1. 项目定位与用途
CyberStrikeAI定位为AI原生网络安全的行动系统,核心是将安全人员的自然语言意图转化为受治理、可审计的执行操作,同时将操作证据转化为可复用的运营记忆。平台整合智能体编排、工具集成、知识库与工作流能力,为授权安全运营提供统一可管控的工作空间,支撑从攻击面枚举到漏洞修复的全流程安全操作。
CyberStrikeAI是面向AI原生网络安全的可审计工作平台,整合Eino智能体编排、MCP工具集成与全链路审计能力,适配授权渗透测试、漏洞管理等安全运营场景,提供项目介绍、安装与使用指南。
CyberStrikeAI是面向AI原生网络安全的可审计工作平台,将自然语言安全意图转化为受管控的可执行操作,整合智能体编排、MCP工具集成与全链路审计能力,适配授权渗透测试、漏洞管理等安全运营场景。
CyberStrikeAI定位为AI原生网络安全的行动系统,核心是将安全人员的自然语言意图转化为受治理、可审计的执行操作,同时将操作证据转化为可复用的运营记忆。平台整合智能体编排、工具集成、知识库与工作流能力,为授权安全运营提供统一可管控的工作空间,支撑从攻击面枚举到漏洞修复的全流程安全操作。
传统安全运营存在操作不可审计、意图到执行转化依赖人工、工具链分散难以统一管控、安全知识沉淀复用困难等痛点。CyberStrikeAI通过将意图转化为受治理的执行流程、全链路留存操作证据、统一接入各类安全工具、沉淀知识库支撑后续操作迭代,解决上述问题,保障AI驱动安全操作的合规性与可追溯性。
平台适用于授权渗透测试全流程管理、企业攻击面枚举与漏洞优先级排序、安全运营知识库沉淀与复用、红队/蓝队协作演练、安全工具链统一管控与审计等场景,仅可在自有或获得明确授权的系统上使用,生产环境需先完成安全加固配置。
从当前仓库信息可见,安装需准备Go 1.25+运行环境,Python用于部分MCP服务与工具脚本;复制config.example.yaml为config.yaml并按需修改配置项;可通过go run直接启动服务,也可编译cmd目录下对应启动项的Go代码生成可执行文件长期运行,若Go依赖下载超时可配置GOPROXY代理加速。
启动服务端可运行编译后的cmd/server/main.go对应二进制或执行go run cmd/server/main.go启动Web服务;可独立启动MCP stdio模式服务扩展工具能力,通过-config参数指定配置文件路径;启动后通过Web控制台访问,支持Agent配置、任务管理、漏洞管理、系统设置等操作,还可参考docs目录文档配置MCP联邦、角色权限、可视化工作流等扩展能力。
平台采用单Go服务+静态前端+SQLite持久化的轻量架构,无外部数据库依赖,降低部署复杂度;核心支持Eino驱动的单Agent、Deep、Plan-Execute、Supervisor等多Agent协作模式,内置100+ curated YAML工具配方,支持HTTP、stdio、SSE、外部联邦等多种MCP接入方式;提供HITL人工介入、全链路审计、操作回放等安全管控能力,同时配套Burp Suite插件扩展渗透测试场景的集成能力。
它是面向AI原生网络安全的可审计工作平台,将安全人员的自然语言意图转化为受管控的可执行操作,整合智能体编排、工具集成、知识库与工作流能力,为授权安全运营提供统一工作空间。
仅可在自有或获得明确授权的系统上使用,生产环境需先参考安全模型与加固指南完成配置,高风险工具、WebShell、C2能力需谨慎开启。
平台支持MCP联邦接入外部工具,可通过HTTP、stdio、SSE等方式集成第三方MCP服务,也可通过YAML配方自定义内置工具,配合角色权限控制工具可见性。
平台采用单Go服务+SQLite持久化的轻量架构,无外部数据库依赖,复制配置文件后即可启动,Go依赖下载超时可配置GOPROXY代理加速,部署门槛较低。
支持,基于Eino编排提供单Agent、Deep、Plan-Execute、Supervisor等多种协作模式,可适配不同复杂度安全任务的执行需求。