跳转至

Cyber Models 概述

Cyber Models 是运行 Deep Agentic Scan(深度智能扫描)的预付费选项。您无需使用自己的 AI 提供商密钥(BYOK),而是购买 Token 并充值到您的工作区__钱包__中,每次运行 Deep Agentic Scan 时从中扣除。

这使您可以运行 AI 驱动的渗透测试,而无需管理自己的 OpenAI、Anthropic 或 OpenRouter 账户。Ostorlab 为您配给 AI 提供商访问权限并自动控制支出。

最大的优势是可以使用最先进的模型,而没有限制攻击性安全(Offensive Security)工作的常规安全护栏。作为经批准的攻击性安全操作提供商,Ostorlab 能够以全功能运行这些模型,因此您的扫描不会受到内容限制的阻碍或降级,而这些限制在其他情况下会拒绝合法的渗透测试任务。

Cyber Models 与 BYOK 的对比

两种选项都可以驱动 Deep Agentic Scan。您在配置扫描时选择其中一种。

Cyber Models(预付费) BYOK(自带密钥)
AI 提供商账户 由 Ostorlab 托管 您自己提供
付款方式 钱包中的预付费 Token 由您的提供商直接计费
设置 购买 Token 包 Agents > BYOK 中配置提供商密钥
支出控制 每次扫描自动控制 在您的提供商账户上进行管理

关于 BYOK,请参阅生成 BYOK 扫描密钥在扫描配置文件中使用您的 BYOK 扫描密钥

什么是 Token?

Token 是预付费 AI 支出的单位,可用于跨不同提供商的 AI 消耗。

Token 存放在您工作区的__钱包__中。您可以通过购买 Token 包来充值钱包。当 Cyber Models 扫描开始时,所选 Effort 的全部 Token 成本将预先从您的钱包中扣除;当扫描停止或完成时,任何未使用的 Token 将退回到您的钱包。

扫描 Effort(工作量)

当您使用 Cyber Models 运行 Deep Agentic Scan 时,需要选择一个 扫描 Effort。工作量决定了扫描消耗多少 Token 以及调查的深度。

扫描 Effort 每次扫描的 Token 数量 最佳适用场景
Core 50 高置信度发现和更快的检测结果
Advanced 200 深度调查,包含中置信度的发现
Elite 400 彻底的测试,能够发掘投机性和较低置信度的发现

Effort 如何影响结果

扫描 Effort 会改变扫描的行为:

  • Core — 优先考虑效率,仅报告高置信度风险。
  • Advanced — 进行进一步调查,除了高置信度风险外,还会报告中等置信度的风险。
  • Elite — 运行最彻底的调查,可能会报告投机性或较低置信度的风险以供您审查。

更高的 Effort 意味着更广泛的覆盖范围和更多潜在的发现,但代价是消耗更多的 Token。

快速入门

  1. 购买 Token 为您的钱包充值。
  2. 在创建 Deep Agentic Scan 时选择 Cyber Models 和扫描 Effort,以在扫描中使用预付费 Token