如果你做过渗透测试或漏洞赏金,一定会对这样的场景深有同感:
工具太多,命令太杂:nmap、sqlmap、ffuf、Burp Suite……几十种工具来回切换,命令和参数记到眼花。 重复劳动,消耗热情:每次新项目,都要把信息收集、端口扫描、目录爆破的流程走一遍,像个人肉脚本机。 思维中断,效率低下:在扫描结果和漏洞验证之间,需要不停地复制粘贴、切换上下文,思路频繁被打断。
我们总在幻想:什么时候能有个不睡觉、不抱怨、24小时待命的“AI实习生”,帮我们把脏活累活都干了?
今天,它真的来了。
它就是 CyberStrike——首个专为攻击性安全打造的开源 AI 智能体。

⚡ CyberStrike 是什么?
CyberStrike 是一个理解攻击性安全方法论的自主 AI 智能体。
注意关键词:自主。
它不是那种你问一句它答一句的聊天机器人,而是真的能:
✅ 规划多步攻击链 ✅ 自动执行安全工具 ✅ 分析结果并调整策略 ✅ 发现有趣内容时灵活转向 ✅ 最后自动生成带证据的报告
用官方的话说:
一条命令。13+ 专业智能体。120+ OWASP 测试用例。你的 AI 红队。
安装也很简单:
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
然后你只要说一句:
"对 https://target.com 执行完整的 OWASP WSTG 评估"
剩下的,它自己来。
🧠 13 个专业智能体,每个都是领域专家
CyberStrike 不是一个通用大模型套壳,而是内置了 13 个专门为安全领域构建的智能体。
每个智能体都携带特定领域的方法论、工具知识和测试模式,不靠猜测,而是遵循经过验证的框架。
| cyberstrike | ||
| web-application | ||
| mobile-application | ||
| cloud-security | ||
| internal-network |
除此之外,还有 8 个专业代理测试器,专门拦截和操纵流量来测试特定漏洞类别:
IDOR · 授权绕过 · 批量赋值 · 注入 · 认证 · 业务逻辑 · SSRF · 文件攻击
按一下 Tab 就能切换智能体,每个都是某一领域的专家。

🔌 MCP 生态系统,能力无限扩展
CyberStrike 最让我眼前一亮的是它的 MCP 生态。
它可以连接专业的 MCP 服务器来扩展能力,而且全部开源,都可以通过 npx 安装:
cloud-audit-mcp — 38 个工具,覆盖 AWS/Azure/GCP 的 60+ 项检查 github-security-mcp — 39 个工具,仓库、组织、Actions、密钥、供应链安全 cve-mcp — 23 个工具,NVD、EPSS、CISA KEV、GitHub Advisory、OSV 漏洞情报 osint-mcp — 37 个工具,Shodan、VirusTotal、SecurityTrails、Censys、DNS、WHOIS 侦察
这些 MCP 服务器既可以接入 CyberStrike 使用,也可以作为独立工具配合任何 MCP 客户端使用。
这意味着 CyberStrike 是一个平台,而不仅仅是一个工具。

🚀 Bolt:远程工具执行,一个终端管所有
还有一个设计很巧妙——Bolt。
很多安全工具很重,而且需要特定环境。你总不能在笔记本电脑上装一整套渗透测试工具包吧?
Bolt 就是 CyberStrike 的远程工具执行服务器。
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘
工作原理很简单:
在 VPS 上部署 Bolt,装上渗透测试工具包 用 Ed25519 密钥配对,无密码无共享密钥 CyberStrike 智能体通过 MCP 协议远程调用工具 结果实时流式传输到本地 TUI
这样做的好处:
从带宽更好的 VPS 运行重型扫描 在一个地方保持工具更新 从一个终端在多台攻击服务器之间切换
一个 TUI,多台攻击服务器。 这个设计确实很优雅。

💻 支持任意 LLM,没有厂商锁定
这一点也很重要——CyberStrike 不绑定任何大模型厂商。
开箱即用支持 15+ 个提供商:
Anthropic、OpenAI、Google、Amazon Bedrock、Azure、Groq、Mistral、OpenRouter...
甚至通过 OpenAI 兼容端点支持本地模型。
想用 Claude 就用 Claude,想用 GPT 就用 GPT,想自己托管 LLM 也完全没问题。
随着模型变得更强大、更便宜,CyberStrike 的能力也会随之提升。
🎯 谁适合用?
渗透测试人员 — 自动化重复性工作,让 AI 处理侦察和初始测试,你专注于需要人类直觉的创造性攻击链 漏洞赏金猎人 — 更快的侦察、更广的覆盖、跨项目一致的方法论,凌晨三点也不会疲倦 安全团队 — 使用可复现的方法论运行结构化 OWASP 评估,获得符合合规标准的报告 安全研究人员 — 用自定义智能体和 MCP 服务器扩展能力,插件系统和 MCP 协议让它成为一个平台
📦 安装方式
多种安装方式任选:
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install | bash
还有桌面应用(macOS、Windows、Linux),可以从发布页面下载。
🔚 最后说几句
CyberStrike 给我的感觉是:这才是 AI 安全工具该有的样子。
不是那种"帮你写个 payload"的玩具,而是真正理解安全方法论、能自主执行完整测试流程的智能体。
13 个专业智能体 + MCP 生态 + Bolt 远程执行 + 开源 + 无厂商锁定,这个组合拳确实有点东西。
当然,安全工具永远是双刃剑。官方也明确说了:CyberStrike 仅用于授权安全测试。
用在正道上,它能让你的安全测试效率提升一个量级;用在歪路上,那就是另一个故事了。
项目是开源的,感兴趣的朋友可以去 GitHub 看看,也欢迎参与贡献——毕竟,这是由厌倦了在终端之间复制粘贴的黑客构建的项目 😄
项目地址:https://github.com/CyberStrikeus/CyberStrike
官网:https://cyberstrike.io
夜雨聆风