跳到主要内容
项目档案命令行工具

CyberStrikeus/CyberStrike CLI 工具:安装、命令与使用场景

CyberStrikeus/CyberStrike:CyberStrike是开源AI驱动的自动化渗透测试框架,可将任意LLM转化为自主红队代理,覆盖渗透测试全流程。本页整理它解决什么问题、适用场景、安装方式和使用方法。

2,651TypeScriptStar 于 2026年8月11日2026年9月9日 更新

AI 总结

CyberStrike是开源AI驱动的自动化渗透测试框架,可将任意LLM转化为自主红队代理,覆盖渗透测试全流程。

中文项目介绍

CyberStrike是开源的AI驱动offensive安全自动化测试框架,可将Claude、GPT等任意LLM订阅转化为自主红队代理,内置13+专用代理、7600+安全技能、120+ OWASP测试用例,支持150+ AI提供商与5300+模型,提供终端TUI和Web UI双交互模式,覆盖侦察、漏洞发现、利用、报告生成全流程,无需额外API成本,直接复用现有LLM订阅即可使用。

详细信息与使用说明

1. 核心用途

CyberStrike是首个专为offensive安全设计的开源AI代理,核心能力是将用户已有的Claude、GPT等任意LLM订阅转化为自主红队代理,无需额外承担API成本。工具内置13+专用安全代理、7600+安全技能、120+ OWASP测试用例,支持150+ AI提供商、5300+模型的接入,同时提供56+内置工具、176+ MCP工具,可自主完成渗透测试全流程的侦察、漏洞发现、利用、报告生成环节,支持终端TUI和Web UI两种交互模式。

2. 解决的核心问题

解决传统渗透测试高度依赖人工、效率低、成本高的痛点;弥补通用AI工具缺乏offensive安全领域专业上下文、无法自主完成全流程渗透测试的短板;替代原有curl+bash拼接HTTP请求的脆弱测试方案,避免双层转义错误、请求失效导致的漏测误判问题。

3. 适用场景

1. 自动化Web应用渗透测试,覆盖OWASP Top等120+标准测试用例;2. 红队演练与攻击链全流程自动化执行;3. 漏洞确认与武器化验证,替代curl+bash的脆弱测试方案;4. 安全团队基于自有LLM订阅构建低成本自动化渗透测试工具链。

4. 安装说明

官方提供全局npm包安装方式,执行命令为:npm i -g @cyberstrike-io/cyberstrike@latest。项目本身基于bun 1.3.9 monorepo构建,开发者可通过bun run dev启动CLI开发环境、bun run dev:web启动Web UI开发环境。

5. 使用方式

终端直接执行cyberstrike命令启动TUI交互界面,首次运行需按提示选择LLM提供商并输入对应API密钥完成初始化,在TUI中描述待测试的目标范围即可自主完成全流程渗透测试;也可通过Web UI进行远程访问操作,支持通过cyberstrike run <skill-id>调用内置CIS基准等技能,同时提供JS SDK、插件接口支持自定义扩展。

思维导图

CyberStrike
核心CLI终端模块
Web UI应用模块
控制台后端模块
AI智能层模块
安全技能库模块
HTTP重放引擎模块
扩展能力(SDK/插件/集成)

常见问题

CyberStrikeus/CyberStrike 是做什么的?

CyberStrike是开源AI驱动的自动化渗透测试框架,可将任意LLM转化为自主红队代理,覆盖渗透测试全流程。

CyberStrikeus/CyberStrike 适合用在什么场景?

CyberStrike是首个专为offensive安全设计的开源AI代理,核心能力是将用户已有的Claude、GPT等任意LLM订阅转化为自主红队代理,无需额外承担API成本。工具内置13+专用安全代理、7600+安全技能、120+ OWASP测试用例,支持150+ AI提供商、5300+模型的接入,同时提供56+内置工具、176+ MCP工具,可自主完成渗透测试全流程的侦察、漏洞发现、利用、报告生成环节,支持终端TUI和Web UI两种交互模式。

CyberStrikeus/CyberStrike 如何安装?

官方提供全局npm包安装方式,执行命令为:npm i -g @cyberstrike-io/cyberstrike@latest。项目本身基于bun 1.3.9 monorepo构建,开发者可通过bun run dev启动CLI开发环境、bun run dev:web启动Web UI开发环境。

CyberStrikeus/CyberStrike 如何开始使用?

终端直接执行cyberstrike命令启动TUI交互界面,首次运行需按提示选择LLM提供商并输入对应API密钥完成初始化,在TUI中描述待测试的目标范围即可自主完成全流程渗透测试;也可通过Web UI进行远程访问操作,支持通过cyberstrike run <skill-id>调用内置CIS基准等技能,同时提供JS SDK、插件接口支持自定义扩展。