适合谁
- 获得明确授权、需要“验证后再报告”的安全研究员与红队/蓝队工程师
- 希望在 MCP 客户端内以一次调用驱动完整渗透测试流程的 agent 用户
- 需要代码审计(污点分析、source-to-sink、变体分析)的开发者与安全评审人员
- 需要结构化方法论与知识库(手册、作战手册、升级链)而非零散脚本的团队
Blitz Strike 是一个自托管的 MCP 渗透测试工具箱,把「侦察 → 源码分析 → 实弹验证」三层方法论做成服务端执行的工具,配套 130 工具目录、334 份手册/作战手册、57 条升级链与较丰富的情报数据层,并自带基准与覆盖矩阵(README 称检出率 1.0、误报率 0、56/60 覆盖对)。它的突出设计是坚持「扫描命中只是假设、实弹验证才是结论」,且通过 marker 反射 + 负向对照来抑制误报。采用 MIT 许可证,属于社区项目而非官方产品,主要面向已获授权的安全研究人员。使用者需注意:实弹测试会发送真实请求,必须正确配置范围;ensure_tool 会修改本机环境;部分数据需按需同步;凭据以环境变量提供。
Blitz Strike 是一个以 MCP 服务器形式交付的结构化渗透测试方法论(TypeScript / Bun),把“侦察、源码分析、实弹验证”映射为三个可调用的工具层级,全部在服务端执行。第 1 层 BLITZ 负责攻击面测绘:批量枚举未认证入口点与危险 sink,并给出 file:line 引用;第 2 层 EAGLE-EYE 做静态分析与数据流追踪,沿 source-to-sink 可达性匹配升级链(escalation chain);第 3 层 STRIKE 通过 marker 反射 + 负向对照做实弹验证,并执行范围(scope)强制。可以用一次 run_engagement 调用完成“范围校验 → 分级排查 → 链式富化 → 生成发现”的全流程,目标类型由 LLM 自动判断(URL 走实网流水线,文件系统路径走源码流水线)。除三大层级外,还提供工具目录(130 个自研安全工具、317 份深度手册、17 个作战手册)、情报数据层(139 条 WAF 特征、89 项技术关联、53 个 CVE、103 个端口、66 类载荷、约 11.9k nuclei 模板、34 类 588 条攻击向量)、CVSS v3.1 计算、去重、可复现报告与自增长记忆等能力。适合在获得明确授权的前提下做安全审计的研究人员与安全团队。
npx -y blitzstrike doctor 检查运行环境(bun/node、工具目录、FOFA 凭据、数据层),每条问题都会给出 fix 提示。npx -y blitzstrike install,它会探测已安装的 agent CLI(Claude Code、Cursor、OpenCode、Codex、Hermes、Gemini、Windsurf、Copilot、Cline),并把 Blitz Strike 条目以各客户端原生格式合并写入配置(不会覆盖你已有的 MCP 服务器);如需预览可加 --dry-run。run_engagement。git clone https://github.com/shinthink/blitzstrike.git && cd blitzstrike && bun install && bun run src/index.ts serve --mcp。blitzstrike、args 为 ["serve", "--mcp"]。{
"mcpServers": {
"blitzstrike": {
"command": "blitzstrike",
"args": ["serve", "--mcp"]
}
}
}