動(dòng)CyberStrike:150+ AI提供商配置實(shí)戰(zhàn)指南)
如何接入Claude、GPT與本地Ollama驅(qū)動(dòng)CyberStrike150 AI提供商配置實(shí)戰(zhàn)指南【免費(fèi)下載鏈接】CyberStrikeOpen-source AI-powered offensive security harness for automated penetration testing.項(xiàng)目地址: https://gitcode.com/gh_mirrors/cy/CyberStrikeCyberStrike 是一款開源的 AI 驅(qū)動(dòng)滲透測試工具支持接入 Claude、GPT 以及本地 Ollama 等 150 AI 提供商、5300 模型。本文將手把手帶你完成大模型配置從云端 API 到完全離線讓任意 LLM 秒變自動(dòng)化紅隊(duì)智能體。為什么 AI 提供商配置是第一步CyberStrike 本身不內(nèi)置任何模型它的核心是一套智能層把你的大模型接入后自動(dòng)注入 OWASP、MITRE ATTCK、CIS 等攻擊方法論上下文并負(fù)責(zé) schema 歸一化、上下文守衛(wèi)與工具編排。換句話說你選哪個(gè)模型它就用哪個(gè)模型干活——用 Claude 擅長深度推理用 GPT 跑全流程用本地 Ollama 做氣隙環(huán)境測試隨時(shí)切換、零鎖定。一鍵安裝與首次配置向?qū)О惭b只需一條命令npm i -g cyberstrike-io/cyberstrikelatest cyberstrike首次啟動(dòng)時(shí)TUI 會直接進(jìn)入Provider 選擇向?qū)Я谐鏊幸炎R別的提供商選一個(gè)、粘貼 API Key即可開跑。無需手寫任何配置文件。 提供商識別邏輯的完整實(shí)現(xiàn)見 provider.ts首次運(yùn)行的認(rèn)證引導(dǎo)交互位于 auth.ts。接入 ClaudeAnthropic訂閱與 API Key 兩種方式如果你有Claude Pro / Max 訂閱CyberStrike 可直接復(fù)用現(xiàn)有訂閱不產(chǎn)生額外 API 費(fèi)用運(yùn)行cyberstrike auth選擇 Anthropic選擇訂閱登錄方式按提示在瀏覽器完成 OAuth 授權(quán)令牌會自動(dòng)存儲并按請求自動(dòng)刷新訂閱適配邏輯見 anthropic-subscription-model.ts。如果只有API Keysk-ant-...開頭直接粘貼即可系統(tǒng)會自動(dòng)附加anthropic-beta請求頭以啟用擴(kuò)展思考能力。接入 GPTOpenAI三步完成在 OpenAI 平臺申請 API Key設(shè)置環(huán)境變量OPENAI_API_KEY或首次啟動(dòng)時(shí)直接粘貼在 TUI 中用模型對話框快捷鍵leaderm選擇gpt-4.1或o3等模型。CyberStrike 對 OpenAI 走了Responses API通道以獲得完整工具調(diào)用支持GPT-5 及以上型號會自動(dòng)路由到responses端點(diǎn)——這些細(xì)節(jié)都封裝在 provider.ts 的CUSTOM_LOADERS中無需手動(dòng)干預(yù)。接入本地 Ollama完全離線、數(shù)據(jù)不出內(nèi)網(wǎng)氣隙環(huán)境或隱私敏感場景下本地模型是最佳選擇。Ollama、LM Studio、vLLM 等任何OpenAI 兼容端點(diǎn)都能直接接入且不需要 API Keyollama serve # 默認(rèn)監(jiān)聽 127.0.0.1:11434然后在配置文件~/.config/cyberstrike/cyberstrike.json中聲明一個(gè)自定義提供商{ provider: { ollama: { api: http://127.0.0.1:11434/v1 } } }保存后重啟 CyberStrike模型列表里就會出現(xiàn) Ollama 上的模型。配置文件的多級加載與優(yōu)先級機(jī)制遠(yuǎn)程 → 全局 → 項(xiàng)目 → 內(nèi)聯(lián)實(shí)現(xiàn)在 config.ts。 同樣方式還能接入lm-studiohttp://localhost:1234/v1與自托管vLLM改個(gè)端口即可。150 提供商從何而來models.dev 模型目錄CyberStrike 的模型目錄來自開源項(xiàng)目 models.dev內(nèi)置 150 提供商、5300 模型包含各家模型的上下文長度、計(jì)費(fèi)與工具調(diào)用能力。系統(tǒng)啟動(dòng)時(shí)拉取并緩存之后每 60 分鐘自動(dòng)刷新一次實(shí)現(xiàn)位于 models.ts。各家 SDK 適配Anthropic、OpenAI、Azure、Bedrock、Groq、Mistral、DeepSeek、OpenRouter 等統(tǒng)一收攏在 bundled-providers.ts保證請求被路由到正確的協(xié)議端點(diǎn)。完整目錄樣例可參考測試數(shù)據(jù) models-api.json。密鑰放在哪里三種憑證來源的優(yōu)先級來源說明典型場景環(huán)境變量如ANTHROPIC_API_KEY、OPENAI_API_KEYCI/CD、腳本化部署auth 存儲cyberstrike auth寫入的本地憑證支持 OAuth 自動(dòng)刷新日常開發(fā)首選配置文件cyberstrike.json中的provider.*.options本地端點(diǎn)、Bedrock 區(qū)域參數(shù)配置示例以 Amazon Bedrock 為例走 IAM 無需 Key{ provider: { amazon-bedrock: { options: { region: us-east-1 } } } }?? 安全提示API Key 屬于敏感憑證請勿提交到代碼倉庫優(yōu)先使用cyberstrike auth的本地存儲或環(huán)境變量注入。常見問題排查Q模型列表為空檢查提供商憑證是否已配置或確認(rèn) Ollama 等本地服務(wù)已啟動(dòng)、地址正確??捎胐isabled_providers/enabled_providers配置項(xiàng)快速排除干擾。Q想臨時(shí)換模型TUI 中按leaderm打開模型對話框F2可在最近使用的模型間快速循環(huán)無需退出會話。Q如何確認(rèn)走的是哪個(gè)端點(diǎn)查看運(yùn)行日志中的 provider 服務(wù)輸出各提供商的路由決策均可在 provider.ts 中對照??偨Y(jié)場景推薦配置一句話操作有 Claude 訂閱Anthropic OAuthcyberstrike auth授權(quán)即可有 OpenAI 額度OpenAI API Key設(shè)置OPENAI_API_KEY離線/內(nèi)網(wǎng)環(huán)境Ollama 本地端點(diǎn)配置文件加一行api地址想要更多選擇models.dev 目錄自動(dòng)同步開箱即用CyberStrike 的 AI 提供商配置做到了聲明即生效一條命令安裝向?qū)教?Key本地模型零 Key 接入?,F(xiàn)在就可以選一個(gè)你手頭的模型讓它開始替你跑滲透測試了。 延伸閱讀項(xiàng)目智能層與工具編排整體設(shè)計(jì)見 README.mdWeb 端模型管理界面源碼見 dialog-manage-models.tsx?!久赓M(fèi)下載鏈接】CyberStrikeOpen-source AI-powered offensive security harness for automated penetration testing.項(xiàng)目地址: https://gitcode.com/gh_mirrors/cy/CyberStrike創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考