首页
/
行业洞察
/
正文
INDUSTRY INSIGHT · 深度
小白也能看懂!CyberStrikeAI让你的网络安全学习更简单(收藏版)
📅 2026/10/8 18:29:11
✍️ 爱科研究院
👁 阅读 3,247
小白也能看懂CyberStrikeAI让你的网络安全学习更简单收藏版CyberStrikeAI是一个AI原生的网络安全智能执行中枢它将自然语言意图转化为受控、可审计的安全行动并连接规划、执行、人工监督、证据与复盘。该平台基于Go构建融合多种智能技术和工具面向已获得明确授权的安全任务。本文将带你快速上手了解其核心功能包括智能体与编排、工具与知识扩展、安全治理与审计、安全运营管理以及授权安全操作等帮助你更轻松地学习和实践网络安全。CyberStrikeAI中文 | EnglishCyberStrikeAI 是 AI 原生网络安全的智能执行中枢——让意图转化为受治理的行动让证据沉淀为运营记忆并让每次行动优化下一次行动。CyberStrikeAI 将规划、执行、人工监督、证据与复盘连接在同一个可审计工作空间中。项目基于 Go 构建融合 Eino 智能体、MCP 原生工具、RAG 知识、可视化工作流以及攻击链建模与分析能力面向已获得明确授权的安全任务。从这里开始快速上手 · 中文文档 · 安全加固[!IMPORTANT] 仅可对自有系统或已获得明确授权的目标使用 CyberStrikeAI。在共享或生产环境启用高风险工具、WebShell 或 C2 前请先阅读 安全模型 和 安全加固指南 。界面与集成预览系统仪表盘概览浅色模式深色模式仪表盘提供系统运行状态、安全漏洞、工具使用情况和知识库的全面概览帮助用户快速了解平台核心功能和当前状态。查看更多界面截图核心功能概览Web 控制台任务管理漏洞管理WebShell 管理MCP 管理知识库Skills 管理Agent 管理角色管理系统设置MCP stdio 模式Burp Suite 插件特性速览智能体与编排 智能体执行层 将自然语言意图转化为受控、可审计的安全行动。 Eino 编排 支持单智能体及 Deep、Plan-Execute、Supervisor 多智能体模式。 工作流 通过 Agent、工具、条件、审批和输出节点构建可复用流程。 角色化测试 为常见安全场景提供聚焦的提示词和工具策略。工具与知识扩展 安全工具 提供 100 精选 YAML 工具配方支持自定义扩展和按角色控制。 MCP 集成 支持 HTTP、stdio、SSE、外部 MCP 联邦和动态工具发现。⏱️ 弹性工具执行 阻塞型 MCP/工具调用交给 worker 执行Agent 只有限等待支持execution_id多轮等待、主动取消、单 server 熔断、并发限制和统一输出兜底。 Agent Skills 遵循标准 Skill 目录结构支持渐进式按需加载。 知识库 组合查询改写、向量检索、精排和结果后处理能力。️ 视觉分析 使用独立视觉模型分析截图、验证码和 UI对话中仅保留文字摘要。安全治理与审计⚖️ 人机协同 支持审批模式、工具白名单、审计 Agent 复核和决策追踪。 平台 RBAC 支持多用户、系统及自定义角色、权限 Scope、资源归属和显式授权。 安全与审计 提供登录保护、审计日志、SQLite 持久化和行动证据留存。 结果治理 数据库保存与 Agent 实际看到的同一份兜底后工具结果恢复路径会再次防御历史超大输出前端详情也有展示保护。详见 工具执行治理 。安全运营管理 对话管理 支持分组、置顶、重命名和批量管理。 项目与攻击链 关联跨会话事实、风险评分、图谱视图和步骤回放。️ 资产管理 统一归档和去重域名、IP、端口与服务支持 XLSX/CSV 导入导出、高级筛选与保存视图、责任和业务属性、跨页批量维护、重复资产合并并跟踪扫描覆盖、关联漏洞和风险状态。详见 资产管理指南 。️ 漏洞管理 支持严重程度分级、状态流转、过滤和统计看板。 批量任务 支持任务队列、编辑、状态跟踪和结果留存。 机器人接入 支持个人微信、企业微信、钉钉、飞书、Telegram、Slack、Discord 和 QQ。授权安全操作 WebShell 管理 提供连接管理、虚拟终端、文件操作和 AI 辅助工作流。 内置 C2 提供监听器、加密 Beacon、会话、任务队列、Payload 辅助和实时事件。WebShell、C2 及其他高风险能力仅限自有系统或已获得明确授权的测试环境。使用前请阅读 安全模型 和 安全加固指南 。插件Plugins可选集成在plugins/目录下。Burp Suite 插件plugins/burp-suite/cyberstrikeai-burp-extension/构建产物plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar说明文档plugins/burp-suite/cyberstrikeai-burp-extension/README.zh-CN.md浏览器扩展Chrome / Edgeplugins/browser-extension/cyberstrikeai-browser-extension/在 DevTools 中捕获 Network 流量并发送到 CyberStrikeAI 进行 AI 辅助安全测试能力与 Burp 插件对齐。