CyberStrikeAI:把自然语言变成受控安全执行的AI原生测试框架,内置90+工具配方与13个测试角色
CyberStrikeAI把自然语言变成受控安全执行的AI原生测试框架内置90工具配方与13个测试角色【免费下载链接】CyberStrikeAIThe system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.项目地址: https://gitcode.com/GitHub_Trending/cy/CyberStrikeAICyberStrikeAI 是用 Go 编写的 AI 原生安全测试执行框架tools/下 90 份工具配方、roles/下 13 个预置角色、skills/下 24 个技能包通过 MCP 把自然语言指令转成受治理的安全执行。它解决的核心问题是手工串工具、重复敲命令、人工整理结果的低效做法——AI 负责调度证据自动入库高风险动作可以人工审批。项目全景这个东西到底是干嘛的——Go Eino 智能体框架构建支持单智能体与 Deep、Plan-Execute、Supervisor 三种多智能体编排自然语言意图先转成计划再执行 ——所有工具以 MCP 为总线接入HTTP、stdio、SSE 和外部 MCP 联邦都支持动态发现外部工具 ——数据用 SQLite 持久化对话、漏洞、攻击链、审计日志统一入库可回放、可导出 ——HITL 审批、工具白名单、平台 RBAC 内置高风险操作默认卡在人工确认 ——攻击链图谱把「事实—漏洞—动作」关联成带风险分的可视化路径这是它区别于普通工具集合的地方图仪表盘一眼看到在跑的任务数、漏洞严重度分布、工具调用次数、工具成功率与批量任务队列一次完整测试的操作流程 选定角色跑第一轮扫描这一步你得到的是一个「专家视角 限定工具策略」的对话入口。roles/目录下 13 个角色各是一个独立 YAML如roles/渗透测试.yaml、roles/CTF.yaml、roles/云安全审计.yamlname、description、user_prompt共同决定提示词和工具策略界面上可启用/停用。在对话页选好角色后直接输入目标比如「扫描 192.168.1.1 的开放端口」或「枚举 example.com 的隐藏目录与组件漏洞」AI 会自行拆解步骤、选工具、填参数并执行每一步的输出都留在对话里可回看配置了 HITL 的高风险操作会停在审批节点等你确认。 漏洞出来了攻击链怎么分析这一步你得到的是漏洞之间的关联图谱而不是一堆孤立条目。扫描完成后打开攻击链可视化对应internal/attackchain/的构建逻辑它把测试中确认的事实、发现的漏洞、执行的动作组织成带向边的节点图按风险分四档着色红色 80–100、橙色 60–79、黄色 40–59、绿色 0–39右上角的加权风险分一眼看出整体水位。支持按节点搜索、按类型和风险筛选、重新生成、导出 PNG/SVG点击任一节点能回到它的来源证据「这个高危漏洞是怎么走到这一步的」可以直接讲清楚。图一次测试生成的 13 节点攻击链红/橙/黄/绿四色对应 80 分以上到 0–39 分四个风险档支持节点搜索与筛选 工具够不够用内置了什么这一步你得到的是 90 份即取即用的工具配方不用自己拼命令行。tools/目录覆盖 15 个方向网络扫描nmap、masscan、rustscan、Web 应用sqlmap、nikto、ffuf、gobuster、漏洞识别nuclei、wpscan、dalfox、容器与云trivy、prowler、scout-suite、cloudmapper、二进制与后渗透ghidra、radare2、metasploit、linpeas等。每个工具一个独立 YAML定义命令、参数、参数映射和启用开关未安装的工具运行时自动跳过或换替代方案。配合skills/的 24 个技能包按需渐进加载以及knowledge_base/里 SQL 注入、Prompt Injection 方向的专业笔记走 RAG 检索外部工具还能通过 MCP 联邦挂载进来工具面不封顶。️ 测试结束漏洞怎么跟踪和关闭这一步你得到的是可交接、可审计的收尾记录。漏洞按严重程度critical/high/medium/low/info和状态open/confirmed/fixed/false_positive管理支持筛选与统计看板修复或误报直接在状态流转里关闭攻击链可导出成 PNG/SVG 归档进报告。审计日志默认保留 15 天config.yaml里audit.retention_days可调谁批准了哪个工具调用、结果如何兜底截断全程可追溯。部署与首次使用步骤环境要求Go 1.21、Python 3.10。git clone https://gitcode.com/GitHub_Trending/cy/CyberStrikeAI cd CyberStrikeAI chmod x run.sh ./run.sh启动 → 执行./run.sh脚本自动建 venv、装依赖、编译并以 HTTPS 自签证书启动要明文 HTTP 用./run.sh --http→ 终端出现ONLINE和 Web UI 地址登录 → 保存启动时控制台打印一次即隐藏的 admin 初始密码 → 浏览器信任自签证书后登录https://127.0.0.1:8080/配置 AI 通道 → 「系统设置 → 基本设置 → AI 通道配置」填 provider、base_url、api_key、model或启动前直接编辑config.yaml的ai.channels→ 保存后新对话默认走该通道装安全工具可选→ 按tools/清单apt/brew安装 → 未安装的工具执行时自动跳过适合谁、什么场景——渗透测试人员用「渗透测试」角色对授权目标做从端口到 Web 漏洞的全流程评估一次对话覆盖侦察、目录爆破、组件识别 ——CTF 选手用「CTF」角色打 Web 与 pwn 方向knowledge_base/里现成的 SQL 注入笔记可以直接检索引用 ——云审计用「云安全审计」角色跑 prowler、cloudmapper 等检查 AWS/Azure/GCP 的配置与合规 ——授权后渗透场景目前支持内置 C2 与 WebShell 管理做会话跟踪和持久化工具配方与技能包仍在持续扩充如果你的团队正在做授权渗透、红队演练或 CTF 训练直接 clone 下来装好 nmap、nuclei、sqlmap 这几件常用的选个角色试一轮就能看到完整闭环。【免费下载链接】CyberStrikeAIThe system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.项目地址: https://gitcode.com/GitHub_Trending/cy/CyberStrikeAI创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

