العودة إلى التحديثات
New releaseJul 29, 2026

CyberStrikeAI v1.7.11

نظام العمل للأمن السيبراني الأصلي بالذكاء الاصطناعي — حيث تتحول النية إلى تنفيذ محكوم، وتصبح الأدلة ذاكرة تشغيلية، وكل عملية تحسن التي تليها.

مشاركة
CyberStrikeAI Logo

CyberStrikeAI

中文 | English

نظام العمل للأمن السيبراني القائم على الذكاء الاصطناعي—حيث تتحول النية إلى تنفيذ مُحكَم، وتصبح الأدلة ذاكرة تشغيلية، وكل عملية تحسّن التي تليها.

يربط CyberStrikeAI بين التخطيط والتنفيذ والإشراف البشري والأدلة وإعادة التشغيل في مساحة عمل واحدة قابلة للتدقيق. مبني بلغة Go، ويجمع بين وكلاء مدعومين بـ Eino، وأدوات أصلية لبروتوكول MCP، ومعرفة RAG، وسير عمل مرئي، ونمذجة وتحليل سلاسل الهجوم لعمليات الأمن المصرح بها.

ابدأ من هنا: البدء السريع · التوثيق · تقوية الأمان

[!IMPORTANT] استخدم CyberStrikeAI فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها. بالنسبة للبيئات المشتركة أو بيئات الإنتاج، راجع نموذج الأمان ودليل التقوية قبل تفعيل الأدوات عالية الخطورة أو WebShell أو إمكانيات C2.

معاينة الواجهة والتكامل

نظرة عامة على لوحة التحكم

الوضع الفاتح
لوحة التحكم (فاتح)
الوضع الداكن
لوحة التحكم (داكن)

توفر لوحة التحكم نظرة شاملة على حالة تشغيل النظام والثغرات الأمنية واستخدام الأدوات وقاعدة المعرفة، مما يساعد المستخدمين على فهم الميزات الأساسية للمنصة وحالتها الحالية بسرعة.

المزيد من لقطات الشاشة للواجهة

نظرة عامة على الميزات الأساسية

وحدة التحكم على الويب
وحدة التحكم على الويب
إدارة المهام
إدارة المهام
إدارة الثغرات
إدارة الثغرات
إدارة WebShell
إدارة WebShell
إدارة MCP
إدارة MCP
قاعدة المعرفة
قاعدة المعرفة
إدارة المهارات
إدارة المهارات
إدارة الوكلاء
إدارة الوكلاء
إدارة الأدوار
إدارة الأدوار
إعدادات النظام
إعدادات النظام
وضع MCP stdio
وضع MCP stdio
إضافة Burp Suite
إضافة Burp Suite

أبرز المزايا

الوكلاء والتنسيق

  • 🤖 التنفيذ الوكيل يحول النية المكتوبة بلغة طبيعية إلى إجراءات أمنية مُحكمة وقابلة للتدقيق.
  • 🧩 تنسيق Eino يدعم تنفيذ وكيل واحد بالإضافة إلى أوضاع متعددة الوكلاء مثل Deep وPlan-Execute وSupervisor.
  • 🔀 سير العمل الرسومي يجمع بين الوكلاء والأدوات والشروط والموافقات والمخرجات في تدفقات قابلة لإعادة الاستخدام.
  • 🎭 الاختبار القائم على الأدوار يوفر مطالبات مركزة وسياسات أدوات لسيناريوهات أمنية شائعة.

الأدوات والمعرفة

  • 🧰 الأدوات الأمنية تتضمن أكثر من 100 وصفة YAML منسقة مع امتدادات مخصصة ووصول مقيد بالأدوار.
  • 🔌 تكامل MCP يدعم HTTP وstdio وSSE والربط الخارجي والاكتشاف الديناميكي للأدوات.
  • ⏱️ تنفيذ أدوات مرن يشغّل استدعاءات MCP/الأدوات الحاجبة في عمال مع حدود انتظار للوكيل، واستقصاء قابل للاستئناف عبر execution_id، وإلغاء، وقواطع دوائر لكل خادم، وحدود تزامن، وحدود موحدة للمخرجات.
  • 🎯 مهارات الوكلاء تتبع التخطيط القياسي للمهارات وتدعم التحميل التدريجي عند الطلب.
  • 📚 قاعدة المعرفة تجمع بين إعادة كتابة الاستعلام والاسترجاع المتجهي وإعادة الترتيب ومعالجة النتائج اللاحقة.
  • 🖼️ تحليل الرؤية يستخدم نموذج رؤية منفصل للقطات الشاشة ورموز التحقق وواجهات المستخدم مع الاحتفاظ بملخصات نصية فقط.

