
CyberStrikeAI 配置画像实战指南六种部署形态下的安全与可用性权衡【免费下载链接】CyberStrikeAIThe system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.项目地址: https://gitcode.com/GitHub_Trending/cy/CyberStrikeAI本文围绕 CyberStrikeAI 的配置画像Configuration Profiles展开系统梳理本地开发、内网团队、知识库助手、高审计生产、C2 演练、外部 MCP 自动化六种典型部署形态的关键config.yaml段落。它们不是完整的配置文件而是部署时最容易影响安全与可用性的核心片段。读完本文你将能够根据自身场景快速选择画像、理解每个配置项背后的实现语义含默认值与源码依据并安全落地自己的config.yaml。配置画像从哪里来、如何生效CyberStrikeAI 的完整配置模板位于仓库根目录的 config.example.yaml其中详细注释了server、auth、audit、monitor、ai、vision、hitl、multi_agent、database、security、mcp、c2、knowledge、robots、skills_dir、agents_dir、roles_dir、project等全部配置段。根据 run.sh 的逻辑服务端二进制在首次启动时会基于config.example.yaml生成config.yaml见脚本中对config.yaml缺失时的提示之后你可以把本文各画像的关键段落合并进自己的config.yaml使用。配置文件支持通过 Web 界面右上角“设置”可视化修改也可以手工编辑。手工修改后需重启服务生效。默认启动方式chmod x run.sh ./run.shrun.sh默认以 HTTPS 自签证书模式启动--https如需纯 HTTP 可加--http重置管理员密码可用--reset-admin-password所有参数最终都会透传给cyberstrike-ai二进制并以-config config.yaml显式指定配置文件路径。从源码角度看所有配置结构体定义在 internal/config/config.goYAML 字段通过yamltag 绑定并普遍提供XxxEffective()方法计算“省略时的默认行为”。理解这些默认值是读懂画像的前提。关键配置段速查默认值与实现语义配置段关键字段默认/省略行为源码依据servertls_enabled/tls_auto_self_sign/tls_cert_pathtls_key_path/tls_http_redirect满足任一条件即启用 TLStls_enabled: true、tls_auto_self_sign: true、或同时配置证书与私钥路径启用后明文 HTTP 默认 308 跳转 HTTPSServerConfigconfig.goauthsession_duration_hours登录有效期小时超时需重新登录AuthConfigconfig.goauditenabled/retention_days/max_detail_bytes默认开启max_detail_bytes省略时取 8192AuditConfig及其EnabledEffective()/MaxDetailBytesEffective()config.gomonitorretention_days省略默认 900 表示不自动清理MonitorConfig.RetentionDaysEffective()config.gohitldefault_reviewer/tool_whitelist/retention_daysdefault_reviewer省略或未知值时回退human已决策审计日志默认保留 90 天HitlConfig.EffectiveDefaultReviewer()config.goc2enabled未显式配置时默认启用兼容旧配置C2Config.EnabledEffective()config.gomcpenabled/host/port默认关闭示例配置enabled: false端口 8081监听 127.0.0.1MCPConfigconfig.goknowledgeenabled/base_path/retrieval.top_k/retrieval.similarity_threshold默认关闭检索top_k默认 5、相似度阈值默认 0.4另有multi_query上限 4、rerank、indexing等子段KnowledgeConfig及RetrievalConfig相关结构config.gomulti_agent.eino_skillsfilesystem_toolstrue时注册read_file/glob/grep/write/edit/execute本机工具false仅保留 Skill 不暴露本机读写与 ShellMultiAgentConfigconfig.gomulti_agent.eino_callbacksenabled/mode/sse_trace_to_clientmode支持log_only/sse/full省略默认log_onlyEinoCallbacksModeEffective()config.gomulti_agent.eino_middlewaretool_search_enable/tool_search_min_tools工具数 ≥tool_search_min_tools默认 20时启用tool_search渐进披露省 token 减误选MultiAgentEinoMiddlewareConfig见 config.example.yaml 注释注意audit段记录的是平台操作审计登录、配置变更等不记录对话正文与每次工具调用正文monitor段记录的是 MCP 状态监控执行记录tool_executions表。