拓十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

如何接入Claude、GPT与本地Ollama驱动CyberStrike:150+ AI提供商配置实战指南

如何接入Claude、GPT与本地Ollama驱动CyberStrike:150+ AI提供商配置实战指南

如何接入Claude、GPT与本地Ollama驱动CyberStrike:150+ AI提供商配置实战指南

【免费下载链接】CyberStrikeOpen-source AI-powered offensive security harness for automated penetration testing.项目地址: https://gitcode.com/gh_mirrors/cy/CyberStrike

CyberStrike 是一款开源的 AI 驱动渗透测试工具,支持接入 Claude、GPT 以及本地 Ollama 等 150+ AI 提供商、5300+ 模型。本文将手把手带你完成大模型配置,从云端 API 到完全离线,让任意 LLM 秒变自动化红队智能体。

为什么 AI 提供商配置是第一步?

CyberStrike 本身不内置任何模型,它的核心是一套"智能层":把你的大模型接入后,自动注入 OWASP、MITRE ATT&CK、CIS 等攻击方法论上下文,并负责 schema 归一化、上下文守卫与工具编排。换句话说,你选哪个模型,它就用哪个模型干活——用 Claude 擅长深度推理,用 GPT 跑全流程,用本地 Ollama 做气隙环境测试,随时切换、零锁定。

一键安装与首次配置向导

安装只需一条命令:

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike

首次启动时,TUI 会直接进入Provider 选择向导:列出所有已识别的提供商,选一个、粘贴 API Key,即可开跑。无需手写任何配置文件。

📌 提供商识别逻辑的完整实现见 provider.ts,首次运行的认证引导交互位于 auth.ts。

接入 Claude(Anthropic):订阅与 API Key 两种方式

如果你有Claude Pro / Max 订阅,CyberStrike 可直接复用现有订阅,不产生额外 API 费用:

  1. 运行cyberstrike auth,选择 Anthropic;
  2. 选择"订阅登录"方式,按提示在浏览器完成 OAuth 授权;
  3. 令牌会自动存储并按请求自动刷新(订阅适配逻辑见 anthropic-subscription-model.ts)。

如果只有API Key(sk-ant-...开头),直接粘贴即可,系统会自动附加anthropic-beta请求头以启用扩展思考能力。

接入 GPT(OpenAI):三步完成

  1. 在 OpenAI 平台申请 API Key;
  2. 设置环境变量OPENAI_API_KEY(或首次启动时直接粘贴);
  3. 在 TUI 中用模型对话框(快捷键<leader>m)选择gpt-4.1或o3等模型。

CyberStrike 对 OpenAI 走了Responses API通道以获得完整工具调用支持,GPT-5 及以上型号会自动路由到responses端点——这些细节都封装在 provider.ts 的CUSTOM_LOADERS中,无需手动干预。

接入本地 Ollama:完全离线、数据不出内网

气隙环境或隐私敏感场景下,本地模型是最佳选择。Ollama、LM Studio、vLLM 等任何OpenAI 兼容端点都能直接接入,且不需要 API Key:

ollama serve # 默认监听 127.0.0.1:11434

然后在配置文件~/.config/cyberstrike/cyberstrike.json中声明一个自定义提供商:

{ "provider": { "ollama": { "api": "http://127.0.0.1:11434/v1" } } }

保存后重启 CyberStrike,模型列表里就会出现 Ollama 上的模型。配置文件的多级加载与优先级机制(远程 → 全局 → 项目 → 内联)实现在 config.ts。

💡 同样方式还能接入lm-studio(http://localhost:1234/v1)与自托管vLLM,改个端口即可。

150+ 提供商从何而来:models.dev 模型目录

CyberStrike 的模型目录来自开源项目 models.dev,内置 150+ 提供商、5300+ 模型,包含各家模型的上下文长度、计费与工具调用能力。系统启动时拉取并缓存,之后每 60 分钟自动刷新一次,实现位于 models.ts。

各家 SDK 适配(Anthropic、OpenAI、Azure、Bedrock、Groq、Mistral、DeepSeek、OpenRouter 等)统一收拢在 bundled-providers.ts,保证请求被路由到正确的协议端点。完整目录样例可参考测试数据 models-api.json。

密钥放在哪里?三种凭证来源的优先级

来源说明典型场景
环境变量如ANTHROPIC_API_KEY、OPENAI_API_KEYCI/CD、脚本化部署
auth 存储cyberstrike auth写入的本地凭证,支持 OAuth 自动刷新日常开发首选
配置文件cyberstrike.json中的provider.*.options本地端点、Bedrock 区域参数

配置示例(以 Amazon Bedrock 为例,走 IAM 无需 Key):

{ "provider": { "amazon-bedrock": { "options": { "region": "us-east-1" } } } }

⚠️ 安全提示:API Key 属于敏感凭证,请勿提交到代码仓库;优先使用cyberstrike auth的本地存储或环境变量注入。

常见问题排查

Q:模型列表为空?检查提供商凭证是否已配置,或确认 Ollama 等本地服务已启动、地址正确。可用disabled_providers/enabled_providers配置项快速排除干扰。

Q:想临时换模型?TUI 中按<leader>m打开模型对话框,F2可在最近使用的模型间快速循环,无需退出会话。

Q:如何确认走的是哪个端点?查看运行日志中的 provider 服务输出,各提供商的路由决策均可在 provider.ts 中对照。

总结

场景推荐配置一句话操作
有 Claude 订阅Anthropic OAuthcyberstrike auth授权即可
有 OpenAI 额度OpenAI API Key设置OPENAI_API_KEY
离线/内网环境Ollama 本地端点配置文件加一行api地址
想要更多选择models.dev 目录自动同步,开箱即用

CyberStrike 的 AI 提供商配置做到了"声明即生效":一条命令安装,向导式填 Key,本地模型零 Key 接入。现在就可以选一个你手头的模型,让它开始替你跑渗透测试了。

📚 延伸阅读:项目智能层与工具编排整体设计见 README.md,Web 端模型管理界面源码见 dialog-manage-models.tsx。

【免费下载链接】CyberStrikeOpen-source AI-powered offensive security harness for automated penetration testing.项目地址: https://gitcode.com/gh_mirrors/cy/CyberStrike

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

返回列表