CyberStrikeAI 是一个用 Go 编写的AI 原生渗透测试副驾。它结合了数百种安全工具、MCP 原生编排以及一个能够推理发现结果的代理,使得整个操作可以从一次对话中运行。
CyberStrikeAI 配备了 100 多种精选工具,覆盖整个杀伤链:
git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git
cd CyberStrikeAI-main
go mod download
config.yaml:
openai:
api_key: "sk-your-key"
base_url: "https://api.openai.com/v1"
model: "gpt-4o"
auth:
password: "" # 空 = 自动生成并记录一次
session_duration_hours: 12
security:
tools_dir: "tools"
# macOS
brew install nmap sqlmap nuclei httpx gobuster feroxbuster subfinder amass
# Ubuntu/Debian
sudo apt-get install nmap sqlmap nuclei httpx gobuster feroxbuster
当缺少工具时,AI 自动回退到替代方案。chmod +x run.sh && ./run.sh
# 或
go run cmd/server/main.go
# 或
go build -o cyberstrike-ai cmd/server/main.go
auth.password 为空时自动生成强密码。tools/*.yaml 描述命令、参数、提示和元数据。security.tools_dir 指向一个文件夹通常就足够了;config.yaml 中的内联定义仍然支持快速实验。query_execution_result 工具进行分页、过滤和正则搜索。创建自定义工具(典型流程)
tools/ 复制现有的 YAML 文件(例如 tools/sample.yaml)。name、command、args 和 short_description。parameters[] 中描述位置或标志参数,以便代理知道如何构建 CLI 参数。description/notes 块。go run cmd/mcp-stdio/main.go 将代理暴露给 Cursor/CLI。/api/auth/change-password 更改密码,强制短生命周期会话,并在网络层限制 MCP 端口以公开服务。auth:
password: "change-me"
session_duration_hours: 12
server:
host: "0.0.0.0"
port: 8080
log:
level: "info"
output: "stdout"
mcp:
enabled: true
host: "0.0.0.0"
port: 8081
openai:
api_key: "sk-xxx"
base_url: "https://api.deepseek.com/v1"
model: "deepseek-chat"
database:
path: "data/conversations.db"
security:
tools_dir: "tools"
tools/nmap.yaml)name: "nmap"
command: "nmap"
args: ["-sT", "-sV", "-sC"]
enabled: true
short_description: "网络映射和服务指纹识别"
parameters:
- name: "target"
type: "string"
description: "IP 或域名"
required: true
position: 0
- name: "ports"
type: "string"
flag: "-p"
description: "范围,例如 1-1000"
CyberStrikeAI/
├── cmd/ # 服务器、MCP 标准 I/O 入口点、工具
├── internal/ # 代理、MCP 核心、处理器、安全执行器
├── web/ # 静态 SPA + 模板
├── tools/ # YAML 工具配方(提供了 100 多个示例)
├── img/ # 文档截图和图表
├── config.yaml # 运行时配置
├── run.sh # 方便启动器
└── README*.md
扫描 192.168.1.1 上的开放端口
对 192.168.1.1 进行全面端口扫描,重点关注 80、443、22
检查 https://example.com/page?id=1 是否容易受到 SQL 注入攻击
扫描 https://example.com 以查找隐藏目录和过时软件
枚举 example.com 的子域,然后对结果运行 nuclei
加载侦察参与模板,运行 amass/subfinder,然后对每个活动主机进行目录爆破。
使用外部基于 Burp 的 MCP 服务器进行身份验证流量重放,然后将发现传递回去进行绘图。
压缩 5 MB 的 nuclei 报告,总结关键 CVE 并将工件附加到对话中。
为最新的参与构建攻击链,并导出严重程度 ≥ 高的节点列表。
需要帮助或想贡献? 打开问题或 PR——欢迎社区工具添加!