CyberStrike
首个开源 AI 红队 Agent,13+专业安全Agent自主完成渗透测试全流程,支持MCP扩展和远
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
首个开源 AI 红队 Agent,13+专业安全Agent自主完成渗透测试全流程,支持MCP扩展和远
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
凌晨三点,你正在对一家金融公司的 Web 应用进行渗透测试。已经连续工作了八个小时,手里同时开着五个终端窗口:nmap 扫描结果、SQLMap 注入测试、Recon-ng 收集的子域名、Burp Suite 截取的流量截图,还有 Notion 里半写完的报告。老板明天一早要看结果,但你越挖越觉得力不从心——每个工具都有不同的语法,每次切换都要重新回忆上次做到了哪里,自动化脚本又总是遇到反例就卡死。
CyberStrike 正是为解决这个困境而生。它不是另一个 AI 聊天界面,而是一个真正理解攻击性安全方法论的自主 Agent。在你告诉它目标之后,它会自主完成侦察、漏洞发现、漏洞利用和报告生成——遵循 OWASP WSTG 和 MITRE ATT&CK 的标准框架,推理攻击链的每一步,随时调整策略,遇到阻碍自动切换方向。
简单到只需要一行命令:
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
然后告诉它"对 https://target.com 执行完整 OWASP WSTG 测试",它就开始工作了。

CyberStrike —— 首个专为攻击性安全打造的开源 AI Agent
CyberStrike 诞生于 2026 年 2 月,由安全研究员和开发者社区共同维护。它的出现背景很清晰:安全测试行业长期依赖大量手动操作,效率低下且难以规模化。传统的渗透测试工具链高度碎片化——每个工具都有独立的语法和输出格式,安全工程师需要花费大量时间在工具之间切换、复制粘贴结果、处理误报。
大语言模型的出现本应改变这一现状,但早期的 AI 安全工具大多是"薄包装":简单地把用户提示发给 API,模型完全依赖自身知识储备,缺乏对攻击方法论的深度理解,回答往往泛泛而谈,碰到具体漏洞利用场景就露怯。
CyberStrike 的核心创新在于它的Intelligence Layer(智能层):不是在模型之上加一个壳,而是向模型注入安全领域的结构化知识——OWASP 测试用例、CIS Benchmark 规范、MITRE ATT&CK 战术与技术。模型不需要"记住"所有安全知识,CyberStrike 会实时提供,让它始终专注于当前测试阶段的目标。
截至 2026 年 6 月,项目在 GitHub 获得了 586 颗星,npm 周下载量超过 10 万次,Discord 社区超过 2000 名成员。下载统计显示,项目从 2025 年 6 月的日均 5 万次增长到同年 8 月的日均 20 万次,呈现出强劲的增长曲线。
CyberStrike 内置 13 个以上针对不同安全领域的专业 Agent,每个 Agent 都携带该领域的攻击方法论、工具知识和测试模式:
| Agent | 专注领域 | 核心能力 |
|---|---|---|
| cyberstrike | 综合 | 全能型主 Agent,覆盖侦察到报告全流程 |
| web-application | Web 安全 | OWASP Top 10、WSTG 方法论、API 安全测试 |
| mobile-application | 移动安全 | Android/iOS、Frida/Objection、MASTG/MASVS 合规 |
| cloud-security | 云安全 | AWS/Azure/GCP IAM 配置审计、CIS Benchmark |
| internal-network | 内网渗透 | Active Directory、Kerberos 攻击、横向移动 |
每个 Agent 都内置了对应的攻击框架知识,不需要额外的上下文注入。例如,web-application Agent 在测试 SQL 注入时,会按照 WSTG 规范遍历所有输入向量、测试不同的 bypass 技术,并自动关联发现的其他漏洞。
此外还有 8 个代理流量自动化测试器,在用户使用 HackBrowser 访问目标时自动运行:IDOR、越权测试、Mass Assignment、注入、业务逻辑漏洞、认证缺陷、SSRF、文件攻击。这些测试器采用三门确认协议——先执行一次基准请求,再执行攻击请求,对比响应差异,只有可量化的、可复现的差异才会报告为发现。
HackBrowser 是 CyberStrike 内置的 Chromium 浏览器(基于 Playwright),在 TUI 中通过 /hackbrowser 启动。用户正常浏览目标应用(登录不同账号、点击功能、触发操作),所有 HTTP 请求都会被截获并流经代理测试管道:
浏览器流量 -> 代理拦截 -> 编排器 -> 8个子测试器(并行执行)
|
会话上下文(凭证、角色、端点、函数)
随着用户以不同账号浏览,CyberStrike 会实时构建会话上下文——哪些端点每个角色都能访问、哪些功能只有管理员可用、哪些 API 响应包含敏感数据。8 个测试器直接利用这个上下文,无需任何手动配置。
自动模式下,只需提供多个账号的凭据和测试范围,HackBrowser 会自主完成登录、爬取、流量捕获,然后并行运行所有测试。
Bolt 是 CyberStrike 的远程工具服务器,可以部署在任意 VPS、云实例或 Docker 容器中,通过 MCP 协议和 Ed25519 认证与你本地的 CyberStrike TUI 通信。
┌──────────────────┐ MCP + Ed25519 ┌─────────────────┐
│ 你的终端 │ over HTTPS │ Bolt Server #1 │