安装chrome://extensions/→ 加载已解压 → F12 → CyberStrikeAI 标签页打包产物plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip说明文档plugins/browser-extension/cyberstrikeai-browser-extension/README.zh-CN.md工具概览系统预置 100 渗透/攻防工具覆盖完整攻击链查看完整工具分类网络扫描 nmap、masscan、rustscan、arp-scan、nbtscanWeb 应用扫描 sqlmap、nikto、dirb、gobuster、feroxbuster、ffuf、httpx漏洞扫描 nuclei、wpscan、wafw00f、dalfox、xsser子域名枚举 subfinder、amass、findomain、dnsenum、fierce网络空间搜索引擎 fofa_search、zoomeye_search、quake_search、shodan_searchAPI 安全 graphql-scanner、arjun、api-fuzzer、api-schema-analyzer容器安全 trivy、clair、docker-bench-security、kube-bench、kube-hunter云安全 prowler、scout-suite、cloudmapper、pacu、terrascan、checkov二进制分析 gdb、radare2、ghidra、objdump、strings、binwalk漏洞利用 metasploit、msfvenom、pwntools、ropper、ropgadget密码破解 hashcat、john、hashpump取证分析 volatility、volatility3、foremost、steghide、exiftool后渗透 linpeas、winpeas、mimikatz、bloodhound、impacket、responderCTF 实用工具 stegsolve、zsteg、hash-identifier、fcrackzip、pdfcrack、cyberchef系统辅助 exec、create-file、delete-file、list-files、modify-file工具定义、自定义方式与使用说明见 tools/README.md 。基础使用快速上手一条命令部署环境要求Go 1.25 下载安装 以go.mod为准Python 3.10 (下载安装)一条命令部署1 2 3 git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod x run.sh ./run.shrun.sh脚本会自动完成✅ 检查并验证 Go 和 Python 环境✅ 创建 Python 虚拟环境✅ 安装 Python 依赖包✅ 下载 Go 依赖模块✅ 编译构建项目✅ 启动服务器验证是否启动成功确认终端显示● ONLINE并在其后给出实际 Web UI 地址。打开该地址默认 HTTPS 使用本地自签证书首次访问需接受一次浏览器证书提示。全新安装时妥善保存ADMIN SETUP REQUIRED下仅展示一次的admin密码登录后立即修改。网络默认run.sh会以--https并传入项目根config.yaml启动本机自签证书多路流式场景更稳。只要明文 HTTP 用./run.sh --http。生产环境在config.yaml的server.tls_cert_path/server.tls_key_path配正式证书见文件内注释。手动启动可加--https或环境变量CYBERSTRIKE_HTTPS1-config写错时程序会在终端提示正确写法。首次配置配置 AI 通道 首次使用前必填启动后在浏览器打开https://127.0.0.1:8080/或https://localhost:8080/端口以config.yaml中server.port为准默认 8080并按提示信任自签证书。若使用./run.sh --http则改用http://访问。进入系统设置→基本设置→AI 通道配置新增或编辑通道填写 API 提供商、Base URL、API Key、模型和 Token 上限点击 保存更改 。左侧通道列表支持设为默认、复制、删除和批量探活。1 2 3 4 5 6 7 8 9 10 11 ai: default_channel: openai-main channels: openai-main: name: OpenAI Main provider: openai_compatible api_key: ${OPENAI_API_KEY} base_url: https://api.openai.com/v1 # 或 https://api.deepseek.com/v1 model: gpt-4o # 或 deepseek-chat, qwen3-max 等 max_total_tokens: 120000 max_completion_tokens: 16384或启动前直接编辑config.yaml文件。