如何接入Claude、GPT与本地Ollama驱动CyberStrike:150+ AI提供商配置实战指南
【免费下载链接】CyberStrikeOpen-source AI-powered offensive security harness for automated penetration testing.项目地址: https://gitcode.com/gh_mirrors/cy/CyberStrike
CyberStrike 是一款开源的 AI 驱动渗透测试工具,支持接入 Claude、GPT 以及本地 Ollama 等 150+ AI 提供商、5300+ 模型。本文将手把手带你完成大模型配置,从云端 API 到完全离线,让任意 LLM 秒变自动化红队智能体。
为什么 AI 提供商配置是第一步?
CyberStrike 本身不内置任何模型,它的核心是一套"智能层":把你的大模型接入后,自动注入 OWASP、MITRE ATT&CK、CIS 等攻击方法论上下文,并负责 schema 归一化、上下文守卫与工具编排。换句话说,你选哪个模型,它就用哪个模型干活——用 Claude 擅长深度推理,用 GPT 跑全流程,用本地 Ollama 做气隙环境测试,随时切换、零锁定。
一键安装与首次配置向导
安装只需一条命令:
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike首次启动时,TUI 会直接进入Provider 选择向导:列出所有已识别的提供商,选一个、粘贴 API Key,即可开跑。无需手写任何配置文件。
📌 提供商识别逻辑的完整实现见 provider.ts,首次运行的认证引导交互位于 auth.ts。
接入 Claude(Anthropic):订阅与 API Key 两种方式
如果你有Claude Pro / Max 订阅,CyberStrike 可直接复用现有订阅,不产生额外 API 费用:
- 运行
cyberstrike auth,选择 Anthropic; - 选择"订阅登录"方式,按提示在浏览器完成 OAuth 授权;
- 令牌会自动存储并按请求自动刷新(订阅适配逻辑见 anthropic-subscription-model.ts)。
如果只有API Key(sk-ant-...开头),直接粘贴即可,系统会自动附加anthropic-beta请求头以启用扩展思考能力。
接入 GPT(OpenAI):三步完成
- 在 OpenAI 平台申请 API Key;
- 设置环境变量
OPENAI_API_KEY(或首次启动时直接粘贴); - 在 TUI 中用模型对话框(快捷键
<leader>m)选择gpt-4.1或o3等模型。
CyberStrike 对 OpenAI 走了Responses API通道以获得完整工具调用支持,GPT-5 及以上型号会自动路由到responses端点——这些细节都封装在 provider.ts 的CUSTOM_LOADERS中,无需手动干预。
接入本地 Ollama:完全离线、数据不出内网
气隙环境或隐私敏感场景下,本地模型是最佳选择。Ollama、LM Studio、vLLM 等任何OpenAI 兼容端点都能直接接入,且不需要 API Key:
ollama serve # 默认监听 127.0.0.1:11434然后在配置文件~/.config/cyberstrike/cyberstrike.json中声明一个自定义提供商:
{ "provider": { "ollama": { "api": "http://127.0.0.1:11434/v1" } } }保存后重启 CyberStrike,模型列表里就会出现 Ollama 上的模型。配置文件的多级加载与优先级机制(远程 → 全局 → 项目 → 内联)实现在 config.ts。
💡 同样方式还能接入lm-studio(http://localhost:1234/v1)与自托管vLLM,改个端口即可。
150+ 提供商从何而来:models.dev 模型目录
CyberStrike 的模型目录来自开源项目 models.dev,内置 150+ 提供商、5300+ 模型,包含各家模型的上下文长度、计费与工具调用能力。系统启动时拉取并缓存,之后每 60 分钟自动刷新一次,实现位于 models.ts。
各家 SDK 适配(Anthropic、OpenAI、Azure、Bedrock、Groq、Mistral、DeepSeek、OpenRouter 等)统一收拢在 bundled-providers.ts,保证请求被路由到正确的协议端点。完整目录样例可参考测试数据 models-api.json。
密钥放在哪里?三种凭证来源的优先级
| 来源 | 说明 | 典型场景 |
|---|---|---|
| 环境变量 | 如ANTHROPIC_API_KEY、OPENAI_API_KEY | CI/CD、脚本化部署 |
| auth 存储 | cyberstrike auth写入的本地凭证,支持 OAuth 自动刷新 | 日常开发首选 |
| 配置文件 | cyberstrike.json中的provider.*.options | 本地端点、Bedrock 区域参数 |
配置示例(以 Amazon Bedrock 为例,走 IAM 无需 Key):
{ "provider": { "amazon-bedrock": { "options": { "region": "us-east-1" } } } }⚠️ 安全提示:API Key 属于敏感凭证,请勿提交到代码仓库;优先使用cyberstrike auth的本地存储或环境变量注入。
常见问题排查
Q:模型列表为空?检查提供商凭证是否已配置,或确认 Ollama 等本地服务已启动、地址正确。可用disabled_providers/enabled_providers配置项快速排除干扰。
Q:想临时换模型?TUI 中按<leader>m打开模型对话框,F2可在最近使用的模型间快速循环,无需退出会话。
Q:如何确认走的是哪个端点?查看运行日志中的 provider 服务输出,各提供商的路由决策均可在 provider.ts 中对照。
总结
| 场景 | 推荐配置 | 一句话操作 |
|---|---|---|
| 有 Claude 订阅 | Anthropic OAuth | cyberstrike auth授权即可 |
| 有 OpenAI 额度 | OpenAI API Key | 设置OPENAI_API_KEY |
| 离线/内网环境 | Ollama 本地端点 | 配置文件加一行api地址 |
| 想要更多选择 | models.dev 目录 | 自动同步,开箱即用 |
CyberStrike 的 AI 提供商配置做到了"声明即生效":一条命令安装,向导式填 Key,本地模型零 Key 接入。现在就可以选一个你手头的模型,让它开始替你跑渗透测试了。
📚 延伸阅读:项目智能层与工具编排整体设计见 README.md,Web 端模型管理界面源码见 dialog-manage-models.tsx。
【免费下载链接】CyberStrikeOpen-source AI-powered offensive security harness for automated penetration testing.项目地址: https://gitcode.com/gh_mirrors/cy/CyberStrike
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考