نظام العمل للأمن السيبراني الأصيل بالذكاء الاصطناعي—حيث تتحول النية إلى تنفيذ مُحكَم، وتصبح الأدلة ذاكرة تشغيلية، وكل عملية تُحسّن التي تليها.
نظام العمل للأمن السيبراني القائم على الذكاء الاصطناعي—حيث يتحول القصد إلى تنفيذ مُحكَم، وتصبح الأدلة ذاكرة تشغيلية، وكل عملية تحسّن التي تليها.
يربط CyberStrikeAI بين التخطيط والتنفيذ والإشراف البشري والأدلة وإعادة التشغيل في مساحة عمل واحدة قابلة للتدقيق. مبني بلغة Go، ويجمع بين وكلاء مدعومين بـ Eino، وأدوات أصلية لبروتوكول MCP، ومعرفة عبر RAG، وسير عمل مرئي، ونمذجة وتحليل سلاسل الهجوم للعمليات الأمنية المصرح بها.
ابدأ من هنا: البدء السريع · التوثيق · تقوية الأمان
[!IMPORTANT] استخدم CyberStrikeAI فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها. بالنسبة للبيئات المشتركة أو بيئات الإنتاج، راجع نموذج الأمان ودليل التقوية قبل تفعيل الأدوات عالية الخطورة أو WebShell أو إمكانيات C2.
الوضع الفاتح
|
الوضع الداكن
|
توفر لوحة التحكم نظرة شاملة على حالة تشغيل النظام والثغرات الأمنية واستخدام الأدوات وقاعدة المعرفة، مما يساعد المستخدمين على فهم الميزات الأساسية للمنصة وحالتها الحالية بسرعة.
وحدة التحكم على الويب
|
إدارة المهام
|
إدارة الثغرات
|
إدارة WebShell
|
إدارة MCP
|
قاعدة المعرفة
|
إدارة المهارات
|
إدارة الوكلاء
|
execution_id، وإلغاء، وقواطع دوائر لكل خادم، وحدود تزامن، وسقوف مخرجات موحدة.إمكانيات WebShell وC2 وغيرها من الإمكانيات عالية الخطورة مخصصة للأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها. راجع نموذج الأمان ودليل التقوية.
يتضمن CyberStrikeAI تكاملات اختيارية ضمن plugins/.
plugins/burp-suite/cyberstrikeai-burp-extension/plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jarplugins/burp-suite/cyberstrikeai-burp-extension/README.mdplugins/browser-extension/cyberstrikeai-browser-extension/chrome://extensions/ ← تحميل غير مضغوط ← F12 ← علامة تبويب CyberStrikeAIplugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zipplugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.mdيأتي CyberStrikeAI مع أكثر من 100 أداة منسقة تغطي سلسلة القتل بأكملها:
راجع tools/README_EN.md لتعريفات الأدوات والتخصيص وملاحظات الاستخدام.
المتطلبات الأساسية:
النشر بأمر واحد:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
```markdown
سيقوم السكربت `run.sh` تلقائيًا بما يلي:
- ✅ التحقق من بيئتي Go و Python والتحقق من صحتهما
- ✅ إنشاء بيئة Python افتراضية
- ✅ تثبيت تبعيات Python
- ✅ تنزيل تبعيات Go
- ✅ بناء المشروع
- ✅ تشغيل الخادم
**التحقق من بدء التشغيل:**
1. تأكد من أن الطرفية تعرض `● ONLINE` متبوعًا بعنوان URL الفعلي لواجهة الويب.
2. افتح عنوان URL هذا؛ يستخدم وضع HTTPS الافتراضي شهادة محلية موقعة ذاتيًا، لذا اقبل تحذير المتصفح مرة واحدة.
3. في التثبيت الجديد، احفظ كلمة مرور `admin` لمرة واحدة المعروضة تحت `ADMIN SETUP REQUIRED`، وسجّل الدخول، وغيّرها فورًا.
**الإعدادات الافتراضية للشبكة:** يبدأ `run.sh` الخادم باستخدام **`--https`** وملف **`config.yaml`** الخاص بالمستودع (TLS محلي موقّع ذاتيًا؛ أفضل للعديد من التدفقات المتزامنة). استخدم **`./run.sh --http`** لبروتوكول HTTP العادي. في الإنتاج، عيّن **`server.tls_cert_path`** / **`server.tls_key_path`** في **`config.yaml`** (انظر التعليقات هناك). للتشغيل اليدوي، أضف **`--https`** أو **`CYBERSTRIKE_HTTPS=1`**؛ إذا كان **`-config`** خاطئًا، يطبع الثنائي تلميح استخدام قصير على stderr.
**الإعداد لأول مرة:**
1. **تكوين قنوات الذكاء الاصطناعي** (مطلوب قبل الاستخدام الأول)
- بعد التشغيل، افتح **`https://127.0.0.1:8080/`** (أو **`https://localhost:8080/`**؛ استبدل **8080** بـ `server.port` في `config.yaml`) واقبل تحذير الشهادة الموقعة ذاتيًا مرة واحدة. إذا استخدمت `./run.sh --http`، فاستخدم **`http://`** بدلاً من ذلك.
