首页 / 开源热榜 / CyberStrike / 使用教程

CyberStrike 中文教程:只在授权靶场里评估代理攻防工作流

官方资料核对:2026-09-23 · 文档核对,未安装、未连接目标

CyberStrike 把 LLM、专用安全代理、浏览器自动化、工具与 MCP 扩展放进一个终端和 Web 客户端。最新正式版是 v1.1.16。它包含能执行真实系统命令的高权限能力,官方行为准则限定为已授权测试。

使用前提:公开可访问的站点不等于获得测试授权。没有书面范围、靶场隔离和停止条件时,不应启动自动化扫描或代理工具。

1. 先把授权写成能执行的边界

必须记录例子
目标具体域名、IP、测试账户与环境
允许动作仅被动检查,或允许哪些主动请求
禁止动作拒绝服务、数据删除、持久化、凭据导出
时间与联系人开始/结束时间、紧急停止联系人
停止条件异常流量、生产数据、范围不明时立即中止

模型提示不能替代这份范围。代理可能跟随重定向、第三方资源或错误推理,应在网络层再加出口 ACL,只允许访问靶场。

2. 使用一次性隔离环境

3. 安装时固定版本

# 在隔离测试机,先确认 npm registry 与包元数据
npm view @cyberstrike-io/cyberstrike@1.1.16 version dist.integrity
npm i -g @cyberstrike-io/cyberstrike@1.1.16

cyberstrike

README 也列出 Homebrew、Scoop、bun、pnpm、yarn 和远程 shell 脚本。第一次评估更适合固定 npm 版本,便于保存包完整性和复现。首次启动会询问模型提供商与凭据;云端模型的费用和数据处理条款由对应供应商决定。

4. 先做低影响验证

只把一台自有靶场加入范围。官方 HackBrowser 文档提供 --scope 来限制域名;多个目标要逐项写出,不要使用宽泛的父域。先观察代理计划与只读输出,所有工具执行都由人确认。

# 命令结构以当前 CLI 帮助为准
cyberstrike --help

# 使用具体靶场域名,而不是公司根域或公网网段
--scope lab.example.test

--scope 是应用层护栏,不是绝对隔离。测试结束后核对网络日志,确认没有访问 CDN、登录供应商、分析平台或其他第三方域名。

5. 如何判断一个发现是真的

  1. 保存代理原始输入、工具命令、时间和响应。
  2. 用确定性工具或人工请求重现,不依赖模型总结。
  3. 确认影响落在授权范围,并排除测试数据或网关假象。
  4. 给出最小证据和修复建议,不保存无关凭据。
  5. 无法重现的条目标成“待确认”,不要直接报漏洞。

6. Web UI、Bolt 和插件要单独评审

cyberstrike web 启动本地界面,README 还介绍 Cloudflare Tunnel 远程访问和 Bolt 远程执行。远程入口会扩大攻击面:应使用隔离网络、强认证、短时凭据和显式允许列表。v1.1.16 的 hook 可拦截工具、变换消息、处理权限提示与 shell 环境;只安装审计过的插件。

7. 和 OWASP ZAP 怎么分工

维度CyberStrikeOWASP ZAP
核心LLM 代理与工具编排Web 代理、规则和自动化扫描
结果稳定性受模型、提示与上下文影响规则与扫描计划更易复现
适合隔离靶场中的探索式工作流研究可重复的 Web 安全基线与自动化

相比 CyberStrike,OWASP ZAPCyberStrike 可以补充探索与编排,但不应替代规则扫描和人工确认。

8. 许可证和商业入口

仓库标注 AGPL-3.0-only,并写明个人与开源使用免费、商业许可可联系项目方。这里没有发现价格、充值或订阅配额转售漏斗,因此保留中立教程;组织把它集成到服务、修改或分发前,仍应按实际使用方式核对 AGPL 义务。

9. v1.1.16 与验证边界

v1.1.16 于 2026-08-13 发布,重点是原生 TypeScript hook 架构和后渗透工具接入。Release 明确这些 hook 会执行真实系统命令,因此升级后要重新检查插件来源、权限提示、远程节点和范围控制。

验证状态:本轮核对官方 README、dev 分支 package.json、行为准则和 v1.1.16 Release。为避免产生攻击流量,没有安装、配置模型、启动 Web UI 或连接任何目标。

验证边界:未验证 npm 供应链、TUI、模型认证、scope 强制效果、权限提示、工具准确率、Bolt、离线模式或漏洞检测能力。文中流程是安全评估框架,不是对产品安全性的背书。

这里仅补原教程没有展开的事实和边界。安装命令与操作步骤仍以前文为准。

先判断这个项目是否适合你

近期变化与关注原因

安全团队希望把重复的资产梳理、测试步骤和报告交给代理编排,但这类工具同时涉及授权范围、模型误判和高权限命令风险。CyberStrike 把多模型接入、范围控制、浏览器自动化、MCP 工具与远程执行放在同一客户端中;v1.1.16 又加入原生后渗透 hook,因此更需要按受控实验室方式评估。

适合谁用

适合内部授权靶场、CTF、培训环境和有明确测试范围的安全评估,用来编排重复步骤和整理报告。它不适合扫描未授权资产、自动执行生产破坏性操作,或把模型结论直接当作已确认漏洞。

采用建议

CyberStrike 只适合在明确授权、强隔离、可观察的环境中试用。先用固定版本和低权限靶场验证范围控制与审计,再决定是否接入更多工具;常规 Web 基线扫描应保留 ZAP 等确定性工具,不能用模型代理替代人工复核。

原教程未展开的系统信息

核心功能

  • 多模型智能层

    通过供应商 SDK 与 models.dev 目录接入多种云端或本地模型,并把输出规范化后交给工具编排层。

  • 专用安全代理与工具

    仓库提供面向 Web、云、移动、侦察和报告等领域的代理、技能和工具扩展;能力范围很广,结果仍需人工复核。

  • 域名范围控制

    HackBrowser 可用一个或多个 --scope 限定测试域名,适合在授权资产清单内减少越界请求,但不能替代书面授权与出口控制。

  • 本地 Web UI 与 Bolt

    cyberstrike web 可启动本地界面;Bolt 通过 MCP 和 Ed25519 管理远程执行节点。任何远程入口都应放在隔离网络并启用认证。

常见问题

CyberStrike 可以测试任意公网网站吗?

不可以。官方行为准则限定为已授权安全测试。使用前应持有书面授权,明确域名、IP、账户、时间窗、允许动作和停止条件;公开可访问不等于允许扫描。

配置 --scope 后就不会越界吗?

--scope 是有用的应用层限制,但不足以单独承担边界控制。测试环境还应使用独立网络、出口 ACL、低权限账户、人工批准和实时日志,以应对重定向、第三方资源和模型误操作。

CyberStrike 能完全离线运行吗?

README 称可接 Ollama 或 LM Studio 在本地运行模型;但具体代理调用的安全工具、更新、浏览器目标和插件仍可能联网。离线要求需要通过防火墙和流量记录实测,不能只依据模型配置判断。

CyberStrike 是免费商业软件吗?

仓库标注 AGPL-3.0-only,并称个人与开源使用免费、商业许可可联系项目方。组织内部部署、修改、网络服务或分发前,应让法务按实际使用方式核对 AGPL 义务和商业许可条件。