blitzstrike - 把渗透测试方法论封装成通用 MCP 服务器的安全审计工具
blitzstrike 是维护者 shinthink 以 MIT 许可开源的 MCP 服务器,用 TypeScript / Bun 实现,把侦察、源码分析与验证三层渗透测试方法论封装成可调用工具,供 Claude Code、Cursor 等任意 MCP 客户端驱动。项目自述强调「扫描命中只是假设,实弹验证才是结论」,主张在报告前完成实时确认。
blitzstrike 是一个以 Model Context Protocol(MCP)服务器形式发布的安全审计工具,由维护者 shinthink 开发,采用 TypeScript / Bun 技术栈。据项目自述,它把一套结构化的渗透测试方法论——侦察、源码分析、验证——封装成可被智能体调用的工具,并让整个流程在服务端执行,因此从 Claude Code、Cursor、Hermes、OpenCode、Claude Desktop、Gemini 或任何 MCP 客户端发起一次 run_engagement 调用即可跑完一轮完整评估。它面向的是需要把攻击面枚举、数据流追踪与实弹验证串成一条流水线的安全测试人员与使用 MCP 智能体的开发者。
维护者与状态
项目仓库为 shinthink/blitzstrike,维护者是 shinthink。仓库创建于 2026-09-12,最后一次提交时间为 2026-10-02。最新 release 为 v1.0.0,发布于 2026-09-12。截至 2026-10-02,仓库星标数为 493。项目采用 MIT 许可证。
主要能力
以下能力均来自项目自述,未经本站实测。
据项目说明,blitzstrike 把方法论映射为三个工具层级,全部在服务端执行:
- BLITZ(侦察与攻击面测绘):据项目说明,该层负责大规模枚举暴露的攻击面,包括未认证入口点、危险 sink 以及认证边界。
- EAGLE-EYE(静态分析与数据流追踪):项目自述其追踪 source 到 sink 的可达性,并对照升级链图谱丰富发现结果,用来确认某个 sink 是「可达、未认证且可利用」,而不只是「存在」。
- STRIKE(验证与利用):据项目说明,该层执行实时验证(标记回显加阴性对照)、范围约束与编排,确保发现项在被报告之前已经过确认。
除三层之外,项目自述还包含 Web3 审计(确定性 Solidity 分析与可执行的 Foundry 证明)、实时逻辑缺陷探测(兄弟资源枚举与差分 IDOR)、狩猎情报(CWE/CVE 关注列表与 DNS sinkhole 检测)以及带外证明,用于覆盖 IDOR、认证逻辑缺陷、盲注与智能合约类发现。
在工具层面,README 列出的能力包括:blitz_scan 与 blitz_file 扫描源码树或单文件并给出 file:line 引用;eagle_eye、eagle_grep、enrich_scan 做函数体级追踪与升级链匹配;strike_verify、strike_resolve、scope_check、run_engagement 负责实时验证、结论挂载、范围约束与一次性全流程审计;fofa_search、nvd_lookup、live_recon 提供资产检索、CVE 查询与被动优先的侦察。此外还有 CATALOG 层的工具与技能知识库查询、MANUALS 层的工具手册与作战手册读取,以及第四阶段的 cvss_score、dedup_findings、generate_report、run_enterprise_benchmark、coverage_matrix 等验证、度量与报告工具。
项目自述强调其设计取向:LLM 是「大脑」,负责规划、路由、委派与判断;blitzstrike 是「确定性的双手、知识与护栏」。目标靶标由 LLM 自动分类,URL 走实时流水线,文件系统路径走源码流水线。
使用入口
仓库地址:https://github.com/shinthink/blitzstrike。
据项目说明,零安装方式可直接通过 npx 调用:
npx -y blitzstrike doctor npx -y blitzstrike install
其中 doctor 用于检查运行环境,install 会检测已安装的智能体 CLI 并写入对应的 MCP 配置。从源码运行的方式为:
git clone https://github.com/shinthink/blitzstrike.git cd blitzstrike bun install bun run src/index.ts serve --mcp
在 MCP 客户端中,项目自述的配置片段为:
{
"mcpServers": {
"blitzstrike": {
"command": "blitzstrike",
"args": ["serve", "--mcp"]
}
}
}
据项目说明,blitzstrike install 会合并而非覆盖已有的 MCP 服务器条目;未检测到客户端时会打印可手动粘贴的片段。CLI 还提供 sync-data、update、version 等子命令。
许可与限制
项目采用 MIT 许可证。
据项目说明,使用前需注意若干前置条件:doctor 会检查运行时(bun/node)、安全工具目录(自述为 130 个工具,其中 63 个已安装、67 个按需获取)、FOFA 凭据以及数据层是否就绪,每项问题都会附带修复提示。其中 fofa_search 需要配置 FOFA_EMAIL 与 FOFA_KEY;nvd_lookup 无需密钥。项目自述还提供 sync-data 用于按需拉取较大的载荷与模板数据集。
项目自述的定位是审计与验证工具,其 scope_check 工具用于在主动测试前执行范围约束,包含 no-DoS、排除项感知与模式门控。README 中列出的工具数量、手册数量、作战手册数量等均为项目自述数据,本站未做独立核验。使用此类工具时应确保对目标系统拥有合法授权。