الحوكمة والتدقيق

  • 🧑‍⚖️ الإشراف البشري يوفر أوضاع الموافقة وقوائم الأدوات المسموح بها ومراجعة وكيل التدقيق وقرارات قابلة للتتبع.
  • 🛡️ حظر الاستدعاءات ضمن Security يضيف فحوصات regex قابلة للتكوين قبل تنفيذ MCP وقوالب تذكير وتشغيل تجريبي، مع حماية نطاقات الحكومات مفعّلة افتراضيًا. راجع حظر استدعاءات الأدوات.
  • 🔐 RBAC للمنصة يدعم مستخدمين متعددين وأدوار نظام وأدوار مخصصة وصلاحيات محددة وملكية وتعيينات صريحة.
  • 🔒 الأمان والتدقيق يوفران وصولًا مصادقًا وسجلات تدقيق وتخزين SQLite والاحتفاظ بالأدلة التشغيلية.
  • 📄 حوكمة النتائج تخزّن نفس نتيجة الأداة المحدودة التي رآها الوكيل، وتحمي مسارات الاستئناف من المخرجات التاريخية الضخمة، وتضيف ضمانات واجهة للعروض التفصيلية الكبيرة. راجع حوكمة تنفيذ الأدوات.

العمليات الأمنية

  • 📁 إدارة المحادثات توفر التثبيت وإعادة التسمية والتنظيم الجماعي.
  • 📂 المشاريع وسلاسل الهجوم تربط الحقائق عبر الجلسات وتسجيل المخاطر وعروض الرسوم البيانية وإعادة التشغيل خطوة بخطوة.
  • 🗂️ إدارة الأصول تعمل على تطبيع وإزالة تكرار النطاقات وعناوين IP والمنافذ والخدمات؛ وتدعم استيراد وتصدير XLSX/CSV وفلاتر متقدمة وعروض محفوظة وملكية وبيانات وصفية للأعمال وصيانة جماعية عبر الصفحات ودمج التكرارات؛ وتتتبع تغطية الفحص والثغرات المرتبطة وحالة المخاطر. راجع دليل إدارة الأصول.
  • 🛡️ إدارة الثغرات توفر تصنيف الخطورة وتتبع دورة الحياة والتصفية والإحصائيات.
  • 📋 المهام الجماعية توفر تنفيذًا في قائمة انتظار وتحريرًا وتتبعًا للحالة ونتائج محفوظة.
  • 📱 روبوتات المحادثة تتصل بـ WeChat الشخصي وWeCom وDingTalk وLark وTelegram وSlack وDiscord وQQ Bot.

العمليات الأمنية المصرح بها

  • 🐚 إدارة WebShell توفر إدارة الاتصالات وطرفية افتراضية وعمليات ملفات وسير عمل مدعوم بالذكاء الاصطناعي.
  • 📡 C2 مدمج يوفر مستمعين وbeacons مشفرة وجلسات وقوائم مهام ومساعدات حمولات وأحداث مباشرة.

WebShell وC2 وغيرها من الإمكانيات عالية الخطورة مخصصة للأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها. راجع نموذج الأمان ودليل التقوية.

الإضافات

يتضمن CyberStrikeAI تكاملات اختيارية ضمن plugins/.

  • إضافة Burp Suite: plugins/burp-suite/cyberstrikeai-burp-extension/
    مخرجات البناء: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    التوثيق: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • إضافة المتصفح (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    التقاط حركة مرور الشبكة في DevTools وإرسالها إلى CyberStrikeAI لاختبار أمني مدعوم بالذكاء الاصطناعي—بما يتوافق مع إضافة Burp.
    التثبيت: chrome://extensions/ ← تحميل غير مضغوط ← F12 ← تبويب CyberStrikeAI
    مخرجات الحزمة: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    التوثيق: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

نظرة عامة على الأدوات

يأتي CyberStrikeAI مع أكثر من 100 أداة منسقة تغطي سلسلة القتل بأكملها:

عرض فئات الأدوات الكاملة
  • ماسحات الشبكة – nmap, masscan, rustscan, arp-scan, nbtscan
  • ماسحات الويب والتطبيقات – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
  • ماسحات الثغرات – nuclei, wpscan, wafw00f, dalfox, xsser
  • تعداد النطاقات الفرعية – subfinder, amass, findomain, dnsenum, fierce
  • محركات البحث في الفضاء الشبكي – fofa_search, zoomeye_search, quake_search, shodan_search
  • أمان واجهات API – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
  • أمان الحاويات – trivy, clair, docker-bench-security, kube-bench, kube-hunter
  • أمان السحابة – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
  • تحليل الملفات الثنائية – gdb, radare2, ghidra, objdump, strings, binwalk
  • الاستغلال – metasploit, msfvenom, pwntools, ropper, ropgadget
  • كسر كلمات المرور – hashcat, john, hashpump
  • التحليل الجنائي – volatility, volatility3, foremost, steghide, exiftool
  • ما بعد الاستغلال – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
  • أدوات CTF – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
  • مساعدات النظام – exec, create-file, delete-file, list-files, modify-file

راجع tools/README_EN.md لتعريفات الأدوات والتخصيص وملاحظات الاستخدام.

