导语:Blitz Strike 是一款基于 MCP(Model Context Protocol)的通用渗透测试工具belt,通过结构化方法论将侦察、源码分析和实时验证三大阶段整合为统一工作流。一句命令完成从资产发现到漏洞确认的全流程。
工具背景
Blitz Strike 由 shinthink 开发,是一个 TypeScript/Bun 编写的 MCP 服务器,将标准渗透测试方法论封装为可编程工具集。它解决了自动化安全评估的两大痛点:基于表面模式匹配的误报,以及未经活体验证的漏洞报告。
核心能力
run_engagement 一键触发完整评估流程,范围限制→分诊→链式富化→报告npx -y blitzstrike install 自动注册到 Claude Code、Cursor、OpenCode、Copilot 等主流 Agentbun build --compile 编译为各平台单可执行文件
系统要求
使用方法
# 零安装,验证环境
npx -y blitzstrike doctor
自动注册到所有检测到的 Agent CLI
npx -y blitzstrike install
启动 MCP 服务器
blitzstrike serve --mcp
对源码目录进行审计(源码pipeline)
blitz_file /path/to/project
对网站进行活网站审计(live pipeline)
run_engagement https://example.com
完整三阶段审计
run_engagement(target, scope, mode, max_files)
版权声明
下载 Blitz Strike
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END