智能体模型生产评估:超越基准测试的RAMP框架实战指南

智能体模型生产评估:超越基准测试的RAMP框架实战指南

1. 项目概述:为什么生产系统中的智能体模型评估不能只靠基准测试在智能体模型(Agentic Models)如火如荼地进入生产系统的今天,一个普遍的误区正在悄然蔓延:许多团队认为,只要模型在离线基准测试&#xff08…

2026/8/24 6:42:20 阅读更多 →
产品岗实习全攻略:从面试到转正的实战经验

产品岗实习全攻略:从面试到转正的实战经验

1. 实习经验全记录:从入门到完结的完整复盘去年夏天在某互联网大厂的产品岗实习经历,让我对职场新人如何快速成长有了全新认知。这份持续三个月的实习不仅让我掌握了PRD文档撰写、用户调研等硬技能,更重要的是学会了如何与跨部门协作、在高压…

2026/8/24 6:42:20 阅读更多 →
Transformer如何变革机器人控制:从自然语言指令到动作序列生成

Transformer如何变革机器人控制:从自然语言指令到动作序列生成

你肯定遇到过这样的场景:想用机器人完成一个简单的任务,比如“把桌上的杯子拿过来”,却发现需要先写一堆复杂的代码——定义坐标系、规划路径、设置抓取力、处理避障……整个过程下来,几个小时过去了,杯子可能还在原地…

2026/8/24 6:42:20 阅读更多 →

最新新闻

京东云28元/年服务器深度解析:开发者如何用1核2G搭建实战环境

京东云28元/年服务器深度解析:开发者如何用1核2G搭建实战环境

最近在技术圈和开发者社群里,一个关于云服务器的“神价”讨论热度居高不下。很多朋友都在问:京东云这个28元一年、不到200元用五年的云服务器,到底是不是真的?值不值得买?作为一个技术开发者,买来能干什么&…

2026/8/24 10:03:25 阅读更多 →
如何配置多核 Tiling:Matmul 多核切分完全指南

如何配置多核 Tiling:Matmul 多核切分完全指南

如何配置多核 Tiling:Matmul 多核切分完全指南 【免费下载链接】asc-devkit 本项目是CANN 推出的昇腾AI处理器专用的算子程序开发语言,原生支持C和C标准规范,主要由类库和语言扩展层构成,提供多层级API,满足多维场景算…

