基本设置
AI 通道配置
通过下拉切换已保存通道;保存后写入 ai.channels,默认通道用于新对话和未指定通道的任务。
-
连接信息
先确认服务商、地址、密钥和模型,测试连接会使用这些信息。
额度设置
Token 上限控制上下文窗口和单次输出。
开始你的安全之旅
在对话中描述目标,AI 将协助执行扫描与漏洞分析
当前纳入持续监测的资产
按已识别服务查看资产暴露构成
—
观察资产与风险在选定周期内的变化
新增发现与当前已停用资产
新增漏洞及其中的高危与严重风险
识别未扫描与长期未复查的资产缺口
| 目标 | 服务 | 所属项目 | 归属 | 上次扫描 | 相关漏洞 | 风险等级 | 状态 | 操作 | |
|---|---|---|---|---|---|---|---|---|---|
| 暂无数据 | |||||||||
| 暂无数据 |
项目用于跨对话共享「事实黑板」:目标、环境、认证等信息会在绑定项目的对话中自动注入。
| Key | 分类 | 摘要 | 关系 | Body | 置信度 | 更新 | 操作 |
|---|
| 目标 | 服务 | 标题/指纹 | 来源 | 最近发现 | 状态 | 操作 |
|---|
| 标题 | 更新 | 操作 |
|---|
| 标题 | 严重度 | 状态 | 操作 |
|---|
配置项目元数据与 Agent 授权边界,保存后即时生效于绑定对话。
名称与描述会显示在项目详情中
JSON 格式,供 Agent 理解授权边界与目标资产
支持 targets、exclude、notes 等字段,留空表示不限制范围。
归档后需在列表勾选「显示已归档」才能查看;删除将清除全部事实且不可恢复。
管理在对话中上传的文件。可将文件拖拽到下方列表区域,或点击「上传文件」选择文件(支持多选)。需要让 AI 引用某文件时,在列表中点击「复制路径」,到对话里粘贴即可。
快速生成可在目标机直接执行的反弹命令,支持 Bash / Python / PowerShell / Curl
交叉编译支持多平台的完整 Beacon 可执行文件,支持 Linux / Windows / macOS
子 Agent 仅在 agents 目录下 .md 维护。
通过下拉切换已保存通道;保存后写入 ai.channels,默认通道用于新对话和未指定通道的任务。
-
先确认服务商、地址、密钥和模型,测试连接会使用这些信息。
Token 上限控制上下文窗口和单次输出。
用于资产发现与导入,仅需配置 API Key。
用于信息收集页调用 ZoomEye API;也可设置环境变量 ZOOMEYE_API_KEY。
用于信息收集页调用 360 Quake API;也可设置环境变量 QUAKE_API_KEY。
用于信息收集页调用 Shodan API;也可设置环境变量 SHODAN_API_KEY。
MultiQuery 与精排始终启用:LLM 改写多路检索 → 向量预取与融合 → HTTP 精排 → 去重与预算截断。
检索结果会自动按正文规范化去重(合并仅空白不同的重复片段),无需配置。
配置企业微信、钉钉、飞书等机器人,在手机端直接与 CyberStrikeAI 对话,无需在服务器上打开网页。
从上方列表点击已有平台,或点击“新建机器人”按类型创建。
扫码绑定个人微信,在手机端直接与 CyberStrikeAI 对话
查看机器人对话中可用的中英文命令,包括身份鉴权、对话、角色、模式、项目和安全诊断。
在服务器上执行命令,便于运维与调试。命令在服务端执行,请勿执行敏感或破坏性操作。
修改登录密码后,需要使用新密码重新登录。
按账号选择后管理角色与资源范围。
选择一个平台用户后编辑角色、状态与资源授权。
仅“指定资源”范围的角色需要单独授权。项目授权会覆盖该项目下的对话和漏洞。
先定义角色的操作权限与资源范围,再分配给成员。