尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

CyberStrikeAI:把自然语言变成受控安全执行的AI原生测试框架,内置90+工具配方与13个测试角色

CyberStrikeAI:把自然语言变成受控安全执行的AI原生测试框架,内置90+工具配方与13个测试角色 CyberStrikeAI把自然语言变成受控安全执行的AI原生测试框架内置90工具配方与13个测试角色【免费下载链接】CyberStrikeAIThe system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.项目地址: https://gitcode.com/GitHub_Trending/cy/CyberStrikeAICyberStrikeAI 是用 Go 编写的 AI 原生安全测试执行框架tools/下 90 份工具配方、roles/下 13 个预置角色、skills/下 24 个技能包通过 MCP 把自然语言指令转成受治理的安全执行。它解决的核心问题是手工串工具、重复敲命令、人工整理结果的低效做法——AI 负责调度证据自动入库高风险动作可以人工审批。项目全景这个东西到底是干嘛的——Go Eino 智能体框架构建支持单智能体与 Deep、Plan-Execute、Supervisor 三种多智能体编排自然语言意图先转成计划再执行 ——所有工具以 MCP 为总线接入HTTP、stdio、SSE 和外部 MCP 联邦都支持动态发现外部工具 ——数据用 SQLite 持久化对话、漏洞、攻击链、审计日志统一入库可回放、可导出 ——HITL 审批、工具白名单、平台 RBAC 内置高风险操作默认卡在人工确认 ——攻击链图谱把「事实—漏洞—动作」关联成带风险分的可视化路径这是它区别于普通工具集合的地方图仪表盘一眼看到在跑的任务数、漏洞严重度分布、工具调用次数、工具成功率与批量任务队列一次完整测试的操作流程 选定角色跑第一轮扫描这一步你得到的是一个「专家视角 限定工具策略」的对话入口。roles/目录下 13 个角色各是一个独立 YAML如roles/渗透测试.yaml、roles/CTF.yaml、roles/云安全审计.yamlname、description、user_prompt共同决定提示词和工具策略界面上可启用/停用。在对话页选好角色后直接输入目标比如「扫描 192.168.1.1 的开放端口」或「枚举 example.com 的隐藏目录与组件漏洞」AI 会自行拆解步骤、选工具、填参数并执行每一步的输出都留在对话里可回看配置了 HITL 的高风险操作会停在审批节点等你确认。 漏洞出来了攻击链怎么分析这一步你得到的是漏洞之间的关联图谱而不是一堆孤立条目。扫描完成后打开攻击链可视化对应internal/attackchain/的构建逻辑它把测试中确认的事实、发现的漏洞、执行的动作组织成带向边的节点图按风险分四档着色红色 80–100、橙色 60–79、黄色 40–59、绿色 0–39右上角的加权风险分一眼看出整体水位。支持按节点搜索、按类型和风险筛选、重新生成、导出 PNG/SVG点击任一节点能回到它的来源证据「这个高危漏洞是怎么走到这一步的」可以直接讲清楚。图一次测试生成的 13 节点攻击链红/橙/黄/绿四色对应 80 分以上到 0–39 分四个风险档支持节点搜索与筛选 工具够不够用内置了什么这一步你得到的是 90 份即取即用的工具配方不用自己拼命令行。tools/目录覆盖 15 个方向网络扫描nmap、masscan、rustscan、Web 应用sqlmap、nikto、ffuf、gobuster、漏洞识别nuclei、wpscan、dalfox、容器与云trivy、prowler、scout-suite、cloudmapper、二进制与后渗透ghidra、radare2、metasploit、linpeas等。每个工具一个独立 YAML定义命令、参数、参数映射和启用开关未安装的工具运行时自动跳过或换替代方案。配合skills/的 24 个技能包按需渐进加载以及knowledge_base/里 SQL 注入、Prompt Injection 方向的专业笔记走 RAG 检索外部工具还能通过 MCP 联邦挂载进来工具面不封顶。️ 测试结束漏洞怎么跟踪和关闭这一步你得到的是可交接、可审计的收尾记录。漏洞按严重程度critical/high/medium/low/info和状态open/confirmed/fixed/false_positive管理支持筛选与统计看板修复或误报直接在状态流转里关闭攻击链可导出成 PNG/SVG 归档进报告。审计日志默认保留 15 天config.yaml里audit.retention_days可调谁批准了哪个工具调用、结果如何兜底截断全程可追溯。部署与首次使用步骤环境要求Go 1.21、Python 3.10。git clone https://gitcode.com/GitHub_Trending/cy/CyberStrikeAI cd CyberStrikeAI chmod x run.sh ./run.sh启动 → 执行./run.sh脚本自动建 venv、装依赖、编译并以 HTTPS 自签证书启动要明文 HTTP 用./run.sh --http→ 终端出现ONLINE和 Web UI 地址登录 → 保存启动时控制台打印一次即隐藏的 admin 初始密码 → 浏览器信任自签证书后登录https://127.0.0.1:8080/配置 AI 通道 → 「系统设置 → 基本设置 → AI 通道配置」填 provider、base_url、api_key、model或启动前直接编辑config.yaml的ai.channels→ 保存后新对话默认走该通道装安全工具可选→ 按tools/清单apt/brew安装 → 未安装的工具执行时自动跳过适合谁、什么场景——渗透测试人员用「渗透测试」角色对授权目标做从端口到 Web 漏洞的全流程评估一次对话覆盖侦察、目录爆破、组件识别 ——CTF 选手用「CTF」角色打 Web 与 pwn 方向knowledge_base/里现成的 SQL 注入笔记可以直接检索引用 ——云审计用「云安全审计」角色跑 prowler、cloudmapper 等检查 AWS/Azure/GCP 的配置与合规 ——授权后渗透场景目前支持内置 C2 与 WebShell 管理做会话跟踪和持久化工具配方与技能包仍在持续扩充如果你的团队正在做授权渗透、红队演练或 CTF 训练直接 clone 下来装好 nmap、nuclei、sqlmap 这几件常用的选个角色试一轮就能看到完整闭环。【免费下载链接】CyberStrikeAIThe system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.项目地址: https://gitcode.com/GitHub_Trending/cy/CyberStrikeAI创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表