الاستخدام الأساسي

البدء السريع (نشر بأمر واحد)

المتطلبات الأساسية:

النشر بأمر واحد:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

```markdown
سيقوم السكربت `run.sh` تلقائيًا بما يلي:
- ✅ التحقق من بيئات Go و Python والتحقق من صحتها
- ✅ إنشاء بيئة Python افتراضية
- ✅ تثبيت تبعيات Python
- ✅ تنزيل تبعيات Go
- ✅ بناء المشروع
- ✅ تشغيل الخادم

**التحقق من بدء التشغيل:**

1. تأكد من أن الطرفية تعرض `● ONLINE` متبوعًا بعنوان URL الفعلي لواجهة الويب.
2. افتح عنوان URL هذا؛ يستخدم وضع HTTPS الافتراضي شهادة محلية موقعة ذاتيًا، لذا اقبل تحذير المتصفح مرة واحدة.
3. عند التثبيت الجديد، احفظ كلمة مرور `admin` لمرة واحدة المعروضة تحت `ADMIN SETUP REQUIRED`، وسجّل الدخول، وغيّرها فورًا.

**الإعدادات الافتراضية للشبكة:** يبدأ `run.sh` الخادم باستخدام **`--https`** وملف **`config.yaml`** الخاص بالمستودع (TLS محلي موقّع ذاتيًا؛ أفضل للعديد من التدفقات المتزامنة). استخدم **`./run.sh --http`** لبروتوكول HTTP العادي. في بيئة الإنتاج، عيّن **`server.tls_cert_path`** / **`server.tls_key_path`** في **`config.yaml`** (انظر التعليقات هناك). للتشغيل اليدوي، أضف **`--https`** أو **`CYBERSTRIKE_HTTPS=1`**؛ إذا كان **`-config`** غير صحيح، يطبع البرنامج تلميح استخدام قصير على stderr.

**الإعداد لأول مرة:**
1. **تكوين قنوات الذكاء الاصطناعي** (مطلوب قبل أول استخدام)
   - بعد التشغيل، افتح **`https://127.0.0.1:8080/`** (أو **`https://localhost:8080/`**؛ استبدل **8080** بـ `server.port` في `config.yaml`) واقبل تحذير الشهادة الموقعة ذاتيًا مرة واحدة. إذا استخدمت `./run.sh --http`، فاستخدم **`http://`** بدلاً من ذلك.
   - انتقل إلى `System Settings` ← `Basic Settings` ← `AI Channel Configuration`، وأضف قناة أو حرّرها، ثم املأ المزود وعنوان Base URL ومفتاح API والنموذج وحدود الرموز. انقر **Save changes**. تدعم قائمة القنوات اليسرى تعيين قناة افتراضية، والنسخ، والحذف، والفحص الجماعي.
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # or https://api.deepseek.com/v1
           model: "gpt-4o"  # or deepseek-chat, qwen3-max, etc.
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - أو حرّر `config.yaml` مباشرة قبل التشغيل. يُستخدم `ai.default_channel` للمحادثات والمهام الجديدة التي لا تحدد قناة صراحة؛ ويمكن لصفحة الدردشة أيضًا تحديد أي قناة محفوظة لكل جلسة.
2. **تسجيل الدخول** - عند أول تشغيل، تطبع وحدة التحكم كلمة مرور `admin` الأولية التي تم إنشاؤها تلقائيًا؛ وأنشئ الحسابات من **Platform permissions ← User management**
3. **تثبيت أدوات الأمان (اختياري)** - ثبّت الأدوات من `tools/` حسب الحاجة؛ يتم تخطي الأدوات المفقودة أو استبدالها وقت التشغيل. أمثلة شائعة:

   **macOS (Homebrew):**
```   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

لينكس (كالي / دبيان / أوبونتو): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

راجع دليل `tools/` للحصول على القائمة الكاملة؛ وارجع إلى الوثائق الرسمية لكل أداة لمعرفة تفاصيل التثبيت.

**طرق الإطلاق البديلة:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

إذا أظهرت سجلات الخادم client sent an HTTP request to an HTTPS server، فهذا يعني أن العميل ما زال يستخدم http:// على منفذ مخصص لـ TLS فقط — غيّر الرابط إلى https://.

ملاحظة: البيئة الافتراضية لبايثون (venv/) يتم إنشاؤها وإدارتها تلقائيًا بواسطة run.sh. الأدوات التي تتطلب بايثون (مثل api-fuzzer، http-framework-test، وغيرها) ستستخدم هذه البيئة تلقائيًا.

