English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
Autonom pentesting fra din terminal — rekognoscering, sårbarhedsopdagelse, udnyttelse og rapportering.
Én kommando. 13+ specialiserede agenter. 120+ OWASP-testcases. Dit AI red team.
Hvorfor CyberStrike? • Hvad Gør Det Anderledes • Agenter • MCP-Økosystem • Bolt • Installation • Indbyggede Værktøjer • Hvem Er Det Til? • Changelog • Contributing
Sikkerhedstest er stadig overvejende manuelt. Pentestere jonglerer med snesevis af værktøjer, kopierer og indsætter output mellem terminaler og bruger timer på gentagen rekognoscering, før de overhovedet rører den egentlige angrebsflade. Bug bounty-jægere spilder tid på det samme rekon-workflow for hvert program.
CyberStrike ændrer det. Det er en autonom AI-agent, der forstår offensiv sikkerhedsmetodologi — den kører ikke bare værktøjer, men ræsonnerer om hvad der skal testes, kæder fund sammen og tilpasser sin tilgang baseret på hvad den opdager. Tænk på det som et utrætteligt red team-medlem i din terminal, der følger OWASP WSTG, ved hvornår man skal skifte retning, og skriver rapporten når det er færdigt.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Kør en komplet OWASP WSTG-vurdering på https://target.com"Det er open source, virker med enhver LLM-udbyder, og du ejer alt det producerer.
|
Specialiserede Sikkerhedsagenter, Ikke Generisk Chat CyberStrike leveres med 13+ agenter, der er målrettet bygget til sikkerhedsdomæner. Hver agent har domænespecifik metodologi, værktøjskendskab og testmønstre. Web-application-agenten følger WSTG. Cloud-security-agenten kender CIS-benchmarks. Mobilagenten bruger Frida og følger MASTG/MASVS. De gætter ikke — de følger gennemprøvede frameworks. |
Autonom, Ikke Bare Assisterende Andre AI-værktøjer venter på, at du fortæller dem hvad de skal gøre næste gang. CyberStrike-agenter planlægger flertrins-angrebskæder, udfører værktøjer, analyserer resultater, skifter retning når de finder noget interessant, og genererer bevisdokumenterede rapporter. Du sætter målet — de håndterer metodologien. |
|
Enhver LLM, Ingen Låsning 15+ udbydere direkte fra kassen: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — selv lokale modeller via OpenAI-kompatible endpoints. Kør det med Claude, GPT, Gemini eller din egen self-hostede LLM. Efterhånden som modeller bliver bedre og billigere, bliver CyberStrike bedre med dem. |
Fjernekørsel af Værktøjer med Bolt Dine sikkerhedsværktøjer behøver ikke køre på din bærbare. Bolt er CyberStrikes fjernværktøjsserver — deploy den på en VPS med dit pentest-toolkit, par den med Ed25519-nøgler, og styr alt fra din lokale terminal via MCP-protokol. Én TUI, flere angrebsservere. |
Skift mellem agenter med Tab. Hver enkelt er en specialist.
| Agent | Fokus | Hvad Den Gør |
|---|---|---|
| cyberstrike | Generel | Primær agent med fuld adgang — rekognoscering, udnyttelse, rapportering |
| web-application | Web | OWASP Top 10, WSTG-metodik, API-sikkerhed, sessionstest |
| mobile-application | Mobil | Android/iOS, Frida/Objection, MASTG/MASVS-overensstemmelse |
| cloud-security | Cloud | AWS, Azure, GCP — IAM-fejlkonfigurationer, CIS-benchmarks, eksponerede ressourcer |
| internal-network | Netværk | Active Directory, Kerberos-angreb, lateral bevægelse, pivoting |
Plus 8 specialiserede proxy-testere der opfanger og manipulerer trafik til målrettede sårbarhedsklasser:
IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks
CyberStrike forbinder til specialiserede MCP-servere, der udvider dets funktionalitet:
| Server | Værktøjer | Hvad Den Tilføjer |
|---|---|---|
| cloud-audit-mcp | 38 | Cloud-sikkerhedsaudits — 60+ kontroller på tværs af AWS, Azure, GCP |
| github-security-mcp | 39 | GitHub-sikkerhedsposition — repo, organisation, actions, secrets, supply chain |
| cve-mcp | 23 | CVE-efterretning — NVD, EPSS, CISA KEV, GitHub Advisory, OSV |
| osint-mcp | 37 | OSINT-rekognoscering — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS |
Alle open source. Alle installerbare med npx. Tilslut dem til CyberStrike eller brug dem selvstændigt med enhver MCP-klient.
