运行中任务
-
-
漏洞总数
-
暂无新增风险
工具调用次数
-
-
工具执行成功率
-
运行平稳

漏洞严重程度分布

查看全部 →
漏洞严重程度分布
0
总漏洞数
严重 0 0%
高危 0 0%
中危 0 0%
低危 0 0%
信息 0 0%
0 待处理
0 已确认
0 已修复
0 误报
修复率 0% (0 / 0)
已修复 已确认 待处理
查看全部 →
暂无最近漏洞

批量任务队列

查看全部 →
-
- 待执行
- 执行中
- 已完成

工具执行次数

查看全部 →
暂无数据

能力总览

开始你的安全之旅

在对话中描述目标,AI 将协助执行扫描与漏洞分析

待处理审批

加载中...

最新执行记录

加载中...

MCP 工具配置

外部 MCP 配置

总知识项 -
分类数 -
总内容 -
加载中...
总检索次数 -
成功检索 -
成功率 -
检索到知识项 -
加载中...
智能收集规划
粘贴 SRC 规则/目标列表/比赛说明,AI 解析后生成分阶段收集计划(按业务系数排优先级 + 自动排除禁区)
手动输入规则文本(高级)
研究阶段可以不关联项目;发布目标清单前必须选择或新建同模式项目。
目标清单上传
上传 TXT(每行一个“机构名”或“机构名 + URL”)。系统先探活并研究域名归属,待你确认后才生成收集计划,不会在解析阶段采集入库。
恢复已有研究(浏览器重启或旧任务)
历史信息收集
展开后点击“刷新历史”查看服务端记录。
补充资产(URL-only / 临时资产)
仅按精确 scheme + host + port + path 授权,不扩展父域、子域、同 IP 其他端口或共享供应商域。大文件会在服务端分页保存,不进入研究快照 DOM。
融入同一项目:补充批次进入 ready 后,可沿用上方“结果去向”的同模式项目。该操作只会预选“保存到项目”,不会勾选授权,也不会自动发布。
补充资产导入历史
暂无数据
综合资产收集
输入企业名 / 域名 / IP / 查询语法,多引擎测绘 + ICP 备案 + 子域枚举,自动去重并标记高价值资产
查询语法参考 FOFA 文档,支持 && / || / () 等。
解析后会弹窗展示 FOFA 语法(可编辑),确认无误后再填入查询框并执行查询。
查询结果
-
已选择 0 条
暂无数据

选择或创建项目

项目用于跨对话共享「事实黑板」:目标、环境、认证等信息会在绑定项目的对话中自动注入。

总漏洞数
-
严重
-
高危
-
中危
-
低危
-
信息
-
加载中...
连接列表
暂无连接,请点击「添加连接」
请从左侧选择连接,或添加新的 WebShell 连接

管理在对话中上传的文件。需要让 AI 引用某文件时,在列表中点击「复制路径」,到对话里粘贴即可。

加载中…

比赛规则档案

规则是唯一计分依据;LLM 生成草稿,确认保存后注入所有比赛任务。

加载中…

LLM 目标优先级(影子规划)

LLM 判断计分路径,服务端按期望分/分钟校验并决定最终顺序。

种子快照只固化当前队列的导入资产,不是 exact-origin 限制;同一 eTLD+1 或同一 IP(含其他端口/协议)的派生目标继续按比赛规则测试。
仅在已暂停的规则驱动队列中重排未启动任务;固定已执行任务和检查点。该排序不因首/二/后报、EV、已提交或判重而筛除目标。
请选择比赛队列。

比赛快速分诊(无 LLM)

对暂停队列做 URL 去重、缓存判断、HTTP 存活、FOFA + Quake 被动画像、指纹归并和确定性集群分散排名。只调度先后,不删除低优先级目标;必须由人工另行预览并应用发现排序。

要求队列实际为 paused
请选择比赛队列。
本面板不会自动暂停、应用排序、启动 Worker 或恢复队列。成果准入与评分规则不反向限制这里的画像和候选发现。

比赛轻量观测刷新

优先按最新影子计划抽样;无可用计划时按静态技术线索并分散服务族首轮抽样。只对清单 URL 发起无凭据 GET;不枚举、不登录、不测试漏洞,也不会启动或重排队列。

请选择比赛队列。
刷新完成后请手工重新执行“仅影子分析”;系统不会自动分析或应用计划。

得分维度

目标状态(按规则成果与剩余边际分)

单行 Payload

快速生成可在目标机直接执行的反弹命令,支持 Bash / Python / PowerShell / Curl

编译 Beacon 二进制

交叉编译支持多平台的完整 Beacon 可执行文件,支持 Linux / Windows / macOS

加载中...