两者保留策略相互独立。画像一本地开发画像——方便调试允许较多本地能力目标个人开发机上的调试环境允许启用本地文件工具与 Skills 调试。server: host: 127.0.0.1 port: 8080 tls_enabled: true tls_auto_self_sign: true auth: session_duration_hours: 12 audit: enabled: true retention_days: 7 c2: enabled: false multi_agent: enabled: true eino_skills: filesystem_tools: true要点解析server.host: 127.0.0.1与 TLS 自签只监听回环地址杜绝局域网与公网可达tls_auto_self_sign: true让启动时自动生成内存自签证书SAN 含localhost/127.0.0.1浏览器会提示不受信任仅适合本地。源码中 server_https_bootstrap.go 说明了自签证书的启动逻辑已配置tls_cert_path与tls_key_path时仅用 PEM 不开启自签否则启用内存自签。auth.session_duration_hours: 12登录会话 12 小时有效调试期间免去频繁重新登录。audit.retention_days: 7开发机审计只保留一周避免磁盘无谓增长。c2.enabled: false明确关闭内置 C2。注意源码中C2Config.EnabledEffective()在未显式配置时默认启用 C2config.go因此在任何不希望暴露 C2 监听器的场景都应显式写c2.enabled: false而不是省略。multi_agent.eino_skills.filesystem_tools: true注册本机read_file/glob/grep/write/edit/execute工具便于调试 Skills 与本地文件工具链。适用本地功能开发、调试前端与 Handler、调试 Skills 与本地文件工具。不适用多人共享、公网访问。该画像把本机读写与 Shell 暴露给 Agent一旦监听地址放开即为高风险。画像二内网团队画像——团队共享、保留审计、限制高风险能力目标团队共享实例开启审计与保留策略同时收窄高风险能力面。server: host: 127.0.0.1 port: 8080 tls_enabled: false auth: session_duration_hours: 12 audit: enabled: true retention_days: 30 monitor: retention_days: 90 c2: enabled: false mcp: enabled: false hitl: default_reviewer: human tool_whitelist: [read_file, glob, grep, tool_search]要点解析server.tls_enabled: false与反向代理内网场景通常把 HTTPS 交给 Nginx/Traefik 终止因此服务端本身可关闭 TLS配合反向代理 IP 白名单与转发认证使用。audit.retention_days: 30monitor.retention_days: 90平台操作审计保留 30 天、MCP 执行监控记录保留 90 天兼顾追溯与存储成本。monitor省略时默认本就是 90这里显式写出更清晰。c2.enabled: false与mcp.enabled: false同时关闭 C2 与内置 MCP 服务器进一步缩小攻击面。hitl.default_reviewer: human与tool_whitelist默认审批方为人工白名单[read_file, glob, grep, tool_search]内的只读/查询类工具始终免审批。注意 HITL 全局白名单会与对话页“白名单工具免审批”合并为并集侧栏“应用”可把会话级白名单合并写入全局列表并立即生效见 config.example.yaml 中hitl段注释。仓库默认的全局白名单远不止这四个工具含ls、list_dir、事实黑板、漏洞查询、批任务等只读操作团队部署时应按真实工具名增删。配合措施Nginx/Traefik 终止 HTTPS反向代理 IP 白名单定期备份data/目录对话库与知识库均落在data/下见database.path与database.knowledge_db_path。