Skip to content

Latest commit

 

History

History
264 lines (190 loc) · 14.2 KB

File metadata and controls

264 lines (190 loc) · 14.2 KB

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληনικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

Pierwszy open-source'owy agent AI stworzony do ofensywnego bezpieczeństwa.

Autonomiczne pentesty z Twojego terminala — rekonesans, odkrywanie podatności, eksploatacja i raportowanie.
Jedna komenda. 13+ wyspecjalizowanych agentów. 120+ przypadków testowych OWASP. Twój red team AI.

Dlaczego CyberStrike?Co Go WyróżniaAgenciEkosystem MCPBoltInstalacjaWbudowane NarzędziaDla Kogo To Jest?ChangelogContributing

npm Build Discord Licencja


Dlaczego CyberStrike?

Testy bezpieczeństwa wciąż są w przeważającej mierze ręczne. Pentesterzy żonglują dziesiątkami narzędzi, kopiują i wklejają wyniki między terminalami i spędzają godziny na powtarzalnym rekonesansie, zanim dotkną właściwej powierzchni ataku. Łowcy bug bounty tracą czas na ten sam workflow rekonesansowy dla każdego programu.

CyberStrike to zmienia. To autonomiczny agent AI, który rozumie metodologię ofensywnego bezpieczeństwa — nie tylko uruchamia narzędzia, ale rozumuje o tym, co testować, łączy odkrycia ze sobą i dostosowuje swoje podejście na podstawie tego, co znajdzie. Wyobraź sobie niezmordowanego członka red teamu w Twoim terminalu, który stosuje OWASP WSTG, wie kiedy zmienić kierunek i pisze raport, gdy skończy.

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Przeprowadź pełną ocenę OWASP WSTG na https://target.com"

Jest open source, działa z dowolnym dostawcą LLM, a wszystko co wyprodukuje, należy do Ciebie.


Co Go Wyróżnia

Wyspecjalizowani Agenci Bezpieczeństwa, Nie Generyczny Czat

CyberStrike zawiera 13+ agentów celowo zbudowanych dla domen bezpieczeństwa. Każdy agent posiada specyficzną dla domeny metodologię, znajomość narzędzi i wzorce testowania. Agent web-application stosuje WSTG. Agent cloud-security zna benchmarki CIS. Agent mobilny używa Frida i stosuje MASTG/MASVS. Nie zgadują — stosują sprawdzone frameworki.

Autonomiczny, Nie Tylko Wspomagający

Inne narzędzia AI czekają, aż powiesz im, co robić dalej. Agenci CyberStrike planują wieloetapowe łańcuchy ataków, uruchamiają narzędzia, analizują wyniki, zmieniają kierunek gdy znajdą coś interesującego i generują raporty poparte dowodami. Ty wyznaczasz cel — oni zajmują się metodologią.

Dowolny LLM, Bez Uzależnienia od Dostawcy

15+ dostawców od razu po instalacji: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — nawet lokalne modele przez endpointy kompatybilne z OpenAI. Uruchom go z Claude, GPT, Gemini lub własnym self-hostowanym LLM. W miarę jak modele stają się lepsze i tańsze, CyberStrike staje się lepszy razem z nimi.

Zdalne Uruchamianie Narzędzi z Bolt

Twoje narzędzia bezpieczeństwa nie muszą działać na Twoim laptopie. Bolt to zdalny serwer narzędzi CyberStrike — wdróż go na VPS ze swoim zestawem pentestowym, sparuj kluczami Ed25519 i kontroluj wszystko z lokalnego terminala przez protokół MCP. Jeden TUI, wiele serwerów ataku.


Agenci

Przełączaj się między agentami klawiszem Tab. Każdy z nich jest specjalistą.

Agent Dziedzina Co Robi
cyberstrike Ogólny Główny agent z pełnym dostępem — rekonesans, eksploatacja, raportowanie
web-application Web OWASP Top 10, metodologia WSTG, bezpieczeństwo API, testowanie sesji
mobile-application Mobilne Android/iOS, Frida/Objection, zgodność z MASTG/MASVS
cloud-security Chmura AWS, Azure, GCP — błędy konfiguracji IAM, benchmarki CIS, wyeksponowane zasoby
internal-network Sieć Active Directory, ataki Kerberos, ruch boczny, pivoting

Dodatkowo 8 wyspecjalizowanych proxy testerów przechwytujących i manipulujących ruchem dla wybranych klas podatności:

IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks


Ekosystem MCP

CyberStrike łączy się ze specjalizowanymi serwerami MCP, które rozszerzają jego możliwości:

Serwer Narzędzia Co Dodaje
cloud-audit-mcp 38 Audyty bezpieczeństwa chmury — 60+ kontroli w AWS, Azure, GCP
github-security-mcp 39 Postura bezpieczeństwa GitHub — repozytoria, organizacja, actions, secrets, supply chain
cve-mcp 23 Wywiad CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp 37 Rekonesans OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS

Wszystkie open source. Wszystkie instalowalne przez npx. Podłącz je do CyberStrike lub używaj samodzielnie z dowolnym klientem MCP.


