文章总结: CyberStrikeAI是由404Starlink团队开发的AI原生网络安全作战平台,基于Go语言构建,集成智能代理、MCP工具生态、RAG知识检索和攻击链建模。它提供100+预置安全工具,覆盖侦察到后渗透全链路,支持多代理编排、资产与漏洞管理、机器人集成及WebShell管理。该平台旨在提升授权渗透测试效率,但强调必须获得明确授权才能使用。 综合评分: 75 文章分类: 渗透测试,红队,内网渗透,安全工具,AI安全
AI驱动的网络安全作战平台:CyberStrikeAI让你的渗透测试效率提升百倍
棉花糖糖糖 棉花糖糖糖
棉花糖网络安全工具箱
2026年8月24日 10:40 四川
在小说阅读器读本章
去阅读
郑重声明:本文仅作技术研究用途。使用 CyberStrikeAI 前,请确保目标系统为你所有或已获得明确授权。未授权使用本工具属于违法行为。
重点导读概述
CyberStrikeAI 是由 404Starlink 团队开发的 AI 原生网络安全作战系统,基于 Go 语言构建,集成了 Eino 驱动的智能代理、MCP 原生工具生态、RAG 知识检索体系、可视化工作流引擎以及攻击链建模分析模块。该平台为授权安全测试提供了一个完整的可审计工作空间,覆盖从侦察到后渗透的全链路操作。
重点导读核心架构
PART 01技术栈
- 语言与框架:Go 1.25+,Gin Web 框架,Eino 编排框架
- 多模型支持:OpenAI Compatible API,可配置多个 AI 渠道
- 知识检索:向量检索 + Reranking + 查询改写
- 数据持久化:SQLite
- 协议支持:MCP(Model Context Protocol)
PART 02目录结构
├── cmd/ # 服务器与 MCP stdio 入口
├── internal/ # 核心模块
│ ├── agent/ # 智能代理
│ ├── multiagent/ # 多代理编排
│ ├── mcp/ # MCP 协议实现
│ ├── c2/ # C2 命令控制
│ ├── attackchain/# 攻击链建模
│ └── knowledge/ # 知识库检索
├── web/ # 前端界面
├── tools/ # 工具配方(100+)
├── roles/ # 角色配置
├── skills/ # Agent Skills
├── agents/ # 多代理编排配置
└── plugins/ # Burp Suite 插件、浏览器扩展
重点导读核心功能
PART 03智能代理与编排
系统支持单代理执行、Deep 模式、Plan-Execute 模式以及 Supervisor 多代理模式。Graph 工作流支持将代理、工具、条件节点、审批节点和输出节点组合成可复用流程。
PART 04MCP 工具生态
支持 HTTP、stdio、SSE、外部联邦和动态工具发现。工具执行具备以下特性:Worker 并发执行、有界等待、可通过 execution_id 恢复轮询、取消支持、每服务器熔断、并发限制和统一输出上限。
PART 05安全工具库
预置 100+ 工具,覆盖完整攻击链:
- 网络扫描:nmap、masscan、rustscan、arp-scan、nbtscan
- Web 扫描:sqlmap、nikto、dirb、gobuster、feroxbuster、ffuf、httpx
- 漏洞扫描:nuclei、wpscan、wafw00f、dalfox、xsser
- 子域名枚举:subfinder、amass、findomain、dnsenum、fierce
- 云安全:prowler、scout-suite、cloudmapper、pacu、terrascan、checkov
- 容器安全:trivy、clair、docker-bench-security、kube-bench、kube-hunter
- 后渗透:linpeas、winpeas、mimikatz、bloodhound、impacket、responder
PART 06知识库
结合查询改写、向量检索、Reranking 和结果后处理。视觉分析模块独立调用视觉模型处理截图、验证码和 UI 界面。
PART 07治理与审计
- 人工审核机制:审批模式、工具白名单、审计代理审查
- 平台 RBAC:多用户、系统角色、自定义角色、范围权限、所有权分配
- 结果治理:存储代理看到的工具结果副本,保护恢复路径,限制历史输出大小
PART 08资产管理
支持域名、IP、端口、服务的标准化与去重。XLSX/CSV 导入导出、高级过滤器、保存视图、所有权和业务元数据、跨页批量维护、重复合并、扫描覆盖率追踪、关联漏洞和风险状态。
PART 09漏洞管理
提供严重等级分类、生命周期跟踪、过滤和统计功能。
PART 10项目与会话管理
会话管理支持分组、固定、重命名和批量组织。项目与攻击链功能连接跨会话事实、风险评分、图形视图和逐步回放。
