安全研究/授权测试 · TypeScript

CyberStrikeus/CyberStrike

从终端调用 LLM 的自动化红队代理,做授权渗透测试与报告输出

增长榜 #68 已读 README 并重写
增长排名 #68 Fast Growth Top 100
本期热度 Stars 23 OSSInsight 页面展示
Forks 5 榜单记录
Fork / Star 21.7% 社区复用强度

它是什么

CyberStrike 是一个开源的 AI 攻击性安全代理,目标是把授权渗透测试变成可在终端里执行的自动化流程。README 写明,它接入你现有的 Claude、GPT 或其他 LLM 订阅,首次运行会让你选择提供商和 API key,然后开始工作。 它面向安全团队、红队/蓝队和漏洞研究人员,用来在授权范围内做侦察、漏洞发现、利用和报告。

为什么值得关注

它把“会提问的 AI”变成“能跑完整攻击链的安全代理”,而且 README 明确给出 13+ 专用代理、120+ OWASP 测试用例和自动化渗透测试流程。榜单里它进入 Fast Growth Top 100 第 68 位,说明这是近期被关注的安全自动化项目。

核心能力

  • 从终端启动 TUI,直接发起渗透测试任务
  • 接入 Claude、GPT 或其他 LLM 订阅
  • 自动执行侦察、漏洞发现、利用和报告
  • 提供 13+ 专用代理与 120+ OWASP 测试用例

适合谁用

  • 授权范围内做红队演练和渗透测试
  • 安全团队做漏洞审计与防护评估
  • 漏洞研究人员做攻击面验证与学习
  • 已有 LLM 订阅、想复用到安全工作的用户

使用前注意

  • 首次运行要选择 LLM 提供商并输入 API key
  • 项目强调复用现有订阅,不是独立模型服务
  • 许可是 AGPL-3.0,二次分发要注意协议义务
  • README 和榜单都指向授权安全场景,不能用于未授权目标

README 证据

  • “The first open-source AI agent built for offensive security.”
  • “Automated penetration testing from your terminal”
  • “plug in your Claude, GPT, or any LLM subscription”
  • “13+ specialized agents and 120+ OWASP test cases”