如何接入Claude、GPT与本地Ollama驱动CyberStrike:150+ AI提供商配置实战指南

发布时间:2026/10/1 21:31:48
如何接入Claude、GPT与本地Ollama驱动CyberStrike:150+ AI提供商配置实战指南 如何接入Claude、GPT与本地Ollama驱动CyberStrike150 AI提供商配置实战指南【免费下载链接】CyberStrikeOpen-source AI-powered offensive security harness for automated penetration testing.项目地址: https://gitcode.com/gh_mirrors/cy/CyberStrikeCyberStrike 是一款开源的 AI 驱动渗透测试工具支持接入 Claude、GPT 以及本地 Ollama 等 150 AI 提供商、5300 模型。本文将手把手带你完成大模型配置从云端 API 到完全离线让任意 LLM 秒变自动化红队智能体。为什么 AI 提供商配置是第一步CyberStrike 本身不内置任何模型它的核心是一套智能层把你的大模型接入后自动注入 OWASP、MITRE ATTCK、CIS 等攻击方法论上下文并负责 schema 归一化、上下文守卫与工具编排。换句话说你选哪个模型它就用哪个模型干活——用 Claude 擅长深度推理用 GPT 跑全流程用本地 Ollama 做气隙环境测试随时切换、零锁定。一键安装与首次配置向导安装只需一条命令npm i -g cyberstrike-io/cyberstrikelatest cyberstrike首次启动时TUI 会直接进入Provider 选择向导列出所有已识别的提供商选一个、粘贴 API Key即可开跑。无需手写任何配置文件。 提供商识别逻辑的完整实现见 provider.ts首次运行的认证引导交互位于 auth.ts。接入 ClaudeAnthropic订阅与 API Key 两种方式如果你有Claude Pro / Max 订阅CyberStrike 可直接复用现有订阅不产生额外 API 费用运行cyberstrike auth选择 Anthropic选择订阅登录方式按提示在浏览器完成 OAuth 授权令牌会自动存储并按请求自动刷新订阅适配逻辑见 anthropic-subscription-model.ts。如果只有API Keysk-ant-...开头直接粘贴即可系统会自动附加anthropic-beta请求头以启用扩展思考能力。接入 GPTOpenAI三步完成在 OpenAI 平台申请 API Key设置环境变量OPENAI_API_KEY或首次启动时直接粘贴在 TUI 中用模型对话框快捷键leaderm选择gpt-4.1或o3等模型。CyberStrike 对 OpenAI 走了Responses API通道以获得完整工具调用支持GPT-5 及以上型号会自动路由到responses端点——这些细节都封装在 provider.ts 的CUSTOM_LOADERS中无需手动干预。接入本地 Ollama完全离线、数据不出内网气隙环境或隐私敏感场景下本地模型是最佳选择。Ollama、LM Studio、vLLM 等任何OpenAI 兼容端点都能直接接入且不需要 API Keyollama serve # 默认监听 127.0.0.1:11434然后在配置文件~/.config/cyberstrike/cyberstrike.json中声明一个自定义提供商{ provider: { ollama: { api: http://127.0.0.1:11434/v1 } } }保存后重启 CyberStrike模型列表里就会出现 Ollama 上的模型。配置文件的多级加载与优先级机制远程 → 全局 → 项目 → 内联实现在 config.ts。 同样方式还能接入lm-studiohttp://localhost:1234/v1与自托管vLLM改个端口即可。150 提供商从何而来models.dev 模型目录CyberStrike 的模型目录来自开源项目 models.dev内置 150 提供商、5300 模型包含各家模型的上下文长度、计费与工具调用能力。系统启动时拉取并缓存之后每 60 分钟自动刷新一次实现位于 models.ts。各家 SDK 适配Anthropic、OpenAI、Azure、Bedrock、Groq、Mistral、DeepSeek、OpenRouter 等统一收拢在 bundled-providers.ts保证请求被路由到正确的协议端点。完整目录样例可参考测试数据 models-api.json。密钥放在哪里三种凭证来源的优先级来源说明典型场景环境变量如ANTHROPIC_API_KEY、OPENAI_API_KEYCI/CD、脚本化部署auth 存储cyberstrike auth写入的本地凭证支持 OAuth 自动刷新日常开发首选配置文件cyberstrike.json中的provider.*.options本地端点、Bedrock 区域参数配置示例以 Amazon Bedrock 为例走 IAM 无需 Key{ provider: { amazon-bedrock: { options: { region: us-east-1 } } } }⚠️ 安全提示API Key 属于敏感凭证请勿提交到代码仓库优先使用cyberstrike auth的本地存储或环境变量注入。常见问题排查Q模型列表为空检查提供商凭证是否已配置或确认 Ollama 等本地服务已启动、地址正确。可用disabled_providers/enabled_providers配置项快速排除干扰。Q想临时换模型TUI 中按leaderm打开模型对话框F2可在最近使用的模型间快速循环无需退出会话。Q如何确认走的是哪个端点查看运行日志中的 provider 服务输出各提供商的路由决策均可在 provider.ts 中对照。总结场景推荐配置一句话操作有 Claude 订阅Anthropic OAuthcyberstrike auth授权即可有 OpenAI 额度OpenAI API Key设置OPENAI_API_KEY离线/内网环境Ollama 本地端点配置文件加一行api地址想要更多选择models.dev 目录自动同步开箱即用CyberStrike 的 AI 提供商配置做到了声明即生效一条命令安装向导式填 Key本地模型零 Key 接入。现在就可以选一个你手头的模型让它开始替你跑渗透测试了。 延伸阅读项目智能层与工具编排整体设计见 README.mdWeb 端模型管理界面源码见 dialog-manage-models.tsx。【免费下载链接】CyberStrikeOpen-source AI-powered offensive security harness for automated penetration testing.项目地址: https://gitcode.com/gh_mirrors/cy/CyberStrike创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考