CyberStrikeAI

让 AI 智能体自动执行渗透测试,安全操作越用越聪明

CyberStrikeAI 是一个面向 AI 原生网络安全的智能体操作系统,旨在将安全操作中的意图转化为受治理的执行,把证据沉淀为可复用的操作记忆,并让每次操作持续优化后续行动。它解决的是传统安全工具缺乏智能协同、难以自动化闭环的问题,核心能力包括基于 MCP 的智能体编排、自动化渗透测试与 CTF 辅助、以及安全证据的持久化管理。项目使用 Go 语言开发,技术栈覆盖 AI 代理、AI 安全、渗透测试等领域,适合安全团队构建智能化的防御与攻击模拟工作流。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 7009
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队AIPentest
所属国家
官网地址
定价模式free
价格说明开源项目,Apache-2.0许可证,可免费使用和部署。
访问状态
是否开源是
开源协议Apache-2.0
主要语言Go
技术栈/模型ai,ai-agents,ai-cybersecurity,ai-hacking,ai-penetration-testing,ai-security-tool,ctf-tools,mcp,pentesting-tools
GitHub 星标★ 7009
30天Star增速
HF 下载量
上线时间2025-11-08 00:00:00
最近更新2026-09-22 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数2

使用教程

难度:入门 约 15 分钟 部署方式:本地安装 7 步

环境要求

  • Go 1.25+(go.mod 要求)
  • Python 3.10+
  • 首次使用前需准备至少一个 AI 通道的 API Key(provider / Base URL / model)
  • 如需实际渗透能力,需自行安装 tools/ 目录下的安全工具(可选)

安装与启动步骤

  1. 1克隆仓库

    从 GitHub 拉取 CyberStrikeAI 源码到本地,确保 git 可用且网络可访问 GitHub。

    git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git
  2. 2进入项目目录

    后续所有命令都在该目录下执行,run.sh 与 config.yaml 都位于此处。

    cd CyberStrikeAI
  3. 3一键部署启动

    run.sh 会自动校验 Go/Python 环境、创建 Python 虚拟环境、安装 Python 与 Go 依赖、构建并启动服务。

    chmod +x run.sh && ./run.sh
  4. 4获取访问地址

    终端会打印 ● ONLINE 及实际 Web UI URL;默认 HTTPS 用本地自签证书,浏览器需接受一次警告。

  5. 5登录并修改密码

    新安装时控制台 ADMIN SETUP REQUIRED 下会显示一次性 admin 密码,登录后请立即修改。

  6. 6配置 AI 通道

    进入 System Settings → Basic Settings → AI Channel Configuration,填写 provider、Base URL、API key、model 与 token 上限后保存。

  7. 7安装安全工具(可选)

    按需安装 tools/ 中的工具,缺失的工具运行时会被跳过或替换;macOS 可用 brew install 同类工具。

    sudo apt update
    sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

关键配置

配置项必填说明示例
server.port是Web UI 监听端口,默认 80808080
ai.default_channel是新对话与未指定通道的任务所用默认 AI 通道openai-main
ai.channels..provider是通道提供方类型,兼容 OpenAI 接口openai_compatible
ai.channels..api_key是模型服务密钥,建议用环境变量引用,勿提交真实凭证${OPENAI_API_KEY}
ai.channels..base_url是模型服务接口地址,可换成其他兼容服务https://api.openai.com/v1
ai.channels..model是调用的模型名称gpt-4o

如何确认成功

终端出现 ● ONLINE 并打印 Web UI 地址,浏览器打开该地址可看到登录页并成功登录。

常见问题

Q:浏览器提示证书不安全怎么办?

A:默认 run.sh 以 --https 启动并使用本地自签证书,接受一次警告即可;也可用 ./run.sh --http 以纯 HTTP 启动。

Q:首次登录的 admin 密码在哪里?

A:新安装首次启动时,控制台会在 ADMIN SETUP REQUIRED 下打印自动生成的一次性 admin 密码,登录后请立刻修改。

Q:不安装 nmap、sqlmap 等工具能跑吗?

A:可以。缺失的工具在运行时会自动跳过或被替代,但不装工具会限制可执行的扫描类任务。

Q:生产环境如何换成正式证书?

A:在 config.yaml 中设置 server.tls_cert_path 与 server.tls_key_path,改为正式证书而非本地自签名。

注意事项

  • 仅在你拥有或获得明确授权的系统上使用本工具。
  • 不要把真实 API Key 写进 config.yaml 提交到仓库,请用环境变量引用。
  • 默认绑定 127.0.0.1:8080,若要对外暴露服务,先阅读官方安全模型与加固指南。
  • 启用高风险工具、WebShell 或 C2 能力前,请先核对生产环境的安全加固要求。

核心亮点

  • 将 AI 智能体与渗透测试工具深度集成,实现自动化攻击模拟
  • 基于 MCP 协议,支持安全工具链的标准化接入与编排
  • 证据驱动操作记忆,每次安全操作都能沉淀为后续改进的基础

不足之处

  • 文档/社区待观察
  • 项目处于成长阶段,功能稳定性与生态成熟度需进一步验证

适用场景

  • 企业安全团队自动化渗透测试与漏洞验证
  • CTF 竞赛中的智能辅助解题与攻击路径规划
  • 安全运营中心(SOC)的 AI 驱动威胁响应与模拟演练

替代项目

Metasploit、AutoGPT、PentestGPT

项目介绍

CyberStrikeAI 是行业应用领域的开源项目,由 AIPentest 开发,2025 年首次发布。

在全站 13,090 个收录项目中,它的 GitHub 星标数(7,009)位列前 7%,在行业应用分类的 545 个项目里位列前 5%。

近 41 天,它的 GitHub 星标从 5,713 增加到 7,009,净增 1,296。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-22。Apache-2.0许可证,可免费使用和部署。

它主要面向的使用场景是:企业安全团队自动化渗透测试与漏洞验证。同类可对比的替代方案包括 Metasploit、AutoGPT、PentestGPT。

上一篇:mavsdk_drone_show

下一篇:minshop

同类项目推荐

xmgai-like 开源

换脸、艺术二维码随手玩,副业灵感一包带走。

本开源 AI 副业搞钱项目集成了强大功能,包括 AI 艺术二维码生成、AI 换脸、Delle3 绘画等···

★ 60 2026-08-09
spoken-to-signed-translation 开源

把口语文本一路转成手语视频的流水线

a text-to-gloss-to-pose-to-video pipeline for spoken to signed language translation

★ 102 2026-09-11
LiveTranslate 开源

直播看片实时翻译,字幕秒出,跨语言无压力

Real-time audio translation, captures system audio + mic, runs ASR (Whisper/SenseVoi···

★ 691 2026-08-13