cyberstrike

首个开源AI红队智能体,将你的LLM订阅转变为自动化渗透测试工具。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:cyberstrike。
它的用途是:首个开源AI红队智能体,将你的LLM订阅转变为自动化渗透测试工具。
完整的 Skill 内容见:https://321skill.com/skills/cyberstrike/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'对目标域名 example.com 进行一次全面的Web应用安全测试。',它会自动进行子域名枚举、端口扫描、漏洞探测(如SQL注入、XSS),并生成一份详细的安全评估报告。你也可以指定:'只针对登录接口进行暴力破解测试',它会调用相应代理执行精准攻击。

介绍

CyberStrike 旨在解决安全测试中人力成本高、自动化程度有限的问题。它是一个开源AI智能体,能将你现有的Claude、GPT等LLM订阅直接转化为一个拥有13+专业代理、7600+安全技能和120+ OWASP测试用例的自动化红队工具,从终端发起侦察、漏洞发现、利用和报告。

使用极其简单,通过npm全局安装后,在终端运行cyberstrike命令即可启动交互式界面。首次运行时配置你的LLM提供商和API密钥,之后只需告诉它测试目标,它便能自主执行完整的渗透测试流程。

它非常适合安全工程师、渗透测试人员和希望提升安全评估效率的运维开发人员。对于需要快速、低成本进行安全自查的中小团队或个人开发者尤其有价值。

请注意,该工具为强大的安全测试工具,请务必仅在你有合法授权测试的目标上使用,并遵守相关法律法规。建议在隔离的测试环境或沙箱中先行熟悉其功能。

核心特点

与普通安全扫描器不同,它深度集成LLM作为决策大脑,能理解复杂上下文并执行多步骤攻击链;同时,它不依赖自身API,直接利用用户已有的LLM订阅,大幅降低了使用成本。

注意事项

不适合对实时性要求极高的防御场景或完全无代码/无命令行使用经验的纯业务人员。

常见问题

需要为CyberStrike单独付费吗?

不需要,它利用你已有的LLM(如Claude、GPT)订阅,本身是开源免费的。

支持哪些AI模型?

支持150+ AI提供商和5300+模型,包括OpenAI、Anthropic、本地模型等。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/cyberstrike/raw/index.md 读取 cyberstrike 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。