调用统计

加载中...

Skills调用统计

加载中...
加载中...

子 Agent 仅在 agents 目录下 .md 维护。

加载中...

基本设置

OpenAI 配置

获取列表
内存压缩和攻击链构建共用此配置,默认 120000
仅影响 Eino 单代理与多代理;对话页可覆盖(见下方「允许对话覆盖」)。

视觉分析(analyze_image)

启用后注册 MCP 工具;图片仅在单次 VL 调用中出现,Agent 上下文只保留文字摘要。
获取列表
高级:预处理与限制
0 表示始终 JPEG 压缩;需同时满足长边与 payload 限制。

Agent 配置

开启后对话页可选「多代理」模式;子代理在 config.yaml 的 multi_agent.sub_agents 或 agents 目录中配置。
仅 orchestration=plan_execute 时有效;execute 与 replan 之间的最大轮次。
企业微信 / 钉钉 / 飞书机器人每条消息使用的执行模式;Deep / Plan-Execute / Supervisor 需启用多代理。

多模型分工

分层调用:Strategist(规划层)负责编排,Executor 子代理(打手层)负责工具调用。下方 Profile 引用 config.yaml 的 model_profiles 档案(决定 base_url/api_key),Model 仅覆盖模型名。点「获取模型」按所选档案在服务端实时拉取可用模型(API Key 不下发到浏览器),也可手动输入未列出的模型名。修改保存后自动同步到「系统自检」。
方案保存当前页面中的 Profile、Model、Fallback、推理强度及各子代理模型路由,不包含 API Key。应用方案后立即写入 config.yaml 并供后续新任务使用。
主模型 5xx/429/限流时自动切换到此备用模型并发飞书告警;留空表示不启用故障转移。
模型角色ProfileModel
Recon Planner
收集策略与阶段规划
Target Attribution
机构官网归属与冲突判定
Competition Priority
比赛影子排序的结构化 JSON 规划
Competition Worker
快速突破单代理与唯一一次卡死恢复
Competition Worker Fallback
仅主路 429/5xx/限流时接管
Data Classifier
数据泄露证据语义分类(轻量快速模型)
Escalation
漏洞簇组合升级分析(需强推理能力)
留空时沿用现有 Strategist / 全局路由;这里只改变模型分工,不改变归属置信度、安全阈值或人工确认规则。
档案名Reasoning Effort
各档案可单独覆盖全局推理强度(global: )。下拉表示档案可请求的档位;下方会按当前具体模型显示本地精确声明、通配声明或保守默认。GET /models 仅列模型 ID,不能证明某模型支持 ultra;混合档案运行时仍按最终模型自动降到最高兼容档。空=继承全局。
具体模型 / *允许档位不兼容时保底本地解析 / 实时探测操作
“本地解析”只读取已保存声明,不访问上游。实时探测仅在明确点击具体模型时,以该 Profile 已配置的凭据发出极小、无工具请求;各推理档位独立超时(baseline/low 20s、medium 30s、high 45s、xhigh 60s、max 90s、ultra 120s),timeout 不等于 unsupported。结果仅供人工判断,绝不自动写入声明、切换模型或刷新运行路由。* 是该 Profile 的默认项,不能实时探测。
子代理ProfileModelFallback ProfileFallback Model
Model 行的「获取模型」按该行选中的 Profile 实时拉取;留空表示继承全局兜底模型。子代理的工具/指令仍在 config.yaml / agents 目录维护,此处不改动。