画像三只启用知识库画像——最小攻击面的知识增强助手目标把 CyberStrikeAI 当作知识增强助手使用尽量关闭一切高风险能力。c2: enabled: false mcp: enabled: false knowledge: enabled: true base_path: knowledge_base retrieval: top_k: 5 similarity_threshold: 0.4 multi_agent: eino_skills: filesystem_tools: false要点解析knowledge.enabled: true开启知识检索。base_path: knowledge_base指向仓库根目录下的 knowledge_base当前内含 Prompt Injection、SQL Injection 等主题的 Markdown 文档该路径相对配置文件所在目录解析。检索参数top_k: 5返回 Top-K 结果数similarity_threshold: 0.4为余弦相似度阈值0~1低于此值的结果被过滤。这仅是检索的入门参数——仓库示例配置中知识库还支持multi_queryLLM 改写多路检索上限默认 4、rerank精排dashscope 默认gte-rerank、post_retrieve候选预取与上下文预算截断、indexing分块chunk_size: 512、重叠chunk_overlap: 50、速率限制与重试等进阶配置均可在config.yaml中按需扩展见 config.example.yaml 的knowledge段。multi_agent.eino_skills.filesystem_tools: false不暴露本机读写与 Shell只保留 Skill 渐进式披露机制是本画像缩小攻击面的关键一档。建议角色只绑定知识库检索与只读工具角色定义见 roles 目录的 YAML禁用外部 MCP不保存真实客户敏感材料。画像四高审计生产画像——长期运行的红队/安全平台目标作为长期运行的生产红队或安全平台强调审计留存、可观测与变更可控。auth: session_duration_hours: 8 audit: enabled: true retention_days: 90 max_detail_bytes: 8192 monitor: retention_days: 180 hitl: default_reviewer: human retention_days: 180 tool_whitelist: [read_file, glob, grep, tool_search] c2: enabled: false multi_agent: eino_callbacks: enabled: true mode: log_only sse_trace_to_client: false要点解析auth.session_duration_hours: 8生产环境把会话压到 8 小时缩短凭证暴露窗口。audit.max_detail_bytes: 8192限制单条审计详情 JSON 的序列化大小上限源码MaxDetailBytesEffective()在未配置或 ≤0 时回退 8192config.go此处显式写出以表达“审计详情有体量上限”这一约束防止大体积详情拖垮存储。hitl.retention_days: 180已决策的 HITL 审计日志保留半年默认 90 天此处按合规需求拉长。multi_agent.eino_callbacks开启 Eino 统一回调。mode: log_only表示仅写 Zap 结构化日志可附带 OpenTelemetry 导出不向前端推送 tracesse_trace_to_client: false则即使模式为sse/full也不把eino_trace_*事件推给浏览器。源码EinoCallbacksModeEffective()明确log_only是省略模式时的默认值config.go。生产环境保持log_only 关闭 SSE trace 是推荐组合sse_trace_to_client仅用于排障或内网演示。配合措施反向代理认证如 OIDC/SSO独立运行用户不要用 root 跑服务日志采集接入集中日志平台备份加密明确项目结束清理流程——包括 C2 关闭、数据导出与敏感材料清除。画像五C2 演练画像——只在授权演练窗口临时启用 C2目标仅在授权演练窗口内临时启用内置 C2演练结束立即恢复关闭。c2: enabled: true hitl: default_reviewer: human tool_whitelist: [read_file, glob, grep, tool_search] audit: enabled: true monitor: retention_days: 180要点解析c2.enabled: true显式打开内置 C2。开启后服务会启动 Listener 并注册 C2 相关 MCP 工具c2.enabled: false时则不启动监听器、不注册 C2 MCP 工具见 config.example.yamlc2段注释。C2 能力实现位于 internal/c2包含 TCP/HTTP/WebSocket 监听器、Beacon 会话管理、Payload 构建等模块。