产品简介
FlySecAgent 基于大语言模型和MCP架构,让安全人员通过对话式交互轻松执行渗透测试、查询漏洞信息、分析网络流量。它集成多种安全工具如Nmap、Gobuster,支持可选知识库增强,提升工作效率和准确性,适合网络安全专业人员和爱好者使用。

核心功能
- 自然语言交互,通过对话下达指令和提问
- 集成MCP服务器,灵活调用多种安全工具(如Nmap, Gobuster, sqlmap)
- 支持多轮对话,记忆交互历史
- 流式输出AI回答,优化用户体验
- 可选本地知识库(RAG)增强回答质量
快速开始
- 克隆FlySecAgent仓库并进入目录:git clone https://github.com/hnking-star/FlySecAgent.git && cd agent
- 创建并激活Python虚拟环境:python -m venv .venv,然后根据系统激活
- 安装依赖和uv工具:pip install -r requirements.txt 和 pip install uv
- 配置mcp.json文件以连接安全工具,并设置.env中的API密钥
- 运行主程序:python main.py,开始通过自然语言交互使用
界面预览


与其他方案对比
| 对比项 | FlySecAgent | 同类方案 |
|---|---|---|
| 交互方式 | 支持自然语言交互,简化安全工具操作流程 | 通常依赖命令行或图形界面,需要记忆复杂命令 |
| 工具集成 | 通过MCP架构灵活集成多种外部安全工具,扩展性强 | 工具集固定,手动配置或扩展性差 |
| 知识增强 | 可选RAG本地知识库,提供上下文感知的增强回答 | 一般无内置知识库支持,回答依赖基础模型能力 |
适合谁用
- 网络安全工程师,用于自动化渗透测试和漏洞扫描任务
- 安全研究人员,分析网络流量数据包和查询最新安全漏洞信息
- IT学生和爱好者,学习网络安全工具集成和自然语言交互应用
下载与版本
当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/hnking-star/FlySecAgent