2026/8/24 10:03:25 阅读更多 →
qwerty-learner 免费新手教程:三步跑起来你的单词肌肉记忆练习软件

qwerty-learner 免费新手教程:三步跑起来你的单词肌肉记忆练习软件

qwerty-learner 免费新手教程:三步跑起来你的单词肌肉记忆练习软件 【免费下载链接】qwerty-learner 为键盘工作者设计的单词记忆与英语肌肉记忆锻炼软件 / Words learning and English muscle memory training software designed for keyboard workers 项目地址:…

2026/8/24 10:03:25 阅读更多 →
Open WebUI 实战:从一行命令到多人可用的 5 个关键点

Open WebUI 实战:从一行命令到多人可用的 5 个关键点

Open WebUI 实战:从一行命令到多人可用的 5 个关键点 【免费下载链接】open-webui User-friendly AI Interface (Supports Ollama, OpenAI API, ...) 项目地址: https://gitcode.com/GitHub_Trending/op/open-webui Open WebUI 是一个可完全本地部署的开源 A…

2026/8/24 10:03:25 阅读更多 →
mimalloc:三分钟跑通的高性能内存分配器

mimalloc:三分钟跑通的高性能内存分配器

mimalloc:三分钟跑通的高性能内存分配器 【免费下载链接】mimalloc mimalloc is a compact general purpose allocator with excellent performance. 项目地址: https://gitcode.com/GitHub_Trending/mi/mimalloc mimalloc 是微软出品的紧凑型通用内存分配器…

2026/8/24 10:03:25 阅读更多 →
OpenClaw智能体运维实战:从失联诊断到稳定部署的完整指南

OpenClaw智能体运维实战:从失联诊断到稳定部署的完整指南

1. 从“失联”说起:OpenClaw智能体运维的日常挑战“我的OpenClaw小龙虾失联了”——这句话在最近的技术社群里出现的频率越来越高。如果你也遇到了类似的情况,别慌,这几乎是每一个深入使用OpenClaw智能体框架的开发者或运维人员都会经历的“成…

2026/8/24 10:02:25 阅读更多 →

日新闻

前端内容安全与依赖审计实践

前端内容安全与依赖审计实践

前端内容安全与依赖审计实践 前端安全依赖分层防护。没有任何单一配置能替代输出编码、权限校验和依赖更新。 把不可信内容当作数据 默认使用框架的转义能力;确需渲染 HTML 时,先在服务端或可信的客户端库中进行白名单过滤。避免把用户输入直接赋给 inne…

2026/8/24 1:08:15 阅读更多 →
Windows登录密码存储机制全解析:从哈希算法到安全加固实战

Windows登录密码存储机制全解析:从哈希算法到安全加固实战

1. 项目概述:Windows登录密码的“黑匣子”每次你按下CtrlAltDel,输入密码,然后看到那个熟悉的桌面,这背后发生了一系列复杂而精密的操作。作为一名长期与Windows系统打交道的从业者,我经常被问到:“我的密码…

2026/8/24 1:08:15 阅读更多 →
AI面试系统安全挑战与解决方案

AI面试系统安全挑战与解决方案

1. 项目概述:AI面试系统的安全挑战去年参与某跨国企业AI面试系统部署时,遇到一个典型案例:候选人在视频面试中无意提到竞争对手产品名称,系统竟自动将该信息关联到企业知识库并生成竞品分析报告。这个看似"智能"的功能&…

2026/8/24 1:08:15 阅读更多 →

周新闻

[光学原理与应用-521]:对光的错误理解与纠偏

[光学原理与应用-521]:对光的错误理解与纠偏

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

2026/8/24 0:06:02 阅读更多 →
SIP通话转接原理与REFER方法实战解析

SIP通话转接原理与REFER方法实战解析

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

2026/8/24 0:20:20 阅读更多 →
Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

2026/8/24 0:14:11 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/23 18:47:06 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/23 12:10:44 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/22 3:22:48 阅读更多 →