ai.default_channel会作为新对话和未显式选择通道任务的默认模型对话页也可以在会话设置里选择某个已保存通道。登录系统 - 首次启动时控制台会显示自动生成的admin初始密码也可在「平台权限 → 用户管理」中创建账号3.安装安全工具可选 - 按需安装tools/目录中的工具未安装的工具在执行时会自动跳过或改用替代方案。常用示例macOSHomebrew1 brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinderLinuxKali / Debian / Ubuntu1 2 3 sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk # 部分发行版需自行安装ffuf、nuclei、subfinder 等可用 go install 或见各工具官网完整工具列表见tools/目录各工具安装方式以官方文档为准。其他启动方式1 2 3 4 5 6 # 直接运行需自行配环境与 run.sh 默认一致可加 --https go run cmd/server/main.go --https # 手动编译 go build -o cyberstrike-ai cmd/server/main.go ./cyberstrike-ai --https若日志出现client sent an HTTP request to an HTTPS server说明仍有客户端用http://访问只提供 HTTPS 的端口请改为https://。说明 Python 虚拟环境venv/由run.sh自动创建和管理。需要 Python 的工具如api-fuzzer、http-framework-test等会自动使用该环境。版本升级与兼容性首次使用启用脚本chmod x upgrade.sh一键升级./upgrade.sh可选参数--tag vX.Y.Z、--no-venv、--yes。本地的tools/、roles/、skills/会始终保留不被覆盖。脚本会备份你的config.yaml和data/从 GitHub Release 升级代码更新config.yaml的version字段后重启服务。推荐的一键指令chmod x upgrade.sh ./upgrade.sh --yes如果升级失败可以从.upgrade-backup/恢复或按旧方式手动拷贝/data和config.yaml后再运行./run.sh。依赖/提示需要curl或wget用于下载 GitHub Release 包。建议/需要rsync用于安全同步代码。如果遇到 GitHub API 限流运行前设置export GITHUB_TOKEN...再执行./upgrade.sh。⚠️ 升级前必读 请查看目标版本的 Release Notes确认配置、数据库和 API 是否变化。即使只是补丁版本也应先备份不能仅凭版本号判断兼容性。配置请以config.example.yaml作为权威配置模板只复制当前环境需要的配置。最少需要配置服务监听地址和一个 AI 通道1 2 3 4 5 6 7 8 9 10 11 server: host: 127.0.0.1 port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: ${OPENAI_API_KEY} base_url: https://api.openai.com/v1 model: your-modelopenai是兼容旧版本的运行时字段新配置优先维护ai.channels。不要提交真实凭证。将服务暴露到 localhost 之外前请阅读 配置参考 、 推荐配置画像 和 安全加固指南 。相关文档新用户部署指南 → 配置参考 → 排错指南运维人员配置画像 → 安全加固 → 运维 Runbooks集成开发API 参考 → API Recipes → MCP 联邦项目贡献开发者指南 → 测试指南 → 贡献规范全部专题中文文档 · 双语文档索引项目结构1 2 3 4 5 6 7 8 9 10 11 12 13 14 CyberStrikeAI/ ├── cmd/ # Web 服务、MCP stdio 入口及辅助工具 ├── internal/ # Agent、MCP 核心、路由、C2/internal/c2/与执行器 ├── web/ # 前端静态资源与模板 ├── tools/ # YAML 工具目录含 100 示例 ├── roles/ # 角色配置文件目录含 12 预设安全测试角色 ├── skills/ # Agent Skills 目录SKILL.md 可选文件示例 cyberstrike-eino-demo ├── agents/ # 多代理 Markdownorchestrator.md 子代理 *.md ├── docs/ # 专题文档部署、配置、安全、API、知识库、C2、WebShell 等 ├── images/ # 文档配图 ├── scripts/ # 仓库维护检查包括文档校验 ├── config.yaml # 运行配置 ├── run.sh # 启动脚本 └── README*.md基础体验示例1 2 3 4 5 扫描 192.168.1.1 的开放端口 对 192.168.1.1 做 80/443/22 重点扫描 检查 https://example.com/page?id1 是否存在 SQL 注入 枚举 https://example.com 的隐藏目录与组件漏洞 获取 example.com 的子域并批量执行 nuclei进阶剧本示例1 2 3 4 加载侦察剧本先 amass/subfinder再对存活主机进行目录爆破。 