PART 11机器人集成
支持个人微信、企业微信、钉钉、飞书、Telegram、Slack、Discord、QQ 机器人。
PART 12WebShell 管理
提供连接管理、虚拟终端、文件操作和 AI 辅助工作流。
PART 13内置 C2
提供监听器、加密信标、会话、任务队列、载荷辅助工具和实时事件。
重点导读界面预览
PART 14系统仪表盘
System Dashboard Light
System Dashboard Dark
PART 15核心功能界面
Web Console
Task Management
Vulnerability Management
WebShell Management
MCP Management
Knowledge Base
Skills Management
Agent Management
Role Management
System Settings
PART 16扩展集成
MCP stdio Mode
Burp Suite Plugin
PART 17攻击链视图
Attack Chain
重点导读快速部署
PART 18环境要求
- Go 1.25+
- Python 3.10+
PART 19启动命令
bashgit clone https://github.com/Ed1s0nZ/CyberStrikeAI.git
cd CyberStrikeAI
chmod +x run.sh && ./run.sh
run.sh 脚本自动完成以下操作:检查验证 Go 和 Python 环境、创建 Python 虚拟环境、安装 Python 依赖、下载 Go 依赖、构建项目、启动服务器。
PART 20升级
bashchmod +x upgrade.sh && ./upgrade.sh --yes
本地 tools/、roles/、skills/ 目录会被保留。
重点导读插件生态
PART 21Burp Suite 插件
位置:plugins/burp-suite/cyberstrikeai-burp-extension/
构建输出:plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
PART 22浏览器扩展
支持 Chrome 和 Edge。捕获 DevTools 网络流量并发送至 CyberStrikeAI 进行 AI 辅助安全测试。
安装路径:chrome://extensions/ → 加载已解压 → F12 → CyberStrikeAI 标签
构建输出:plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
重点导读多代理编排
系统内置多个专业代理配置:
- recon.md – 侦察代理
- vulnerability-triage.md – 漏洞分类代理
- engagement-planning.md – 行动规划代理
- attack-surface-enumeration.md – 攻击面枚举代理
- penetration.md – 渗透代理
- privilege-escalation.md – 权限提升代理
- lateral-movement.md – 横向移动代理
- persistence-maintenance.md – 持久化代理
- cleanup-rollback.md – 清理回滚代理
- reporting-remediation.md – 报告修复代理
编排器支持三种模式:Orchestrator(标准编排)、Orchestrator-Plan-Execute(计划执行)、Orchestrator-Supervisor(监督模式)。
重点导读配置说明
最小配置示例:
yamlserver:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
重点导读项目信息
本公众号非项目作者,仅做技术分享。
本文介绍的项目开源地址如下:
https://github.com/Ed1s0nZ/CyberStrikeAI
广告时间
低价考证包括但不限于CISP系列、PMP等等国内网安证书、网络安全交流群请关注公众号后点菜单栏的找棉花糖。
糖心会员站,网络安全必备网站,包括在线内网靶场、web靶场、src靶场、应急响应靶场,以及各种网安资料、教程、方案模版、以及超级多在线工具,99元包年!详细介绍:棉花糖会员站介绍(26年4月26日版本) :在线内网靶场、网安资料方案、在线工具全能资源站,看完介绍百分百心动!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:棉花糖网络安全工具箱 棉花糖糖糖 棉花糖糖糖《AI驱动的网络安全作战平台:CyberStrikeAI让你的渗透测试效率提升百倍》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论