CyberStrike

用自然语言驱动 AI 红队,自动化渗透测试全流程。

CyberStrike 是一个开源的 AI 增强型攻击性安全测试平台,旨在将大语言模型(LLM)能力与自动化渗透测试相结合,帮助安全团队高效执行红队演练。它内置 13 个自主智能体、150 多个 LLM 提供商、5300 多个模型,以及 7600 多个经 Ed25519 签名的攻击技能,覆盖 MITRE ATT&CK、OWASP WSTG 和 CIS 基准。平台提供 56 个内置工具和 176 个 MCP 工具,支持 Linux、Windows、macOS、AWS、Azure、K8s 和 CI/CD 环境的后期利用。用户可通过 Web 界面和 Cloudflare Tunnel 远程操作,实现从侦察到利用再到报告的全流程自动化。其核心价值在于降低 AI 红队的门槛,让安全人员用自然语言即可驱动复杂的攻击模拟,同时通过签名机制确保技能库的可信度和可追溯性。

开源 unknown 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 2850
维护状态 活跃
是否开源
定价模式 unknown

项目数据

分类智能体
开发团队CyberStrikeus
所属国家
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源
开源协议AGPL-3.0
主要语言TypeScript
技术栈/模型agents,ai-hacking,ai-penetration-testing,ai-pentesting,ai-security,artificial-intelligence,bug-bounty,code-quality,ctf-tools,cybersecurity,cybersecurity-tools,ethical-hacking,hacking,llm-security,offensive-security,penetration-testing,pentesting-tools,red-teaming,security,security-automation
GitHub 星标★ 2850
30天Star增速
HF 下载量
上线时间2026-02-14 00:00:00
最近更新2026-09-23 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数4

使用教程

难度:入门 约 10 分钟 部署方式:命令行工具 5 步

环境要求

  • Node.js 与 npm(需通过 npm 全局安装)
  • 一个 LLM 提供商的 API Key,或已有的 Claude Code / OpenAI 订阅
  • 可访问 npm 仓库与 cyberstrike.io 的网络环境

安装与启动步骤

  1. 1确认 npm 可用

    CyberStrike 通过 npm 全局安装,先确认本机已装好 Node.js 与 npm。

    npm -v
  2. 2全局安装 CyberStrike

    从 npm 源安装最新版官方包,安装完成后即可在终端直接调用 cyberstrike 命令。

    npm i -g @cyberstrike-io/cyberstrike@latest
  3. 3启动 TUI

    直接运行命令即可在终端启动 CyberStrike 的 TUI 交互界面。

    cyberstrike
  4. 4首次运行配置模型

    首次启动会询问你的 LLM 提供商与 API Key,按提示填写;已有 Claude Code 或 OpenAI 订阅可直接复用,无需额外 API 费用。

  5. 5下指令开始测试

    用自然语言告诉它要测试的目标,平台会自动完成侦察、漏洞发现、利用与报告。

关键配置

配置项必填说明示例
LLM Provider首次运行时选择使用的 AI 提供商,官方称支持 150+ 提供商。openai
API Key所选提供商的访问密钥,用于驱动智能体执行渗透测试任务。sk-xxxxxxxx

如何确认成功

终端成功弹出 CyberStrike TUI 界面,并提示选择 LLM 提供商与输入 API Key,即表示安装启动成功。

常见问题

Q:需要单独购买 API 额度吗?

A:不需要。若已有 Claude Code 或 OpenAI 订阅,CyberStrike 的智能层可直接叠加在现有 AI 订阅之上,不再产生单独的 API 费用。

Q:支持哪些模型和提供商?

A:README 称内置 150+ AI 提供商与 5300+ 模型,可在首次运行时按需选择。

Q:完整的安装与使用文档在哪里?

A:README 指向 docs.cyberstrike.io 查看完整文档,官网 cyberstrike.io 提供演示与指南。

注意事项

  • 本项目面向攻击性安全测试,请在获得合法授权的红队演练或渗透测试范围内使用。
  • README 只给出了 npm 全局安装这一种方式,未提供 Docker 镜像或其他安装途径。
  • 首次运行时才配置模型与密钥,请提前准备好可用的提供商凭据。

核心亮点

  • 集成 13 个自主智能体,覆盖侦察、利用、后期利用等环节,自动化程度高
  • 支持 150+ LLM 提供商和 5300+ 模型,灵活适配不同场景和预算
  • 内置 7600+ 签名攻击技能,覆盖 MITRE ATT&CK 等主流框架,知识库丰富

不足之处

  • 项目仍处于成长阶段,文档和社区生态有待完善
  • 依赖外部 LLM 服务,可能产生额外成本和数据隐私风险

适用场景

  • 企业安全团队进行自动化红队演练和渗透测试
  • 安全研究者利用 AI 辅助进行漏洞挖掘和攻击路径分析
  • DevSecOps 流程中集成持续安全验证和合规检查

替代项目

AutoGPT、PentestGPT、Nuclei

项目介绍

CyberStrike 是行业应用领域的开源项目,由 CyberStrikeus 开发,是 2026 年新上线的项目。

在全站 13,014 个收录项目中,它的 GitHub 星标数(2,850)位列前 30%,在行业应用分类的 544 个项目里位列前 10%。

近 45 天,它的 GitHub 星标从 1,691 增加到 2,850,净增 1,159。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-23。从国内网络环境看,可直接访问。

它主要面向的使用场景是:企业安全团队进行自动化红队演练和渗透测试。同类可对比的替代方案包括 AutoGPT、PentestGPT、Nuclei。

上一篇:paca

下一篇:ALwrity

同类项目推荐

xmgai-like 开源

换脸、艺术二维码随手玩,副业灵感一包带走。

本开源 AI 副业搞钱项目集成了强大功能,包括 AI 艺术二维码生成、AI 换脸、Delle3 绘画等···

★ 60 2026-08-09
spoken-to-signed-translation 开源

把口语文本一路转成手语视频的流水线

a text-to-gloss-to-pose-to-video pipeline for spoken to signed language translation

★ 102 2026-09-11
LiveTranslate 开源

直播看片实时翻译,字幕秒出,跨语言无压力

Real-time audio translation, captures system audio + mic, runs ASR (Whisper/SenseVoi···

★ 691 2026-08-13