English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληনικά | Tiếng Việt | हिन्दी
Autonomiczne pentesty z Twojego terminala — rekonesans, odkrywanie podatności, eksploatacja i raportowanie.
Jedna komenda. 13+ wyspecjalizowanych agentów. 120+ przypadków testowych OWASP. Twój red team AI.
Dlaczego CyberStrike? • Co Go Wyróżnia • Agenci • Ekosystem MCP • Bolt • Instalacja • Wbudowane Narzędzia • Dla Kogo To Jest? • Changelog • Contributing
Testy bezpieczeństwa wciąż są w przeważającej mierze ręczne. Pentesterzy żonglują dziesiątkami narzędzi, kopiują i wklejają wyniki między terminalami i spędzają godziny na powtarzalnym rekonesansie, zanim dotkną właściwej powierzchni ataku. Łowcy bug bounty tracą czas na ten sam workflow rekonesansowy dla każdego programu.
CyberStrike to zmienia. To autonomiczny agent AI, który rozumie metodologię ofensywnego bezpieczeństwa — nie tylko uruchamia narzędzia, ale rozumuje o tym, co testować, łączy odkrycia ze sobą i dostosowuje swoje podejście na podstawie tego, co znajdzie. Wyobraź sobie niezmordowanego członka red teamu w Twoim terminalu, który stosuje OWASP WSTG, wie kiedy zmienić kierunek i pisze raport, gdy skończy.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Przeprowadź pełną ocenę OWASP WSTG na https://target.com"Jest open source, działa z dowolnym dostawcą LLM, a wszystko co wyprodukuje, należy do Ciebie.
|
Wyspecjalizowani Agenci Bezpieczeństwa, Nie Generyczny Czat CyberStrike zawiera 13+ agentów celowo zbudowanych dla domen bezpieczeństwa. Każdy agent posiada specyficzną dla domeny metodologię, znajomość narzędzi i wzorce testowania. Agent web-application stosuje WSTG. Agent cloud-security zna benchmarki CIS. Agent mobilny używa Frida i stosuje MASTG/MASVS. Nie zgadują — stosują sprawdzone frameworki. |
Autonomiczny, Nie Tylko Wspomagający Inne narzędzia AI czekają, aż powiesz im, co robić dalej. Agenci CyberStrike planują wieloetapowe łańcuchy ataków, uruchamiają narzędzia, analizują wyniki, zmieniają kierunek gdy znajdą coś interesującego i generują raporty poparte dowodami. Ty wyznaczasz cel — oni zajmują się metodologią. |
|
Dowolny LLM, Bez Uzależnienia od Dostawcy 15+ dostawców od razu po instalacji: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — nawet lokalne modele przez endpointy kompatybilne z OpenAI. Uruchom go z Claude, GPT, Gemini lub własnym self-hostowanym LLM. W miarę jak modele stają się lepsze i tańsze, CyberStrike staje się lepszy razem z nimi. |
Zdalne Uruchamianie Narzędzi z Bolt Twoje narzędzia bezpieczeństwa nie muszą działać na Twoim laptopie. Bolt to zdalny serwer narzędzi CyberStrike — wdróż go na VPS ze swoim zestawem pentestowym, sparuj kluczami Ed25519 i kontroluj wszystko z lokalnego terminala przez protokół MCP. Jeden TUI, wiele serwerów ataku. |
Przełączaj się między agentami klawiszem Tab. Każdy z nich jest specjalistą.
| Agent | Dziedzina | Co Robi |
|---|---|---|
| cyberstrike | Ogólny | Główny agent z pełnym dostępem — rekonesans, eksploatacja, raportowanie |
| web-application | Web | OWASP Top 10, metodologia WSTG, bezpieczeństwo API, testowanie sesji |
| mobile-application | Mobilne | Android/iOS, Frida/Objection, zgodność z MASTG/MASVS |
| cloud-security | Chmura | AWS, Azure, GCP — błędy konfiguracji IAM, benchmarki CIS, wyeksponowane zasoby |
| internal-network | Sieć | Active Directory, ataki Kerberos, ruch boczny, pivoting |
Dodatkowo 8 wyspecjalizowanych proxy testerów przechwytujących i manipulujących ruchem dla wybranych klas podatności:
IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks
CyberStrike łączy się ze specjalizowanymi serwerami MCP, które rozszerzają jego możliwości:
| Serwer | Narzędzia | Co Dodaje |
|---|---|---|
| cloud-audit-mcp | 38 | Audyty bezpieczeństwa chmury — 60+ kontroli w AWS, Azure, GCP |
| github-security-mcp | 39 | Postura bezpieczeństwa GitHub — repozytoria, organizacja, actions, secrets, supply chain |
| cve-mcp | 23 | Wywiad CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV |
| osint-mcp | 37 | Rekonesans OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS |
Wszystkie open source. Wszystkie instalowalne przez npx. Podłącz je do CyberStrike lub używaj samodzielnie z dowolnym klientem MCP.