审计与监控拉满演练期间的平台操作审计与 MCP 执行记录180 天用于事后复盘。HITL 兜底人工审批 只读白名单确保演练中高风险动作仍有人工/白名单约束。操作要求原文要点逐条落实演练前确认授权范围与目标边界Listener 端口与 Web 管理端口分离C2 监听端口在 C2 管理界面/配置中独立指定不与 Webserver.port混用演练结束执行 C2 清理 Runbook仓库提供了专门的清理回滚指引 cleanup-rollback作为 Agent 体系的一部分描述演练收尾阶段的清理与回滚流程结束后恢复c2.enabled: false并重启服务确保默认关闭。画像六外部 MCP 自动化画像——接入可信的内部工具服务目标把 CyberStrikeAI 接到可信的内部工具服务如扫描器、资产平台通过 MCP 协议自动化调用。external_mcp: servers: {} multi_agent: eino_middleware: tool_search_enable: true tool_search_min_tools: 20 hitl: default_reviewer: audit_agent tool_whitelist: [read_file, glob, grep, tool_search]要点解析external_mcp.servers: {}外部 MCP 服务器映射占位。实际配置时每个服务器遵循官方 MCP 配置格式兼容 Claude Desktop / Cursor / VS Code支持stdio、sse、httpStreamable HTTP三种传输类型所有字符串字段支持${VAR}与${VAR:-default}环境变量展开结构见ExternalMCPServerConfigconfig.go。tool_search_enable: truetool_search_min_tools: 20接入多个外部 MCP 后工具总量很容易超过 20此时启用tool_search渐进披露中间件——仅前tool_search_always_visible默认 12个工具常驻其余按正则按需解锁显著省 token 并减少模型误选工具。源码侧由 Eino ADK 中间件实现配套实现可参考 internal/multiagent 下的 tool_search 相关中间件与测试。hitl.default_reviewer: audit_agent外部工具自动化量大人工逐个审批不现实改用审计 Agent 审批。审计 Agent 的裁决基调是“默认放行、仅在明确会直接破坏目标业务系统正常运行或造成真实数据丢失/不可逆篡改时拒绝”并可选用review_edit模式在放行前改写参数收窄风险提示词模板见 config.example.yaml 的hitl.audit_agent_prompt*段default_reviewer的生效逻辑见HitlConfig.EffectiveDefaultReviewer()未知值一律回退human。建议每个 MCP 工具都写清楚 schema描述、参数、返回结构便于审计 Agent 与模型正确理解高风险 MCP 工具不进白名单白名单是“始终免审批”高风险写操作应留在审批流中stdio MCP 使用独立工作目录避免共享目录扩大影响面HTTP MCP 必须有认证header/token不裸奔在网络上。画像选择决策速查表需求选择单人开发本地开发画像多人内网使用内网团队画像文档/知识问答只启用知识库画像长期生产平台高审计生产画像授权 C2 演练C2 演练画像接内部工具平台外部 MCP 自动化画像组合使用与收尾检查画像之间不是互斥的可以按需拼装例如“内网团队 只启用知识库”得到“团队知识问答”形态“高审计生产 外部 MCP 自动化 C2 演练窗口”则是完整的授权红队平台。拼装时请重点检查三类配置的“默认行为”是否与预期一致C2 默认开启c2.enabled省略即启用C2Config.EnabledEffective()只要不是演练窗口就显式写false审计与监控保留audit默认开启、monitor.retention_days默认 90audit.max_detail_bytes默认 8192按合规需求显式覆盖工具暴露面multi_agent.eino_skills.filesystem_tools控制本机读写/Shell 是否暴露hitl.tool_whitelist控制哪些工具免审批两者共同决定了 Agent 的能力边界。每个画像在落地前建议先在server.host: 127.0.0.1的本地环境验证再按“内网团队 → 生产”逐步收紧审计保留与审批策略。完整的全量参数注释含ai通道、vision、robots、project事实黑板等未在画像中展开的段落请以 config.example.yaml 为准。【免费下载链接】CyberStrikeAIThe system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.项目地址: https://gitcode.com/GitHub_Trending/cy/CyberStrikeAI创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考