具(如 api-fuzzer、http-framework-test 等)会自动使用该环境。
chmod +x upgrade.sh./upgrade.sh(可选参数:--tag vX.Y.Z、--no-venv、--yes)。本地的 tools/、roles/、skills/ 会始终保留不被覆盖。config.yaml 和 data/,从 GitHub Release 升级代码,更新 config.yaml 的 version 字段后重启服务。推荐的一键指令:
chmod +x upgrade.sh && ./upgrade.sh --yes
如果升级失败,可以从 .upgrade-backup/ 恢复,或按旧方式手动拷贝 /data 和 config.yaml 后再运行 ./run.sh。
依赖/提示:
curl 或 wget 用于下载 GitHub Release 包。rsync 用于安全同步代码。export GITHUB_TOKEN="..." 再执行 ./upgrade.sh。⚠️ 升级前必读: 请查看目标版本的 Release Notes,确认配置、数据库和 API 是否变化。即使只是补丁版本也应先备份,不能仅凭版本号判断兼容性。
请以 config.example.yaml 作为权威配置模板,只复制当前环境需要的配置。最少需要配置服务监听地址和一个 AI 通道:
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
openai 是兼容旧版本的运行时字段,新配置优先维护 ai.channels。不要提交真实凭证。将服务暴露到 localhost 之外前,请阅读配置参考、推荐配置画像和安全加固指南。
CyberStrikeAI/
├── cmd/ # Web 服务、MCP stdio 入口及辅助工具
├── internal/ # Agent、MCP 核心、路由、C2(`internal/c2`)与执行器
├── web/ # 前端静态资源与模板
├── tools/ # YAML 工具目录(含 100+ 示例)
├── roles/ # 角色配置文件目录(含 12+ 预设安全测试角色)
├── skills/ # Agent Skills 目录(SKILL.md + 可选文件;示例 cyberstrike-eino-demo)
├── agents/ # 多代理 Markdown(orchestrator.md + 子代理 *.md)
├── docs/ # 专题文档(部署、配置、安全、API、知识库、C2、WebShell 等)
├── images/ # 文档配图
├── scripts/ # 仓库维护检查,包括文档校验
├── config.yaml # 运行配置
├── run.sh # 启动脚本
└── README*.md
扫描 192.168.1.1 的开放端口
对 192.168.1.1 做 80/443/22 重点扫描
检查 https://example.com/page?id=1 是否存在 SQL 注入
枚举 https://example.com 的隐藏目录与组件漏洞
获取 example.com 的子域并批量执行 nuclei
加载侦察剧本:先 amass/subfinder,再对存活主机进行目录爆破。
挂载基于 Burp 的外部 MCP,完成认证流量回放并回传到攻击链。
将 5MB nuclei 报告压缩并生成摘要,附加到对话记录。
构建最新一次测试的攻击链,只导出风险 >= 高的节点列表。
CyberStrikeAI 现已加入 404星链计划
CyberStrikeAI 采用 Apache License 2.0 开源许可。
完整条款见仓库根目录 LICENSE 文件。
本工具仅供教育和授权测试使用!
CyberStrikeAI 是一个专业的安全测试平台,旨在帮助安全研究人员、渗透测试人员和IT专业人员在获得明确授权的情况下进行安全评估和漏洞研究。
使用本工具即表示您同意:
开发者不对任何滥用行为负责! 请确保您的使用符合当地法律法规,并获得目标系统所有者的明确授权。
安全问题报告与部署加固建议见 SECURITY.md。
欢迎提交 Issue/PR 贡献新的工具模版或优化建议!
Web 控制台
|
任务管理
|
漏洞管理
|
WebShell 管理
|
MCP 管理
|
知识库
|
Skills 管理
|
Agent 管理
|
角色管理
|
系统设置
|
MCP stdio 模式
|
Burp Suite 插件
|
config.yaml 文件。ai.default_channel 会作为新对话和未显式选择通道任务的默认模型;对话页也可以在会话设置里选择某个已保存通道。登录系统 - 首次启动时控制台会显示自动生成的 admin 初始密码;也可在「平台权限 → 用户管理」中创建账号
安装安全工具(可选) - 按需安装 tools/ 目录中的工具;未安装的工具在执行时会自动跳过或改用替代方案。常用示例:
macOS(Homebrew):
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux(Kali / Debian / Ubuntu):
sudo apt update
sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
# 部分发行版需自行安装:ffuf、nuclei、subfinder 等可用 go install 或见各工具官网
完整工具列表见 tools/ 目录;各工具安装方式以官方文档为准。