Bolt er CyberStrikes server til fjerneksekvering af værktøjer. I stedet for at køre sikkerhedsværktøjer på din bærbare, deploy dem på en VPS (eller flere) og styr alt fra din lokale terminal.
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘
Sådan fungerer det:
- Deploy Bolt på enhver server med dit pentest-toolkit installeret
- Par med Ed25519-nøgler — ingen adgangskoder, ingen delte hemmeligheder
- CyberStrike-agenter kalder værktøjer eksternt via MCP-protokollen
- Resultater streames tilbage til din lokale TUI i realtid
- Administrér forbindelser fra TUI'en: tilføj, fjern, overvåg status
Hvorfor det betyder noget: Din angrebsflade forbliver på dedikeret infrastruktur. Kør tunge scanninger fra en VPS med bedre båndbredde, hold dine værktøjer opdaterede ét sted, og skift mellem flere angrebsservere fra én terminal.
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bashDesktop-app (macOS, Windows, Linux) — download fra udgivelsessiden eller:
brew install --cask cyberstrike-desktop # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop # WindowsCyberStrike-agenter har direkte adgang til 30+ værktøjer:
| Kategori | Værktøjer |
|---|---|
| Eksekvering | Shell (bash), fil læsning/skrivning/redigering, mappeoversigt |
| Opdagelse | Web fetch, websøgning, kodesøgning, glob, grep |
| Sikkerhed | Sårbarhedsrapportering (HackerOne-format), bevisindsamling |
| Proxy | HTTP/HTTPS-opfangning, anmodningsreplay, trafikanalyse |
| Integration | MCP-servere, Bolt-fjernværktøjer, tilpassede plugins |
Plus et plugin-SDK — byg dine egne agenter og værktøjer, registrér dem ved kørsel.
- Pentestere — Automatiser de gentagne dele. Lad agenter håndtere rekognoscering og indledende test, mens du fokuserer på de kreative angrebskæder, der kræver menneskelig intuition.
- Bug Bounty-Jægere — Hurtigere rekognoscering, bredere dækning, konsistent metodologi på tværs af programmer. CyberStrike bliver ikke træt kl. 3 om natten.
- Sikkerhedsteams — Kør strukturerede OWASP-vurderinger med reproducerbar metodologi. Få rapporter, der mapper til standarder, som dit compliance-team forstår.
- Sikkerhedsforskere — Udvid CyberStrike med tilpassede agenter og MCP-servere. Pluginsystemet og MCP-protokollen gør det til en platform, ikke bare et værktøj.
CyberStrike er bygget af sikkerhedsfællesskabet, til sikkerhedsfællesskabet. Vi byder bidrag velkommen indenfor:
- Sikkerhedsagenter og færdigheder — Nye angrebsmetodologier, testmønstre, sårbarhedsdetektion
- MCP-servere — Forbind nye sikkerhedsværktøjer og datakilder
- Vidensbase — WSTG, MASTG, PTES, CIS-metodologiguider
- Kerneforbedringer — Ydeevne, UX, udbyderintegrationer, fejlrettelser
Læs Bidragsguiden før du indsender en PR. Alle bidrag skal overholde projektets politik for etisk brug — CyberStrike er kun til autoriseret sikkerhedstest.
AGPL-3.0-only — Gratis til personlig og open source-brug. Kommerciel licens tilgængelig via contact@cyberstrike.io.
CyberStrike is the core platform. These MCP servers extend its capabilities:
| Project | Domain | Tools |
|---|---|---|
| CyberStrike | Autonomous offensive security agent | 13+ agents, 120+ OWASP test cases |
| cloud-audit-mcp | Cloud security (AWS/Azure/GCP) | 38 tools, 60+ checks |
| github-security-mcp | GitHub security posture | 39 tools, 45 checks |
| cve-mcp | Vulnerability intelligence | 23 tools, 5 sources |
| osint-mcp | OSINT & reconnaissance | 37 tools, 12 sources |
Discord · X.com · cyberstrike.io
Bygget af hackere, der blev trætte af at kopiere og indsætte mellem terminaler.