- انتقل إلى `System Settings` ← `Basic Settings` ← `AI Channel Configuration`، وأضف قناة أو عدّلها، ثم املأ المزود وعنوان Base URL ومفتاح API والنموذج وحدود الرموز. انقر **Save changes**. تدعم قائمة القنوات اليسرى تعيين قناة افتراضية، والنسخ، والحذف، والفحص الجماعي.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # or https://api.deepseek.com/v1
model: "gpt-4o" # or deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- أو عدّل `config.yaml` مباشرة قبل التشغيل. يُستخدم `ai.default_channel` للمحادثات والمهام الجديدة التي لا تحدد قناة صراحة؛ ويمكن لصفحة الدردشة أيضًا تحديد أي قناة محفوظة لكل جلسة.
2. **تسجيل الدخول** - عند أول تشغيل، تطبع وحدة التحكم كلمة مرور `admin` الأولية المُنشأة تلقائيًا؛ وأنشئ الحسابات من **Platform permissions ← User management**
3. **تثبيت أدوات الأمان (اختياري)** - ثبّت الأدوات من `tools/` حسب الحاجة؛ يتم تخطي الأدوات المفقودة أو استبدالها في وقت التشغيل. أمثلة شائعة:
**macOS (Homebrew):**
``` ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
لينكس (كالي / دبيان / أوبونتو): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
راجع دليل `tools/` للحصول على القائمة الكاملة؛ وارجع إلى الوثائق الرسمية لكل أداة للحصول على تفاصيل التثبيت.
**طرق الإطلاق البديلة:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
إذا أظهرت سجلات الخادم client sent an HTTP request to an HTTPS server، فهذا يعني أن العميل ما زال يستخدم http:// على منفذ TLS فقط — غيّر الرابط إلى https://.
ملاحظة: بيئة Python الافتراضية (venv/) يتم إنشاؤها وإدارتها تلقائيًا بواسطة run.sh. الأدوات التي تتطلب Python (مثل api-fuzzer، http-framework-test، وغيرها) ستستخدم هذه البيئة تلقائيًا.
الترقية بنقرة واحدة في CyberStrikeAI:
chmod +x upgrade.sh./upgrade.sh (خيارات إضافية: --tag vX.Y.Z، --no-venv، --yes). يتم دائمًا الحفاظ على مجلدات tools/ وroles/ وskills/ المحلية.config.yaml وdata/، وترقية الكود من إصدار GitHub Release، وتحديث version في config.yaml، ثم إعادة تشغيل الخادم.الأمر الموصى به في سطر واحد:
chmod +x upgrade.sh && ./upgrade.sh --yes
إذا حدث خطأ ما، يمكنك الاستعادة من .upgrade-backup/ (أو نسخ /data وconfig.yaml يدويًا مرة أخرى) وتشغيل ./run.sh مجددًا.
المتطلبات / نصائح:
curl أو wget لتنزيل حزم Release.rsync لمزامنة الكود بأمان.export GITHUB_TOKEN="..." قبل تشغيل ./upgrade.sh.⚠️ قبل الترقية: راجع ملاحظات الإصدار المستهدف لمعرفة التغييرات في الإعدادات وقاعدة البيانات وواجهة API. النسخ الاحتياطية مطلوبة حتى لترقيات التصحيح؛ رقم الإصدار وحده ليس ضمانًا للتوافق.
استخدم config.example.yaml كقالب الإعدادات المرجعي وانسخ فقط القيم المطلوبة لبيئتك. كحد أدنى، قم بإعداد الخادم وقناة ذكاء اصطناعي واحدة:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` هو حقل وقت تشغيل متوافق مع الإصدارات السابقة؛ حافظ على إعدادات النماذج الجديدة في `ai.channels`. لا تلتزم ببيانات اعتماد حقيقية. راجع [مرجع التكوين](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md)، و[الملفات الشخصية الموصى بها](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md)، و[دليل تقوية الأمان](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) قبل تعريض الخدمة خارج localhost.
## الوثائق ذات الصلة
- **المستخدمون الجدد:** [النشر](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) ← [التكوين](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) ← [استكشاف الأخطاء وإصلاحها](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **المشغلون:** [ملفات التكوين الشخصية](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) ← [تقوية الأمان](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) ← [أدلة التشغيل](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **المكاملون:** [مرجع API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) ← [وصفات API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) ← [اتحاد MCP](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **المساهمون:** [دليل المطور](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) ← [الاختبار](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) ← [المساهمة](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **جميع المواضيع:** [الوثائق الإنجليزية](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [فهرس الوثائق ثنائي اللغة](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)
## هيكل المشروع```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## أدلة التشغيل المتقدمة```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

انضم CyberStrikeAI إلى 404Starlink
CyberStrikeAI مرخّص بموجب رخصة Apache License 2.0.
راجع ملف LICENSE للحصول على التفاصيل.
هذه الأداة مخصصة للأغراض التعليمية واختبارات التفويض فقط!
CyberStrikeAI هي منصة اختبار أمني احترافية مصممة لمساعدة الباحثين الأمنيين، ومختبري الاختراق، ومتخصصي تكنولوجيا المعلومات في إجراء التقييمات الأمنية وأبحاث الثغرات بتفويض صريح.
باستخدامك لهذه الأداة، فإنك توافق على:
المطورون غير مسؤولين عن أي إساءة استخدام! يرجى التأكد من أن استخدامك يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على تفويض صريح من مالك النظام المستهدف.
للإبلاغ عن الثغرات وإرشادات تقوية النشر، راجع SECURITY.md.
تحتاج إلى مساعدة أو تريد المساهمة؟ افتح issue أو PR—إضافات الأدوات المجتمعية مرحّب بها!
إدارة الأدوار
|
إعدادات النظام
|
وضع MCP stdio
|
إضافة Burp Suite
|