挂载基于 Burp 的外部 MCP完成认证流量回放并回传到攻击链。 将 5MB nuclei 报告压缩并生成摘要附加到对话记录。 构建最新一次测试的攻击链只导出风险 高的节点列表。404星链计划CyberStrikeAI 现已加入 404星链计划TCH Top-Ranked Intelligent Pentest Project许可证CyberStrikeAI 采用 Apache License 2.0 开源许可。完整条款见仓库根目录 LICENSE 文件。⚠️ 免责声明本工具仅供教育和授权测试使用CyberStrikeAI 是一个专业的安全测试平台旨在帮助安全研究人员、渗透测试人员和IT专业人员在 获得明确授权 的情况下进行安全评估和漏洞研究。使用本工具即表示您同意仅在您拥有明确书面授权的系统上使用此工具遵守所有适用的法律法规和道德准则对任何未经授权的使用或滥用行为承担全部责任不会将本工具用于任何非法或恶意目的开发者不对任何滥用行为负责 请确保您的使用符合当地法律法规并获得目标系统所有者的明确授权。安全问题报告与部署加固建议见 SECURITY.md 。想从事网络安全的同学找工作最怕“理论都懂实战发懵”。在面试中HR和面试官更看重你对真实攻防场景的理解和动手能力。为了帮大家搞定面试我帮大家准备了一份360智榜样学习中心独家《网络攻防知识库》。这份资料最大的亮点在于**“实战性”**知识库由360智榜样学习中心独家打造出品旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力熟练掌握基础攻防到深度对抗。从零到精通完整闭环基础攻防→渗透测试→应急响应→CTF实战5大模块200课时比大学教材更贴近企业实战”涵盖渗透测试案例分析与实战技巧直接对应面试真题包含CTF竞赛基础与HW行动攻防对抗实录丰富你的简历项目经验深入十大安全漏洞与利用技巧掌握这些高阶技能实战SRC挖洞赚钱。实战教学专属靶场掌握这些高阶技能谈薪更有底气。无论你是找渗透测试岗还是安全服务岗这些项目都是加分项。点击下方链接补齐实战短板拿下心仪Offer**读者福利 |***CSDN大礼包《网络安全入门进阶学习资源包》免费分享 ***安全链接放心点击**
📌 标签:
工业官网
设计趋势
AI 建站
SEO
获取完整报告 →
RELATED ARTICLES
推荐阅读
2026/10/8 18:24:10
干货测评|2026年靠谱一键生成论文工具榜单,免费版也能写合规初稿
2026/10/8 18:24:10
机器学习的核心算法
2026/10/8 18:24:10
Java框架 SpringCloud 快速入门: Nacos 注册中心的认识与安装
2026/10/8 21:00:19
Orca ADE 实战:多 Agent 并行调度与共享上下文的工程化方案
2026/10/8 21:00:19
多智能体持久化协作系统设计:从单体Agent到可落地编排架构
2026/10/8 21:00:19
AI 生成 UI 实战:前端开发如何摆脱重复拼装,提升设计还原度
2026/10/8 21:00:19
Agent上下文治理:从失焦到聚焦的工程实践
2026/10/8 21:00:19
DeepSeek Harness桌面端实操:插件、Skill与内网离线部署全解析
2026/10/8 20:49:48
GUI学习第二天:从事件驱动到布局管理,用Tkinter打造交互工具
2026/10/8 0:04:11
Agent Skills 完全指南:原理、写法、安装与实战避坑
2026/10/8 0:04:11
Agent Skills 实战:从 Genkit 定义到 GKE 部署与排查
2026/10/8 0:04:11
Agent Skills 实战:从设计到调试的完整指南
2026/10/8 5:02:14
Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化
2026/10/7 9:55:49
多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系
2026/10/7 14:02:03
hindsight:面向LLM应用的事后可观测性工程实践
2026/10/8 4:30:43
我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
2026/10/8 2:46:15
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026/10/8 4:32:33
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)