Bolt to serwer zdalnego uruchamiania narzędzi CyberStrike. Zamiast uruchamiać narzędzia bezpieczeństwa na swoim laptopie, wdróż je na VPS (lub kilku) i kontroluj wszystko z lokalnego terminala.
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘Jak to działa:
- Wdróż Bolt na dowolnym serwerze z zainstalowanym zestawem narzędzi pentestowych
- Sparuj kluczami Ed25519 — bez haseł, bez współdzielonych sekretów
- Agenci CyberStrike wywołują narzędzia zdalnie przez protokół MCP
- Wyniki są strumieniowane w czasie rzeczywistym do Twojego lokalnego TUI
- Zarządzaj połączeniami z TUI: dodawaj, usuwaj, monitoruj status
Dlaczego to ważne: Twoja powierzchnia ataku pozostaje na dedykowanej infrastrukturze. Uruchamiaj ciężkie skany z VPS z lepszą przepustowością, utrzymuj narzędzia aktualne w jednym miejscu i przełączaj się między wieloma serwerami atakowymi z jednego terminala.
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bashAplikacja desktopowa (macOS, Windows, Linux) — pobierz ze strony wydań lub:
brew install --cask cyberstrike-desktop # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop # WindowsAgenci CyberStrike mają bezpośredni dostęp do 30+ narzędzi:
| Kategoria | Narzędzia |
|---|---|
| Wykonywanie | Shell (bash), odczyt/zapis/edycja plików, listowanie katalogów |
| Odkrywanie | Web fetch, wyszukiwanie internetowe, wyszukiwanie kodu, glob, grep |
| Bezpieczeństwo | Raportowanie podatności (format HackerOne), zbieranie dowodów |
| Proxy | Przechwytywanie HTTP/HTTPS, powtarzanie żądań, analiza ruchu |
| Integracja | Serwery MCP, zdalne narzędzia Bolt, własne pluginy |
Dodatkowo SDK do pluginów — buduj własnych agentów i narzędzia, rejestruj je w czasie wykonywania.
- Pentesterzy — Zautomatyzuj powtarzalne części. Pozwól agentom zająć się rekonesansem i wstępnymi testami, a Ty skup się na kreatywnych łańcuchach ataków wymagających ludzkiej intuicji.
- Łowcy Bug Bounty — Szybszy rekonesans, szersze pokrycie, spójna metodologia między programami. CyberStrike nie męczy się o 3 w nocy.
- Zespoły Bezpieczeństwa — Przeprowadzaj strukturalne oceny OWASP z powtarzalną metodologią. Otrzymuj raporty zmapowane do standardów zrozumiałych dla Twojego zespołu compliance.
- Badacze Bezpieczeństwa — Rozszerzaj CyberStrike o własnych agentów i serwery MCP. System pluginów i protokół MCP czynią go platformą, nie tylko narzędziem.
CyberStrike jest tworzony przez społeczność bezpieczeństwa, dla społeczności bezpieczeństwa. Zapraszamy do współtworzenia w zakresie:
- Agenci i umiejętności bezpieczeństwa — Nowe metodologie ataków, wzorce testowania, wykrywanie podatności
- Serwery MCP — Podłączanie nowych narzędzi bezpieczeństwa i źródeł danych
- Baza wiedzy — Przewodniki metodologiczne WSTG, MASTG, PTES, CIS
- Ulepszenia rdzenia — Wydajność, UX, integracje dostawców, poprawki błędów
Przeczytaj Przewodnik Współtworzenia przed zgłoszeniem PR. Wszystkie kontrybucje muszą być zgodne z polityką etycznego użytkowania projektu — CyberStrike jest przeznaczony wyłącznie do autoryzowanych testów bezpieczeństwa.
AGPL-3.0-only — Darmowy do użytku osobistego i open source. Licencja komercyjna dostępna przez contact@cyberstrike.io.
CyberStrike is the core platform. These MCP servers extend its capabilities:
| Project | Domain | Tools |
|---|---|---|
| CyberStrike | Autonomous offensive security agent | 13+ agents, 120+ OWASP test cases |
| cloud-audit-mcp | Cloud security (AWS/Azure/GCP) | 38 tools, 60+ checks |
| github-security-mcp | GitHub security posture | 39 tools, 45 checks |
| cve-mcp | Vulnerability intelligence | 23 tools, 5 sources |
| osint-mcp | OSINT & reconnaissance | 37 tools, 12 sources |
Discord · X.com · cyberstrike.io
Zbudowane przez hakerów, którzy mieli dość kopiowania i wklejania między terminalami.