乐于分享
好东西不私藏

安全测试进入AI时代:CyberStrike如何重塑攻防演练

安全测试进入AI时代:CyberStrike如何重塑攻防演练

如果你做过渗透测试或漏洞赏金,一定会对这样的场景深有同感:

  1. 工具太多,命令太杂:nmap、sqlmap、ffuf、Burp Suite……几十种工具来回切换,命令和参数记到眼花。
  2. 重复劳动,消耗热情:每次新项目,都要把信息收集、端口扫描、目录爆破的流程走一遍,像个人肉脚本机。
  3. 思维中断,效率低下:在扫描结果和漏洞验证之间,需要不停地复制粘贴、切换上下文,思路频繁被打断。

我们总在幻想:什么时候能有个不睡觉、不抱怨、24小时待命的“AI实习生”,帮我们把脏活累活都干了?

今天,它真的来了。

它就是 CyberStrike——首个专为攻击性安全打造的开源 AI 智能体

⚡ CyberStrike 是什么?

CyberStrike 是一个理解攻击性安全方法论的自主 AI 智能体

注意关键词:自主

它不是那种你问一句它答一句的聊天机器人,而是真的能:

  • ✅ 规划多步攻击链
  • ✅ 自动执行安全工具
  • ✅ 分析结果并调整策略
  • ✅ 发现有趣内容时灵活转向
  • ✅ 最后自动生成带证据的报告

用官方的话说:

一条命令。13+ 专业智能体。120+ OWASP 测试用例。你的 AI 红队。

安装也很简单:

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike

然后你只要说一句:

"对 https://target.com 执行完整的 OWASP WSTG 评估"

剩下的,它自己来。


🧠 13 个专业智能体,每个都是领域专家

CyberStrike 不是一个通用大模型套壳,而是内置了 13 个专门为安全领域构建的智能体

每个智能体都携带特定领域的方法论、工具知识和测试模式,不靠猜测,而是遵循经过验证的框架。

智能体
专注领域
核心能力
cyberstrike
综合
全权限主智能体,侦察→漏洞利用→报告生成一条龙
web-application
Web
OWASP Top 10、WSTG 方法论、API 安全、会话测试
mobile-application
移动端
Android/iOS、Frida/Objection、MASTG/MASVS 合规
cloud-security
云安全
AWS/Azure/GCP — IAM 配置错误、CIS 基准、暴露资源
internal-network
网络
Active Directory、Kerberos 攻击、横向移动、跳板穿透

除此之外,还有 8 个专业代理测试器,专门拦截和操纵流量来测试特定漏洞类别:

IDOR · 授权绕过 · 批量赋值 · 注入 · 认证 · 业务逻辑 · SSRF · 文件攻击

按一下 Tab 就能切换智能体,每个都是某一领域的专家。


🔌 MCP 生态系统,能力无限扩展

CyberStrike 最让我眼前一亮的是它的 MCP 生态

它可以连接专业的 MCP 服务器来扩展能力,而且全部开源,都可以通过 npx 安装:

  • cloud-audit-mcp — 38 个工具,覆盖 AWS/Azure/GCP 的 60+ 项检查
  • github-security-mcp — 39 个工具,仓库、组织、Actions、密钥、供应链安全
  • cve-mcp — 23 个工具,NVD、EPSS、CISA KEV、GitHub Advisory、OSV 漏洞情报
  • osint-mcp — 37 个工具,Shodan、VirusTotal、SecurityTrails、Censys、DNS、WHOIS 侦察

这些 MCP 服务器既可以接入 CyberStrike 使用,也可以作为独立工具配合任何 MCP 客户端使用。

这意味着 CyberStrike 是一个平台,而不仅仅是一个工具。


🚀 Bolt:远程工具执行,一个终端管所有

还有一个设计很巧妙——Bolt

很多安全工具很重,而且需要特定环境。你总不能在笔记本电脑上装一整套渗透测试工具包吧?

Bolt 就是 CyberStrike 的远程工具执行服务器

┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

工作原理很简单:

  1. 在 VPS 上部署 Bolt,装上渗透测试工具包
  2. 用 Ed25519 密钥配对,无密码无共享密钥
  3. CyberStrike 智能体通过 MCP 协议远程调用工具
  4. 结果实时流式传输到本地 TUI

这样做的好处:

  • 从带宽更好的 VPS 运行重型扫描
  • 在一个地方保持工具更新
  • 从一个终端在多台攻击服务器之间切换

一个 TUI,多台攻击服务器。 这个设计确实很优雅。


💻 支持任意 LLM,没有厂商锁定

这一点也很重要——CyberStrike 不绑定任何大模型厂商

开箱即用支持 15+ 个提供商:

Anthropic、OpenAI、Google、Amazon Bedrock、Azure、Groq、Mistral、OpenRouter...

甚至通过 OpenAI 兼容端点支持本地模型

想用 Claude 就用 Claude,想用 GPT 就用 GPT,想自己托管 LLM 也完全没问题。

随着模型变得更强大、更便宜,CyberStrike 的能力也会随之提升。


🎯 谁适合用?

  • 渗透测试人员 — 自动化重复性工作,让 AI 处理侦察和初始测试,你专注于需要人类直觉的创造性攻击链
  • 漏洞赏金猎人 — 更快的侦察、更广的覆盖、跨项目一致的方法论,凌晨三点也不会疲倦
  • 安全团队 — 使用可复现的方法论运行结构化 OWASP 评估,获得符合合规标准的报告
  • 安全研究人员 — 用自定义智能体和 MCP 服务器扩展能力,插件系统和 MCP 协议让它成为一个平台

📦 安装方式

多种安装方式任选:

# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install | bash

还有桌面应用(macOS、Windows、Linux),可以从发布页面下载。


🔚 最后说几句

CyberStrike 给我的感觉是:这才是 AI 安全工具该有的样子

不是那种"帮你写个 payload"的玩具,而是真正理解安全方法论、能自主执行完整测试流程的智能体。

13 个专业智能体 + MCP 生态 + Bolt 远程执行 + 开源 + 无厂商锁定,这个组合拳确实有点东西。

当然,安全工具永远是双刃剑。官方也明确说了:CyberStrike 仅用于授权安全测试。

用在正道上,它能让你的安全测试效率提升一个量级;用在歪路上,那就是另一个故事了。

项目是开源的,感兴趣的朋友可以去 GitHub 看看,也欢迎参与贡献——毕竟,这是由厌倦了在终端之间复制粘贴的黑客构建的项目 😄


项目地址https://github.com/CyberStrikeus/CyberStrike

官网https://cyberstrike.io