浏览器(Chrome)自检状态

检测中… 刷新

系统自检

快速自检:核心 LLM 模型真实探活 + 浏览器 + 外部 MCP(影响漏洞挖掘的关键链路)。全系统自检:在快速自检基础上追加数据库、磁盘、飞书告警通道等基础设施检查。每个 LLM 均发起一次最小真实请求验证可用性。

信息收集

FOFA 配置

留空则使用默认地址。
仅保存在服务器配置中(`config.yaml`)。

知识库设置

知识库配置

相对于配置文件所在目录的路径
嵌入模型配置
留空则使用OpenAI配置的base_url
留空则使用OpenAI配置的api_key
检索配置
检索返回的Top-K结果数量
相似度阈值(0-1),低于此值的结果将被过滤
留空表示不过滤;非空时仅检索 sub_indexes 含该标签的向量行(未打标旧数据仍会命中)。
检索后处理(去重 / 预算)

检索结果会自动按正文规范化去重(合并仅空白不同的重复片段),无需配置。

0 表示与 Top-K 相同;大于 Top-K 时先多取候选再经去重/截断回到 Top-K(上限 200)。
0 表示不限制;按检索顺序整段保留 chunk,超出则丢弃后续。
0 表示不限制;tiktoken 估算(与嵌入模型名一致,失败则用 cl100k_base)。
索引配置
与 Eino 官方索引链一致:技术文档建议 Markdown 标题 + 递归;纯文本可仅用递归。
0 表示使用默认 120 秒;与 OpenAI 嵌入客户端一致。
单次请求嵌入的文本条数上限(SQLite 索引写入分批)。
开启后以 file_path 为准;读取失败时回退数据库中的 content。
传入 indexer.WithSubIndexes,写入向量行的 sub_indexes 字段(逻辑分区标记)。
每个块的最大 token 数(默认 512),长文本会被分割成多个块
块之间的重叠 token 数(默认 50),保持上下文连贯性
单个知识项的最大块数量(0 表示不限制),防止单个文件消耗过多 API 配额
每分钟最大请求数(默认 0 表示不限制),如 OpenAI 默认 200 RPM
请求间隔毫秒数(默认 300),用于避免 API 速率限制,设为 0 不限制
最大重试次数(默认 3),遇到速率限制或服务器错误时自动重试
重试间隔毫秒数(默认 1000),每次重试会递增延迟

C2 设置

内置 C2

关闭后不再启动监听器、不注册 C2 相关 MCP 工具,侧栏 C2 入口将隐藏;仅本机使用对话与知识库时可关闭以节省资源。

机器人设置

配置企业微信、钉钉、飞书等机器人,在手机端直接与 CyberStrikeAI 对话,无需在服务器上打开网页。

微信 / iLink

扫码绑定个人微信,在手机端直接与 CyberStrikeAI 对话

未绑定

用微信扫码确认后会自动保存并启用。

高级设置

企业微信

钉钉

需开启机器人能力并配置流式接入

飞书 (Lark)

机器人命令说明

在对话中可发送以下命令(支持中英文):

通用

  • 帮助 help显示本帮助 | Show this help
  • 版本 version显示当前版本号 | Show version

对话

  • 列表 list列出所有对话标题与 ID | List conversations
  • 切换 <ID> switch <ID>指定对话继续 | Switch to conversation
  • 新对话 new开启新对话 | Start new conversation
  • 清空 clear清空当前上下文 | Clear context
  • 当前 current显示当前对话、角色与项目 | Show current conversation
  • 停止 stop中断当前任务 | Stop running task
  • 删除 <ID> delete <ID>删除指定对话 | Delete conversation

角色

  • 角色 roles列出所有可用角色 | List roles
  • 角色 <名> role <name>切换当前角色 | Switch role

项目

  • 项目 projects列出所有项目 | List projects
  • 新建项目 <名称> new project <name>创建项目并绑定当前对话 | Create & bind project
  • 绑定项目 <ID或名称> bind project <ID|name>将当前对话绑定到项目 | Bind conversation
  • 解除项目 unbind project解除当前对话的项目绑定 | Unbind project

终端

在服务器上执行命令,便于运维与调试。命令在服务端执行,请勿执行敏感或破坏性操作。

终端 1

日志审计

快捷

安全设置

修改密码

修改登录密码后,需要使用新密码重新登录。