Bolt

Bolt to serwer zdalnego uruchamiania narzędzi CyberStrike. Zamiast uruchamiać narzędzia bezpieczeństwa na swoim laptopie, wdróż je na VPS (lub kilku) i kontroluj wszystko z lokalnego terminala.

┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

Jak to działa:

  • Wdróż Bolt na dowolnym serwerze z zainstalowanym zestawem narzędzi pentestowych
  • Sparuj kluczami Ed25519 — bez haseł, bez współdzielonych sekretów
  • Agenci CyberStrike wywołują narzędzia zdalnie przez protokół MCP
  • Wyniki są strumieniowane w czasie rzeczywistym do Twojego lokalnego TUI
  • Zarządzaj połączeniami z TUI: dodawaj, usuwaj, monitoruj status

Dlaczego to ważne: Twoja powierzchnia ataku pozostaje na dedykowanej infrastrukturze. Uruchamiaj ciężkie skany z VPS z lepszą przepustowością, utrzymuj narzędzia aktualne w jednym miejscu i przełączaj się między wieloma serwerami atakowymi z jednego terminala.


Instalacja

# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

Aplikacja desktopowa (macOS, Windows, Linux) — pobierz ze strony wydań lub:

brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

Wbudowane Narzędzia

Agenci CyberStrike mają bezpośredni dostęp do 30+ narzędzi:

Kategoria Narzędzia
Wykonywanie Shell (bash), odczyt/zapis/edycja plików, listowanie katalogów
Odkrywanie Web fetch, wyszukiwanie internetowe, wyszukiwanie kodu, glob, grep
Bezpieczeństwo Raportowanie podatności (format HackerOne), zbieranie dowodów
Proxy Przechwytywanie HTTP/HTTPS, powtarzanie żądań, analiza ruchu
Integracja Serwery MCP, zdalne narzędzia Bolt, własne pluginy

Dodatkowo SDK do pluginów — buduj własnych agentów i narzędzia, rejestruj je w czasie wykonywania.


Dla Kogo To Jest?

  • Pentesterzy — Zautomatyzuj powtarzalne części. Pozwól agentom zająć się rekonesansem i wstępnymi testami, a Ty skup się na kreatywnych łańcuchach ataków wymagających ludzkiej intuicji.
  • Łowcy Bug Bounty — Szybszy rekonesans, szersze pokrycie, spójna metodologia między programami. CyberStrike nie męczy się o 3 w nocy.
  • Zespoły Bezpieczeństwa — Przeprowadzaj strukturalne oceny OWASP z powtarzalną metodologią. Otrzymuj raporty zmapowane do standardów zrozumiałych dla Twojego zespołu compliance.
  • Badacze Bezpieczeństwa — Rozszerzaj CyberStrike o własnych agentów i serwery MCP. System pluginów i protokół MCP czynią go platformą, nie tylko narzędziem.

Współtworzenie

CyberStrike jest tworzony przez społeczność bezpieczeństwa, dla społeczności bezpieczeństwa. Zapraszamy do współtworzenia w zakresie:

  • Agenci i umiejętności bezpieczeństwa — Nowe metodologie ataków, wzorce testowania, wykrywanie podatności
  • Serwery MCP — Podłączanie nowych narzędzi bezpieczeństwa i źródeł danych
  • Baza wiedzy — Przewodniki metodologiczne WSTG, MASTG, PTES, CIS
  • Ulepszenia rdzenia — Wydajność, UX, integracje dostawców, poprawki błędów

Przeczytaj Przewodnik Współtworzenia przed zgłoszeniem PR. Wszystkie kontrybucje muszą być zgodne z polityką etycznego użytkowania projektu — CyberStrike jest przeznaczony wyłącznie do autoryzowanych testów bezpieczeństwa.


Licencja

AGPL-3.0-only — Darmowy do użytku osobistego i open source. Licencja komercyjna dostępna przez contact@cyberstrike.io.


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:

Project Domain Tools
CyberStrike Autonomous offensive security agent 13+ agents, 120+ OWASP test cases
cloud-audit-mcp Cloud security (AWS/Azure/GCP) 38 tools, 60+ checks
github-security-mcp GitHub security posture 39 tools, 45 checks
cve-mcp Vulnerability intelligence 23 tools, 5 sources
osint-mcp OSINT & reconnaissance 37 tools, 12 sources

Discord · X.com · cyberstrike.io

Zbudowane przez hakerów, którzy mieli dość kopiowania i wklejania między terminalami.