lyrie-ai
一个集自动渗透测试、AI红队评估与加密身份协议于一体的自主安全代理。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:lyrie-ai。 它的用途是:一个集自动渗透测试、AI红队评估与加密身份协议于一体的自主安全代理。 完整的 Skill 内容见:https://321skill.com/skills/lyrie-ai/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“帮我扫描一下我们新上线的 API 服务 `https://api.example.com` 是否存在常见的安全配置错误。”,它会调用 `lyrie scan` 命令对目标进行快速安全扫描,并生成一份包含漏洞详情和修复建议的报告。或者,在发布新的LLM功能前,你可以说:“模拟攻击者对我们新的聊天API端点进行红队测试。”,Lyrie 会使用多种策略(如 `crescendo`)对端点进行智能攻击模拟,评估其抗提示注入等攻击的能力。
介绍
Lyrie 是一个由 OTT Cybersecurity LLC 开发的自主安全代理,旨在为现代软件和 AI 系统提供端到端的安全保障。它主要解决应用安全测试、AI 代理防护和二进制分析等复杂安全问题。
用户可以通过简单的命令行接口,对目标 URL、本地代码库或 LLM 端点执行自动化渗透测试、安全扫描和红队攻击模拟。其核心功能包括七阶段自主渗透测试、漏洞扫描、CVSS 评分以及独特的 Agent Trust Protocol (ATP) 加密身份验证。
该工具非常适合负责系统安全、AI 应用开发或需要进行合规性审计的专业人员。无论是安全工程师需要自动化测试流程,还是开发团队希望在 CI/CD 中集成安全扫描,Lyrie 都能提供强大的支持。
使用建议:初次使用建议运行 lyrie init 和 lyrie doctor 进行环境检查和配置。对于生产环境,建议从 --dry-run 模式开始,并仔细审查生成的报告。注意其二进制分析功能(Omega)主要针对安全研究,普通开发者可能更常用其 Web 应用扫描和红队功能。
核心特点
Lyrie 的核心区别在于其将传统的应用安全测试(AST)与新兴的 AI 代理安全(如针对 LLM 端点的红队测试)深度整合,并首创了开源的 Agent Trust Protocol (ATP) 为 AI 代理提供加密身份标准,实现了从基础设施到智能体的全栈安全覆盖。
注意事项
该工具更侧重于安全专家和开发者的主动安全测试与审计场景,不适合作为单纯的防火墙或实时入侵检测系统(IDS)使用。
常见问题
Lyrie 和传统的漏洞扫描器(如 Nessus)有什么区别?
Lyrie 不仅扫描漏洞,还能执行自主渗透测试、AI红队攻击,并集成了针对AI代理的加密身份协议(ATP),覆盖了从传统应用到AI模型的安全维度。
非安全背景的开发者可以使用 Lyrie 吗?
可以,其 CLI 设计简洁,`lyrie scan` 和 `lyrie doctor` 等命令易于上手,能帮助开发者在开发早期发现常见安全配置问题。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/lyrie-ai/raw/index.md 读取 lyrie-ai 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/lyrie-ai/raw/index.md(查看排版版本)