低调学安全

在钉钉、飞书里直接和 CyberStrikeAI 对话

前几天在 GitHub 上收到一条建议(Issue #36):

「是否可以考虑对接一下飞书钉钉啥的?」

安排。

CyberStrikeAI上新了 机器人功能:现在可以在 钉钉 和 飞书 里直接和 CyberStrikeAI 对话,不用再专门开浏览器、连服务器,手机掏出来就能用。不管是出差路上、应急响应,还是团队在群里一起研判,都能在熟悉的办公软件里完成和 AI 的协作。

Image
(上图为钉钉对话效果)
Image
(上图为对话中展示效果)

一、能做什么?

  • 钉钉 / 飞书里聊天即用:和 Web 端一样的 AI 对话能力,支持渗透测试、安全分析、漏洞研判、攻击链梳理等场景,你说需求,AI 调用工具、给结论。
  • 长连接模式:程序主动连接钉钉/飞书,无需公网 IP、不用暴露端口、不用做内网穿透,部署更省心,也更适合内网环境。
  • 单聊、群聊都行:和机器人私聊时直接发消息即可;把机器人拉到安全/运维群里,需要时 @ 一下机器人,全组都能用。
  • 对话和 Web 端互通:在机器人里开的对话会在 Web 端「对话列表」里出现,在 Web 端没聊完的也可以切到钉钉/飞书里「继续」——同一套对话数据,多端同步。

二、适用场景(随便举几个)

  • 外出/应急:人在外面,手机钉钉/飞书就能问一句「这个 CVE 怎么验证」「给一段某框架的利用脚本」,不用临时找电脑连 VPN 开 Web。
  • 团队协作:把机器人加到项目群或安全群,谁有问题 @ 一下,一起看 AI 的分析和命令建议,讨论完再决定是否在 Web 端跑完整流程。
  • 内网部署:服务跑在内网,不方便暴露 Web 时,用机器人从钉钉/飞书「从外往里」连,照样能对话。

三、机器人支持哪些命令?

在钉钉/飞书里给机器人发文本即可(目前仅支持文本消息):

命令
说明
帮助
显示所有命令说明
列表
 或 对话列表
列出所有对话的标题与对话 ID
切换 <对话ID>
 或 继续 <对话ID>
指定对话 ID,后续消息在该对话中继续
新对话
开启一个新对话
清空
清空当前对话上下文(效果等同「新对话」)
当前
显示当前对话 ID 与标题

除以上命令外,直接输入任意文字都会当作用户消息发给 AI,和 Web 端逻辑一致(渗透测试、安全分析等都会走同一套 Agent 与工具链)。

单聊 vs 群聊:和机器人单聊时直接发就行,不需要 @;在群聊里只有 @ 机器人 之后的消息才会被机器人收到并回复,避免误触发。


四、怎么配置?

第一步:在开放平台创建应用并拿到凭证

  • 钉钉:打开 钉钉开放平台,创建企业内部应用,在「凭证与基础信息」里拿到 Client ID、Client Secret;在「应用能力」里开通机器人,消息接收方式务必选 Stream 模式(不是群里的那种 Webhook 自定义机器人),权限里勾选接收/发送消息,然后发布应用。
  • 飞书:打开 飞书开放平台,创建企业自建应用,在「凭证与基础信息」里拿到 App ID、App Secret,在「应用能力」里开通机器人并配置好权限,发布应用。

第二步:在 CyberStrikeAI 里填写

  1. 登录 CyberStrikeAI Web 端,进入 系统设置 → 机器人设置。
  2. 勾选「启用钉钉机器人」或「启用飞书机器人」,把上一步的 Client ID / Client Secret(钉钉)或 App ID / App Secret(飞书)粘贴进去。
  3. 点击 应用配置 保存,然后 重启 CyberStrikeAI(只保存不重启的话,长连接不会建立,机器人不会连上)。

完整步骤、字段对照和排查说明见:机器人使用说明。

Image

五、配置时容易踩的坑(省你 10 分钟)

  • 钉钉要用「企业内部应用」机器人:在钉钉群里加的「自定义机器人」(Webhook + 加签)只能发消息、不能收消息对话,我们支持的是开放平台里创建的那种,需要 Client ID + Client Secret。
  • 钉钉必须选 Stream 模式:在开放平台「机器人」配置里,消息接收方式要选 Stream 模式,只开 HTTP 回调收不到消息。

六、小结

  • 谁提的:来自 Issue #36 的反馈——「是否可以考虑对接一下飞书钉钉啥的?」
  • 做了什么:支持 钉钉、飞书 长连接机器人,在手机/电脑的钉钉/飞书里就能和 CyberStrikeAI 对话,和 Web 端共用同一套对话与能力。
  • 怎么用:系统设置 → 机器人设置 → 填凭证 → 保存并重启;单聊直接发,群聊 @ 机器人。

如果你团队在用钉钉或飞书,可以按文档配一把,体验一下「在办公软件里随时问 AI」的用法;有更多想法也欢迎在 GitHub 提 Issue,我会继续按大家反馈迭代。


CyberStrikeAI:AI 驱动的渗透测试与安全分析平台
GitHub: https://github.com/Ed1s0nZ/CyberStrikeAI
机器人文档:docs/robot.md