
176安全工具接入CyberStrike云审计、CVE情报与OSINT之MCP服务器实战指南【免费下载链接】CyberStrikeOpen-source AI-powered offensive security harness for automated penetration testing.项目地址: https://gitcode.com/gh_mirrors/cy/CyberStrikeCyberStrike是一款开源的 AI 驱动进攻性安全框架它内置了 176 个安全工具通过 MCP 服务器生态覆盖云审计、CVE 漏洞情报和 OSINT 侦察三大核心场景。这篇指南将带你用最短的步骤把云安全审计、CVE 情报查询和 OSINT 资产发现能力即插即用地接入 CyberStrike让 AI 安全智能体直接调用这些工具完成渗透测试任务。176 MCP 安全工具能做什么先说结论CyberStrike 的 MCP 生态由 4 个核心安全服务器组成合计 176 个工具覆盖渗透测试中看得见的信息和看不见的风险两部分MCP 服务器工具数覆盖场景cloud-audit-mcp38云安全审计——AWS / Azure / GCP 的 60 项检查github-security-mcp39GitHub 安全态势——仓库、组织、Actions、密钥、供应链cve-mcp23CVE 漏洞情报——NVD、EPSS、CISA KEV、OSV 等 5 大来源osint-mcp37OSINT 侦察——Shodan、VirusTotal、SecurityTrails、DNS、WHOIS这四个服务器全部开源、全部可以用npx一键启动并且 CyberStrike 已经帮它们预配置好了——你只需要开启不需要安装配置。三大核心场景为什么它们值得接入云审计cloud-audit-mcp 一键检查多云配置做云渗透测试最费时间的是合规检查。cloud-audit-mcp 提供 38 个工具、60 项检查项可以审计 AWS、Azure、GCP 的 IAM 配置、暴露资源和 CIS 基准偏差。接入后CyberStrike 的 cloud-security 智能体会自动把它们纳入审计流程而不是靠你手动记检查清单。CVE 情报cve-mcp 让漏洞查询变成一句自然语言cve-mcp 聚合 NVD、EPSS、CISA KEV、GitHub Advisory、OSV 五个漏洞数据源提供 23 个查询工具。CyberStrike 的侦察工具在发现目标系统上的服务版本后会主动提示智能体通过 cve-mcp 查询已知漏洞——例如按产品名和版本号直接查 CVE甚至评估 EPSS 利用概率判断这个洞值不值得打。OSINT 侦察osint-mcp 汇总 12 个开源情报源osint-mcp 封装了 Shodan、Censys、VirusTotal、SecurityTrails 以及 DNS、WHOIS 查询等 37 个工具。做前期情报收集时智能体可以直接查询目标域名的历史 DNS 记录、子域名和开放端口资产把原本要开一堆网页手工查的工作变成一次工具调用。 除了这 4 个核心服务器CyberStrike 还内置了 darknet、dns-security、supply-chain、steganography、satellite 等扩展智能服务器同样可以按需启用详见 config/config.ts。三步把 MCP 服务器接入 CyberStrike第一步安装 CyberStrikenpm i -g cyberstrike-io/cyberstrikelatest cyberstrike首次运行会要求你选择 LLM 提供商并填写 API Key。已有 Claude 或 OpenAI 订阅的用户可以直接复用无需额外 API 费用。第二步启用你需要的 MCP 服务器内置的 MCP 服务器默认关闭用一条命令开启即可cyberstrike mcp enable cve把cve换成cloud-audit、osint、github-security就是另外三个服务器。也可以进入 CyberStrike 的 TUI打开 MCP 面板对应 dialog-mcp.tsx用空格键直接切换启用状态。第三步确认连接状态cyberstrike mcp list命令会列出每个 MCP 服务器的名称、状态和启动命令。状态为connected✓即接入成功failed时会直接显示错误原因排查很直观。状态管理逻辑实现在 mcp/index.ts连接支持 connected / disabled / failed / needs_auth 等完整状态机。进阶添加自定义 MCP 服务器除了内置服务器你还可以把自己的 MCP 服务器接进来分两种模式本地模式local通过命令行启动如npx my-mcp-server走标准输入输出通信适合自研或社区工具远程模式remote通过 HTTP/SSE URL 连接支持自动 OAuth 认证适合团队协作场景添加方式有两种命令行执行cyberstrike mcp add交互式选择本地/远程、填入命令或 URL写入配置后自动生效直接编辑项目根目录的cyberstrike.json或全局配置文件在mcp字段下新增条目即可对于需要登录的远程 MCP 服务器执行cyberstrike mcp auth 服务器名即可打开浏览器完成 OAuth 授权用cyberstrike mcp logout 服务器名清除凭据。完整的 CLI 命令集list / add / auth / logout / debug在 cli/cmd/mcp.ts 中实现。新手实战建议按测试目标选服务器Web 漏洞赏金先开osintcve云环境审计先开cloud-audit代码仓库安全检查开github-security先开一个试水不需要一次全开先启用一个服务器跑一次任务感受智能体如何调用工具再逐步扩展配合内置技能CyberStrike 自带 7,300 个 MITRE ATTCK、CIS、OWASP 测试技能MCP 工具提供数据技能提供方法论两者配合效果最佳延伸阅读MCP 生态与工具清单的完整说明见 packages/cyberstrike/README.md连接管理与 OAuth 认证实现见 packages/cyberstrike/src/mcp/服务器预置配置见 config/config.ts。现在你就可以挑一个场景开始开一台测试云主机启用cloud-audit让 AI 智能体替你把云配置审计跑一遍。【免费下载链接】CyberStrikeOpen-source AI-powered offensive security harness for automated penetration testing.项目地址: https://gitcode.com/gh_mirrors/cy/CyberStrike创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考