安全研究/授权测试 · TypeScript
CyberStrikeus/CyberStrike
从终端调用 LLM 的自动化红队代理,做授权渗透测试与报告输出
增长榜 #68
已读 README 并重写
增长排名
#68
Fast Growth Top 100
本期热度 Stars
23
OSSInsight 页面展示
Forks
5
榜单记录
Fork / Star
21.7%
社区复用强度
它是什么
CyberStrike 是一个开源的 AI 攻击性安全代理,目标是把授权渗透测试变成可在终端里执行的自动化流程。README 写明,它接入你现有的 Claude、GPT 或其他 LLM 订阅,首次运行会让你选择提供商和 API key,然后开始工作。 它面向安全团队、红队/蓝队和漏洞研究人员,用来在授权范围内做侦察、漏洞发现、利用和报告。
为什么值得关注
它把“会提问的 AI”变成“能跑完整攻击链的安全代理”,而且 README 明确给出 13+ 专用代理、120+ OWASP 测试用例和自动化渗透测试流程。榜单里它进入 Fast Growth Top 100 第 68 位,说明这是近期被关注的安全自动化项目。
核心能力
- 从终端启动 TUI,直接发起渗透测试任务
- 接入 Claude、GPT 或其他 LLM 订阅
- 自动执行侦察、漏洞发现、利用和报告
- 提供 13+ 专用代理与 120+ OWASP 测试用例
适合谁用
- 授权范围内做红队演练和渗透测试
- 安全团队做漏洞审计与防护评估
- 漏洞研究人员做攻击面验证与学习
- 已有 LLM 订阅、想复用到安全工作的用户
使用前注意
- 首次运行要选择 LLM 提供商并输入 API key
- 项目强调复用现有订阅,不是独立模型服务
- 许可是 AGPL-3.0,二次分发要注意协议义务
- README 和榜单都指向授权安全场景,不能用于未授权目标
README 证据
- “The first open-source AI agent built for offensive security.”
- “Automated penetration testing from your terminal”
- “plug in your Claude, GPT, or any LLM subscription”
- “13+ specialized agents and 120+ OWASP test cases”