│ CyberStrike TUI │ ◄─────────────►├──> nmap, nuclei │
└──────────────────┘ 工具结果流 │ ffuf, sqlmap │
└─────────────────┘
一个 CyberStrike 实例可以同时管理多个 Bolt 服务器,每个服务器位于不同的网络位置,拥有不同的工具集和攻击面。这解决了渗透测试中"需要从不同 IP 发请求"的经典难题——不需要 VPN,不需要虚拟机,只需要把 Bolt 部署到目标网络附近的服务器。
CyberStrike 完全兼容 Model Context Protocol(MCP),可以连接外部 MCP 服务器来扩展能力。目前已接入的 MCP 安全套件:
| MCP 服务器 | 工具数 | 覆盖领域 |
|---|---|---|
| cloud-audit-mcp | 38 | AWS/Azure/GCP 云安全审计(60+ 检查项) |
| github-security-mcp | 39 | GitHub 安全态势(仓库/org/Actions/供应链) |
| cve-mcp | 23 | CVE 情报(NVD/EPSS/CISA KEV/GitHub Advisory) |
| osint-mcp | 37 | OSINT 侦察(Shodan/VirusTotal/SecurityTrails/Censys) |
加上内置的 30+ 工具(Shell 执行、Web 抓取、安全报告生成等),CyberStrike 的总工具覆盖达到 200+。所有 MCP 服务器都可通过 npx 一键安装,既可接入 CyberStrike 使用,也可独立使用。
CyberStrike 采用 Bun + TypeScript Monorepo 架构,项目根目录通过 bun.lock 管理依赖,核心包位于 packages/ 目录下:
| 包 | 技术栈 | 职责 |
|---|---|---|
| packages/cyberstrike | TypeScript + ai SDK | 核心 CLI:Agent、Session、Provider 逻辑 |
| packages/app | SolidJS + @opentui | Web UI 组件:聊天、MCP 状态、漏洞面板 |
| packages/hackbrowser | TypeScript + Playwright | 内置 Chromium 浏览器自动化 |
| packages/plugin | TypeScript | Plugin SDK,供第三方开发自定义 Agent |
| packages/sdk | TypeScript | CyberStrike SDK,供外部调用 |
| packages/function | TypeScript | Agent 工具函数定义 |
| packages/containers | — | Bolt Docker 镜像配置 |
核心技术选型:
ai SDK(Vercel AI SDK),支持 15+ LLM 提供商(Anthropic Claude 4.5、OpenAI GPT-4.1、DeepSeek V3/Groq/Mistral/Ollama 等),通过 @ai-sdk/provider 抽象层实现统一接入hono(轻量 Web 框架)构建本地 HTTP 服务器,TUI 通过 REST API 与之通信代码质量: 79 个生产依赖,23 个开发依赖,采用 TypeScript strict 模式,代码质量评分 80/100。文档质量极高——支持 22 种语言的 README、完整的 CHANGELOG、详细的 CONTRIBUTING 指南。
CyberStrike 是典型的 CLI + Web UI 工具,安装体验极佳:
安装方式(按推荐程度排序):
# npm(推荐)
npm i -g @cyberstrike-io/cyberstrike@latest
# Bun / pnpm / yarn
bun add -g @cyberstrike-io/cyberstrike@latest
# macOS Homebrew
brew install CyberStrikeus/tap/cyberstrike
# Windows Scoop
scoop install cyberstrike
# Linux/macOS curl
curl -fsSL https://cyberstrike.io/install | bash
硬件要求极低: 512MB 内存、200MB 磁盘,无需 GPU,无需任何外部数据库。安装后首次运行会引导配置 LLM 提供商(支持 Claude/GPT/Direct 等),API Key 存储在本地配置文件。
Web UI: 通过 cyberstrike web 启动本地 Web 服务器(localhost:4096),可选配置 Cloudflare Tunnel 实现远程访问,全程无需开放端口。
不适合的场景:
最适合的场景:
重要提示: CyberStrike 仅限授权安全测试使用。AGPL-3.0 协议明确要求所有衍生作品开源,商用需联系官方获取商业许可。
CyberStrike 的出现标志着 AI Agent 在安全领域的应用从"问答助手"升级到了"自主行动者"。它的核心价值不在于某个单点能力(这类工具市面上已有很多),而在于将攻击方法论、AI 推理和安全工具链三者深度融合:
从增长曲线来看(2025 年 6-8 月从日均 5 万增长到 20 万次下载),市场对这类工具的需求非常明确:安全工程师渴望自动化,而 AI Agent 是实现这一目标最自然的形态。随着更多 MCP 安全服务器的接入和社区贡献的 Agent,CyberStrike 有望成为安全研究者的"AI 工作台"。
一句话评价: 如果你做过渗透测试,一定会理解为什么 CyberStrike 是过去一年增长最快的开源安全工具——它解决的不是"有没有工具"的问题,而是"能不能让工具自动协作"的问题。