hexstrike-ai

让 AI 自动跑 150+ 安全工具,一键渗透测试

HexStrike AI MCP Agents 是一个基于模型上下文协议(MCP)的服务器,旨在让 Claude、GPT、Copilot 等 AI 代理能够自主调用 150 多种网络安全工具,实现自动化渗透测试、漏洞发现、漏洞赏金和安全管理。它解决了安全测试中高度依赖人工经验、工具分散且难以自动化编排的问题,将大语言模型与真实世界的攻防能力无缝连接。核心能力包括:通过 MCP 协议标准化工具调用接口,支持多代理协作,提供任务规划与执行框架,并覆盖信息收集、漏洞扫描、利用验证等完整渗透测试流程。项目基于 Python 构建,拥有超过 1 万星标,社区活跃,适合安全研究人员、红队工程师和 AI 开发者快速构建智能安全助手。

开源 free 开源模型
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 12047
维护状态 维护中
是否开源 是
定价模式 free

项目数据

分类开源模型
开发团队0x4m4
所属国家
定价模式free
价格说明开源项目,MIT许可证,免费使用,无付费版本。
访问状态
是否开源是
开源协议MIT
主要语言Python
技术栈/模型0x4m4,ai,ai-agents,ai-cybersecurity,ai-hacking,ai-penetration-testing,ai-security-tool,artificial-intelligence,ctf-tools,generative-ai,hexstrike,kali-linux,kali-tools,llm,llm-integration,mcp,mcp-server,mcp-tools,pentesting,pentesting-tools
GitHub 星标★ 12047
30天Star增速
HF 下载量
上线时间2025-07-10 00:00:00
最近更新2026-09-22 00:00:00
维护状态维护中
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数3

使用教程

难度:进阶 约 30 分钟 部署方式:本地安装 6 步

⚠ 该项目 README 未提供完整安装说明,以下步骤为通用流程,请以官方文档为准。

环境要求

  • 已安装 Python 3 与 pip3(项目基于 Python 构建)
  • 可访问 PyPI 与 GitHub 的网络环境
  • 可选的 Debian/Ubuntu 系统与 sudo 权限(用于安装 Google Chrome)
  • 任意一个 MCP 兼容的 AI 客户端(如 Cursor、Claude Desktop、VS Code Copilot、Roo Code)

安装与启动步骤

  1. 1获取项目源码

    从 GitHub 仓库 0x4m4/hexstrike-ai 获取源码到本地;README 节选中未给出克隆命令,请以仓库页面说明为准。

  2. 2安装 Python 依赖

    在项目根目录执行,安装 HexStrike MCP 服务器运行所需的 Python 包,需先完成上一步的源码获取。

    pip3 install -r requirements.txt
  3. 3安装 Google Chrome

    README 给出的可选步骤,仅适用于 Debian/Ubuntu,需 sudo 权限;部分安全工具依赖浏览器环境。

    wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add -
    echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list
    sudo apt update && sudo apt install google-chrome-stable
  4. 4启动 MCP 服务器

    运行主服务脚本。README 把 --port 标注为“可选:自定义端口配置”,默认端口未在节选中说明,请按需调整。

    python3 hexstrike_server.py --port 8888
  5. 5接入 AI 客户端

    在 5ire、VS Code Copilot、Roo Code、Cursor、Claude Desktop 等 MCP 兼容客户端中配置接入,具体步骤见官方安装演示视频。

  6. 6编写调用提示词

    先说明你的身份与对目标的授权关系,再明确要求使用 hexstrike-ai MCP 工具,否则模型可能因伦理限制拒绝执行。

关键配置

配置项必填说明示例
--port否自定义 MCP 服务器监听端口,README 中标注为可选项8888

如何确认成功

README 的 Verify Installation 章节未给出具体命令;可观察服务器启动日志,并在 AI 客户端中成功调用一次 MCP 工具来确认。

常见问题

Q:支持哪些 AI 客户端接入?

A:README 列出 5ire、VS Code Copilot、Roo Code、Cursor、Claude Desktop,以及任何 MCP 兼容代理;具体配置可参考官方 YouTube 安装演示视频。

Q:可以直接让 AI 对某网站做渗透测试吗?

A:不建议直接这样提问。需先说明你是安全研究员、目标归你或你公司所有,并明确要求使用 hexstrike-ai MCP 工具,模型才会继续。

Q:怎么更换服务器端口?

A:使用 python3 hexstrike_server.py --port 8888 这类形式传入自定义端口,README 将该项标注为可选配置。

Q:5ire 客户端能正常使用吗?

A:README 明确说明 5ire 最新版 v0.14.0 目前暂不支持,建议改用其他列出的 MCP 客户端。

Q:安装卡住或失败怎么办?

A:README 提供了官方 YouTube 安装与演示视频,建议对照视频逐步排查环境与客户端接入问题。

注意事项

  • 仅对你拥有或已获得明确书面授权的目标进行安全测试,未经授权的渗透测试可能违法。
  • README 节选中未提供 git clone 命令、默认端口和完整的验证命令,请以 GitHub 仓库与官方视频为准,不要臆造参数。
  • 完整能力依赖 150+ 安全工具的安装,README 只示范了核心工具与 Google Chrome,其余工具需自行按需安装。
  • 项目由 OTT Cybersecurity LLC 所有并开发,商业或生产使用前请确认许可与合规要求。

核心亮点

  • 集成 150+ 主流安全工具,覆盖信息收集、漏洞扫描、利用等全流程
  • 基于 MCP 标准协议,可无缝对接 Claude、GPT 等主流 AI 代理
  • 支持多代理协作和任务自动编排,显著提升渗透测试效率

不足之处

  • 依赖外部工具环境配置,部署复杂度较高
  • 文档/社区待观察

适用场景

  • 自动化渗透测试与漏洞扫描
  • 漏洞赏金猎人的辅助工具
  • 安全研究中的 AI 驱动实验

替代项目

PentestGPT、AutoGPT、MetaGPT

项目介绍

hexstrike-ai 是智能体领域的开源项目,由 0x4m4 开发,2025 年首次发布。

在全站 13,090 个收录项目中,它的 GitHub 星标数(12,047)位列前 4%,在智能体分类的 2,517 个项目里位列前 5%。

近 41 天,它的 GitHub 星标从 10,966 增加到 12,047,净增 1,081。

项目仍在小幅维护中,最近一次代码更新于 2026-09-22。MIT许可证,免费使用,无付费版本。

它主要面向的使用场景是:自动化渗透测试与漏洞扫描。同类可对比的替代方案包括 PentestGPT、AutoGPT、MetaGPT。

上一篇:prompt-master

下一篇:open-swe

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 199 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 233327 2026-08-15
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187492 2026-08-09
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3351 2026-09-12