Cybersecurity AI (CAI) - 轻量级网络安全AI框架

文章目录


一、关于CAI

1、项目概览

CAI是一个轻量级、符合人体工程学的框架,用于构建具备漏洞赏金能力的网络安全AI(CAI)。该框架专注于使网络安全代理的协调和执行变得轻量级、高度可控且对人类有用。


2、相关链接资源


3、功能特性

1、多模型支持

支持300+模型,包括:

  • Anthropic: Claude 3.7/3.5/3/Opus
  • OpenAI: GPT-4o/GPT-4.5
  • DeepSeek: V3/R1
  • Ollama: Qwen2.5等

2、模块化架构

基于7大核心组件:

  • Agents(代理)
  • Tools(工具)
  • Handoffs(交接)
  • Patterns(模式)
  • Turns(轮次)
  • Tracing(追踪)
  • HITL(人在回路)

二、安装配置

bash 复制代码
# 基础安装
pip install cai-framework

# 创建虚拟环境(推荐)
python3.12 -m venv cai_env
source cai_env/bin/activate

三、使用示例

1、基础代理使用

python 复制代码
from cai.sdk.agents import Agent
from cai.core import CAI

ctf_agent = Agent(
    name="CTF Agent",
    instructions="网络安全专家",
    model="gpt-4o"
)

client = CAI()
response = client.run(agent=ctf_agent, 
                     messages=[{"role":"user","content":"目标IP:192.168.1.1"}])

2、工具集成示例

python 复制代码
from cai.tools.common import run_command

def scan_tool(target_ip: str):
    return run_command(f"nmap -sV {target_ip}")

ctf_agent.functions.append(scan_tool)

四、架构设计

核心组件交互图

复制代码
                  ┌───────────────┐           ┌───────────┐
                  │      HITL     │◀─────────▶│   Turns   │
                  └───────┬───────┘           └───────────┘
                          │
                          ▼
┌───────────┐       ┌───────────┐       ┌───────────┐      ┌───────────┐
│  Patterns │◀─────▶│  Handoffs │◀────▶ │   Agents  │◀────▶│    LLMs   │
└───────────┘       └─────┬─────┘       └───────────┘      └───────────┘
                          │                   │
                          │                   ▼
┌────────────┐       ┌────┴──────┐       ┌───────────┐
│ Extensions │◀─────▶│  Tracing  │       │   Tools   │
└────────────┘       └───────────┘       └───────────┘

五、开发指南

1、贡献代码

bash 复制代码
# 安装pre-commit
pip install pre-commit
pre-commit install

2、本地CI测试

bash 复制代码
docker run --rm -it \
  --privileged \
  --network=exploitflow_net \
  -v /cache:/cache \
  registry.gitlab.com/aliasrobotics/alias_research/cai:latest bash

其它

参考项目

  • PentestGPT
  • LiteLLM
  • Phoenix

参考文献

bibtex 复制代码
@misc{mayoralvilches2025caiopenbugbountyready,
      title={CAI: An Open, Bug Bounty-Ready Cybersecurity AI},
      author={Víctor Mayoral-Vilches et al.},
      year={2025},
      eprint={2504.06017},
      primaryClass={cs.CR}
}

伊织 xAI 2025-07-02(二)

相关推荐
计育韬3 分钟前
KimiK3一条龙从建模到3D打印,实现复旦大学老校门手办制作(榫卯结构拆件
人工智能
qq_454245035 分钟前
ClineRule系统提示词
人工智能·架构
研☆香10 分钟前
怎样利用AI工具,搭配制作网页
人工智能
spear80013 分钟前
高压绝缘测试安全指南:击穿保护、燃弧定位、快速放电、抗干扰滤波详解
安全·绝缘电阻·三级承装承修承试资质公司设备·电缆绝缘电阻
ARM|X86+FPGA工业主板厂家20 分钟前
AI视觉跟随运动控制实战|RK3588 NPU检测+FPGA EtherCAT多轴联动精准跟随方案,适用于半导体视觉对位等
人工智能·fpga开发·硬件工程·ethercat·实时系统
imbackneverdie23 分钟前
知网官宣:禁止 AI 列为论文署名作者,标注 Gemini、DeepSeek 等 AI 为作者的稿件统一下架
大数据·人工智能·ai·职场和发展·aigc·科研·高校
橙臣程27 分钟前
深度学习3——数据集概述
人工智能·深度学习
墨舟的AI笔记31 分钟前
权威服务器下的反作弊:从输入校验到状态可重放审计
人工智能
JoyCong199838 分钟前
手机变身“司令台”!ToDesk AI安卓版上线
网络·人工智能·科技·智能手机·电脑·远程工作·远程操作
大模型码小白39 分钟前
Spring AI 框架实战:Java 后端集成大模型的架构设计与工程落地
java·人工智能·python·spring