低调学安全

CyberStrikeAI 小更新:对话支持文件上传啦

一次小更新,让对话更顺手。

CyberStrikeAI 作为 AI 原生安全测试平台,一直在围绕「对话」做体验优化。这次我们加了一个很多人提过的能力:在对话里直接上传文件(支持点击上传和拖拽上传),让 AI 能基于你提供的二进制文件、压缩包、文档、配置、日志等内容做分析和测试。

Image

能做什么?

  • 上传方式:在输入框旁点击「上传」按钮选择文件,或者直接把文件拖拽到输入区域,支持多选。
  • 数量:单次最多上传 10 个文件,满足多文件联动的分析场景。
  • 类型:不限制格式,文本、配置、脚本、日志等都可以。系统会按类型智能处理:
    • 文本类(如 .txt、.json、.xml、.yaml、.log 等):内容会直接给模型,便于快速理解。
    • 其他类型:以后端约定方式交给模型,并会保存到本地路径,模型可通过工具按路径读取。
  • 不发文字也能用:只上传、不输入任何文字时,会默认发送一句「请根据上传的文件内容进行分析」,你只需选好文件点发送即可。
  • 可追溯:上传的文件会按日期和会话保存到 chat_uploads 目录,对话历史里也会保留附件名与路径,方便审计和后续继续聊。

典型用法

  • 丢一份 配置文件 / 接口文档,让 AI 帮你做安全配置检查或接口测试建议。
  • 上传 漏洞报告、扫描结果,让 AI 做摘要、风险排序或复现步骤整理。
  • 贴 日志片段,让 AI 协助排查异常或识别攻击特征。
  • 上传 脚本或规则文件,让 AI 结合当前角色/Skills 做代码审查或加固建议。

小结

这次更新不大,但让「带着文件聊」变成了默认能力:选文件或拖进去 → 可选填一句说明 → 发送,AI 就能结合文件内容做分析、测试建议或执行后续工具调用。

如果你在用 CyberStrikeAI 做内网/渗透/合规类测试,不妨试试在对话里直接挂上目标配置或日志,体验会顺很多。


CyberStrikeAI — AI 原生安全测试平台,从对话到漏洞发现与攻击链分析,一站搞定。