Cyber Models 概述
Cyber Models 是运行 Deep Agentic Scan(深度智能扫描)的预付费选项。您无需使用自己的 AI 提供商密钥(BYOK),而是购买 Token 并充值到您的工作区__钱包__中,每次运行 Deep Agentic Scan 时从中扣除。
这使您可以运行 AI 驱动的渗透测试,而无需管理自己的 OpenAI、Anthropic 或 OpenRouter 账户。Ostorlab 为您配给 AI 提供商访问权限并自动控制支出。
最大的优势是可以使用最先进的模型,而没有限制攻击性安全(Offensive Security)工作的常规安全护栏。作为经批准的攻击性安全操作提供商,Ostorlab 能够以全功能运行这些模型,因此您的扫描不会受到内容限制的阻碍或降级,而这些限制在其他情况下会拒绝合法的渗透测试任务。
Cyber Models 与 BYOK 的对比
两种选项都可以驱动 Deep Agentic Scan。您在配置扫描时选择其中一种。
| Cyber Models(预付费) | BYOK(自带密钥) | |
|---|---|---|
| AI 提供商账户 | 由 Ostorlab 托管 | 您自己提供 |
| 付款方式 | 钱包中的预付费 Token | 由您的提供商直接计费 |
| 设置 | 购买 Token 包 | 在 Agents > BYOK 中配置提供商密钥 |
| 支出控制 | 每次扫描自动控制 | 在您的提供商账户上进行管理 |
关于 BYOK,请参阅生成 BYOK 扫描密钥和在扫描配置文件中使用您的 BYOK 扫描密钥。
什么是 Token?
Token 是预付费 AI 支出的单位,可用于跨不同提供商的 AI 消耗。
Token 存放在您工作区的__钱包__中。您可以通过购买 Token 包来充值钱包。当 Cyber Models 扫描开始时,所选 Effort 的全部 Token 成本将预先从您的钱包中扣除;当扫描停止或完成时,任何未使用的 Token 将退回到您的钱包。
扫描 Effort(工作量)
当您使用 Cyber Models 运行 Deep Agentic Scan 时,需要选择一个 扫描 Effort。工作量决定了扫描消耗多少 Token 以及调查的深度。
| 扫描 Effort | 每次扫描的 Token 数量 | 最佳适用场景 |
|---|---|---|
| Core | 50 | 高置信度发现和更快的检测结果 |
| Advanced | 200 | 深度调查,包含中置信度的发现 |
| Elite | 400 | 彻底的测试,能够发掘投机性和较低置信度的发现 |
Effort 如何影响结果
扫描 Effort 会改变扫描的行为:
- Core — 优先考虑效率,仅报告高置信度风险。
- Advanced — 进行进一步调查,除了高置信度风险外,还会报告中等置信度的风险。
- Elite — 运行最彻底的调查,可能会报告投机性或较低置信度的风险以供您审查。
更高的 Effort 意味着更广泛的覆盖范围和更多潜在的发现,但代价是消耗更多的 Token。
快速入门
- 购买 Token 为您的钱包充值。
- 在创建 Deep Agentic Scan 时选择 Cyber Models 和扫描 Effort,以在扫描中使用预付费 Token。