AI 能自动规划任务、调用工具,让安全测试更加高效。随着自动化能力增强,如何在工具真正执行之前,拦住不该发生的调用,也变得越来越重要。
这次,CyberStrikeAI 正式新增「调用拦截」功能:默认开启政府网站保护,支持自定义域名与正则拦截规则,还能自由配置拦截后的提示文本,为用户增加一层安全保障。
同时,CyberStrikeAI 交流 12 群现已开放,入群二维码放在文末,欢迎加入交流!
默认保护政府网站,在执行前拦截
新版 CyberStrikeAI 默认启用「政府网站保护」规则,可匹配调用内容中的 .gov、.gov.cn 等政府域名形式,支持相关通配符写法,并忽略大小写。
当工具调用命中规则时,系统会在执行前阻止这次调用,并返回明确的拦截原因。
这次调用会被真正阻止,而不只是弹出一条提醒。
旧配置中即使没有配置调用拦截,升级后也会启用默认保护,减少因遗漏配置带来的误操作风险。
不止域名,还能用正则定义拦截范围
不同团队、不同项目,都有各自的测试范围和安全要求。
除了配置需要保护的域名,你还可以使用正则表达式,针对工具名称、调用参数中的文本等内容,自定义拦截条件。
例如:
域名保护:拦截涉及指定业务域名的调用。 关键词限制:拦截参数中包含特定关键词的调用。 操作限制:匹配需要禁止的工具名称或命令片段。 项目规则:根据当前任务的授权范围,添加需要避开的目标和操作。
每条规则都可以独立启用或关闭,方便按实际场景调整。
从一个域名,到一类文本模式,你可以把团队的使用要求配置成执行前的检查规则。
拦截后的提示文本,也能自定义
被拦截后,用户需要知道原因,Agent 也需要获得清楚的反馈。
CyberStrikeAI 支持为每条规则设置自定义提示文本,并提供以下占位符:
{match} | |
{tool} | |
{rule} |
例如,可以配置为:
ounter(lineounter(lineounter(lineounter(line本次调用已被「{rule}」拦截。工具:{tool}命中内容:{match}该目标不在本次测试允许范围内,请核对授权范围后调整任务。
也可以根据团队习惯,写成更简洁的提醒:
ounter(line检测到受保护目标:{match},本次调用已阻止,请检查目标与授权范围。
拦截规则决定什么不能执行,提示文本说明为什么不能执行。 两者结合,让安全限制更清楚,也方便后续排查和调整任务。
支持试匹配,规则保存前就能验证
进入 「安全防护 → 调用拦截」,即可管理规则和提示文本。
配置完成后,可以输入工具名称和 JSON 参数,验证单条规则或全部规则,提前查看:
是否触发拦截。 命中了什么内容。 最终会返回怎样的提示。
试匹配不会执行工具,也不会改变正在生效的规则。 可以先检查匹配结果,再保存配置。
通过网页保存后,新规则会立即用于后续调用检查。被阻止的调用会以独立的「已拦截」状态展示,并保留原因,方便回看。
与人机协同配合,多一层执行保障
调用拦截覆盖经过应用 MCP 执行入口的内部 MCP、外部 MCP 和 HTTP MCP 工具调用,并独立于人机协同审批。
即使某次调用已经通过审批,或者处于免审批白名单中,实际执行前仍然需要通过拦截规则检查。
人工审批帮助确认操作意图,调用拦截则按照配置好的规则检查具体调用内容,共同减少误操作。
同时,这项功能基于文本匹配,不能保证识别所有政府目标,也不能替代目标授权或网络隔离。仅以 IP 表示的目标、工具执行后的重定向等情况,仍需结合其他防护措施处理;直接终端操作等独立执行入口也不在其覆盖范围内。
让 AI 更高效地执行任务,也让用户更清楚地设置执行边界。 这是 CyberStrikeAI 本次更新希望带来的改变。
CyberStrikeAI 交流 12 群开放!
CyberStrikeAI 交流 12 群现已开放!
欢迎关注 AI 安全、安全自动化和 CyberStrikeAI 的朋友加入,一起交流:
CyberStrikeAI 的使用技巧与配置经验。 AI 辅助安全测试的实践案例。 工具接入、工作流和拦截规则配置。 使用中遇到的问题,以及对新功能的建议。
欢迎大家体验新版调用拦截功能,也欢迎把使用反馈带到群里,一起推动 CyberStrikeAI 持续完善。
👇 扫描下方二维码,加入 CyberStrikeAI 交流 12 群
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……