الترقية والتوافق

الترقية بنقرة واحدة في CyberStrikeAI:

  1. (لأول مرة) فعّل السكربت: chmod +x upgrade.sh
  2. قم بالترقية باستخدام: ./upgrade.sh (خيارات إضافية: --tag vX.Y.Z، --no-venv، --yes). يتم دائمًا الحفاظ على مجلدات tools/ وroles/ وskills/ المحلية.
  3. سيقوم السكربت بعمل نسخة احتياطية من config.yaml وdata/، وترقية الكود من إصدار GitHub Release، وتحديث version في config.yaml، ثم إعادة تشغيل الخادم.

الأمر الموصى به في سطر واحد: chmod +x upgrade.sh && ./upgrade.sh --yes

إذا حدث خطأ ما، يمكنك الاستعادة من .upgrade-backup/ (أو نسخ /data وconfig.yaml يدويًا مرة أخرى) وتشغيل ./run.sh مجددًا.

المتطلبات / نصائح:

  • تحتاج إلى curl أو wget لتنزيل حزم Release.
  • يُنصح بـ rsync أو يكون مطلوبًا لمزامنة الكود بأمان.
  • إذا قامت GitHub API بتقييد معدل الطلبات لديك، قم بتعيين export GITHUB_TOKEN="..." قبل تشغيل ./upgrade.sh.

⚠️ قبل الترقية: راجع ملاحظات الإصدار المستهدف للتغييرات في الإعدادات وقاعدة البيانات وواجهة API. النسخ الاحتياطية مطلوبة حتى لترقيات التصحيح؛ رقم الإصدار وحده ليس ضمانًا للتوافق.

الإعدادات

استخدم config.example.yaml كقالب الإعدادات المرجعي وانسخ فقط القيم المطلوبة لبيئتك. كحد أدنى، قم بإعداد الخادم وقناة ذكاء اصطناعي واحدة:```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

`openai` هو حقل تشغيل متوافق مع الإصدارات السابقة؛ حافظ على إعدادات النماذج الجديدة في `ai.channels`. لا تلتزم ببيانات اعتماد حقيقية. راجع [مرجع التكوين](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md)، و[الملفات الشخصية الموصى بها](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md)، و[دليل تقوية الأمان](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) قبل تعريض الخدمة خارج localhost.

## الوثائق ذات الصلة

- **المستخدمون الجدد:** [النشر](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/deployment.md) ← [التكوين](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md) ← [استكشاف الأخطاء وإصلاحها](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **المشغّلون:** [ملفات التكوين الشخصية](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) ← [تقوية الأمان](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) ← [أدلة التشغيل](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **المدمِجون:** [مرجع API](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-reference.md) ← [وصفات API](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) ← [اتحاد MCP](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **المساهمون:** [دليل المطوّر](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) ← [الاختبار](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/testing.md) ← [المساهمة](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **جميع المواضيع:** [الوثائق الإنجليزية](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/README.md) · [فهرس الوثائق ثنائي اللغة](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/README.md)

## هيكل المشروع```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

أمثلة الاستخدام الأساسية```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

## أدلة التشغيل المتقدمة```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

انضم CyberStrikeAI إلى 404Starlink

مشروع الاختراق الذكي الأعلى تصنيفًا من TCH


المجتمع والدعم

  • انضم إلى المجتمع على Discord.
مجموعة WeChat CyberStrikeAI WeChat group QR code
الدعم المالي عبر WeChat Pay أو Alipay
WeChat Pay and Alipay sponsorship QR codes

الترخيص

CyberStrikeAI مرخّص بموجب رخصة Apache License 2.0.
راجع ملف LICENSE للحصول على التفاصيل.


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات التفويض فقط!

CyberStrikeAI هي منصة اختبار أمني احترافية مصممة لمساعدة الباحثين الأمنيين، ومختبري الاختراق، ومتخصصي تكنولوجيا المعلومات في إجراء التقييمات الأمنية وأبحاث الثغرات بتفويض صريح.

باستخدامك لهذه الأداة، فإنك توافق على:

  • استخدام هذه الأداة فقط على الأنظمة التي لديك فيها تفويض كتابي واضح
  • الامتثال لجميع القوانين واللوائح والمعايير الأخلاقية المعمول بها
  • تحمل المسؤولية الكاملة عن أي استخدام غير مصرح به أو إساءة استخدام
  • عدم استخدام هذه الأداة لأي أغراض غير قانونية أو خبيثة

المطورون غير مسؤولين عن أي إساءة استخدام! يرجى التأكد من أن استخدامك يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على تفويض صريح من مالك النظام المستهدف.

للإبلاغ عن الثغرات وإرشادات تقوية النشر، راجع SECURITY.md.


تحتاج إلى مساعدة أو تريد المساهمة؟ افتح issue أو PR — الإضافات المجتمعية للأدوات مرحّب بها!

الفئات