
عامل فريق أحمر ذكي مستقل لاختبار الاختراق مع 13+ وكيلًا متخصصًا، وأكثر من 120 حالة اختبار من OWASP، وتكامل مع MITRE ATT&CK. يدعم أكثر من 15 موفرًا لنماذج اللغات الكبيرة (LLM) وتنفيذ الأدوات عن بُعد.
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
اختبار اختراق مستقل من طرفيتك — استطلاع، اكتشاف الثغرات، استغلال، وإعداد التقارير.
أمر واحد. أكثر من 13 وكيلاً متخصصاً. أكثر من 120 حالة اختبار OWASP. فريقك الأحمر بالذكاء الاصطناعي.
لماذا CyberStrike؟ • ما الذي يجعله مختلفاً • الوكلاء • منظومة MCP • Bolt • التثبيت • الأدوات المدمجة • لمن هذا؟ • Changelog • Contributing
لا يزال اختبار الأمان يدوياً إلى حد كبير. يتنقل مختبرو الاختراق بين عشرات الأدوات، وينسخون ويلصقون المخرجات بين الطرفيات، ويقضون ساعات في الاستطلاع المتكرر قبل أن يلمسوا سطح الهجوم الفعلي. يهدر صائدو المكافآت الوقت على نفس سير عمل الاستطلاع لكل برنامج.
CyberStrike يغيّر ذلك. إنه وكيل ذكاء اصطناعي مستقل يفهم منهجية الأمن الهجومي — ليس مجرد تشغيل أدوات، بل التفكير فيما يجب اختباره، وربط الاكتشافات ببعضها، وتكييف نهجه بناءً على ما يكتشفه. فكّر فيه كعضو لا يكلّ في الفريق الأحمر داخل طرفيتك، يتبع OWASP WSTG، ويعرف متى يغيّر الاتجاه، ويكتب التقرير عند الانتهاء.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "نفّذ تقييم OWASP WSTG كامل على https://target.com"
مفتوح المصدر، يعمل مع أي مزوّد LLM، وأنت تملك كل ما ينتجه.
بدّل بين الوكلاء بالضغط على Tab. كل واحد متخصص.
بالإضافة إلى 8 مختبرين وكلاء متخصصين يعترضون ويتلاعبون بحركة المرور لفئات ثغرات مستهدفة:
IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks
يتصل CyberStrike بخوادم MCP متخصصة توسّع قدراته:
الكل مفتوح المصدر. الكل قابل للتثبيت باستخدام npx. صِلها بـ CyberStrike أو استخدمها بشكل مستقل مع أي عميل MCP.
Bolt هو خادم تنفيذ الأدوات عن بُعد الخاص بـ CyberStrike. بدلاً من تشغيل أدوات الأمان على حاسوبك المحمول، انشرها على VPS (أو أكثر) وتحكّم في كل شيء من طرفيتك المحلية.
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘
كيف يعمل:
لماذا هذا مهم: سطح الهجوم الخاص بك يبقى على بنية تحتية مخصصة. شغّل عمليات المسح الثقيلة من VPS بنطاق ترددي أفضل، حافظ على تحديث أدواتك في مكان واحد، وتنقّل بين خوادم هجوم متعددة من طرفية واحدة.
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash
تطبيق سطح المكتب (macOS، Windows، Linux) — حمّله من صفحة الإصدارات أو:
brew install --cask cyberstrike-desktop # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop # Windows
وكلاء CyberStrike لديهم وصول مباشر إلى أكثر من 30 أداة:
بالإضافة إلى حزمة تطوير الإضافات — ابنِ وكلاءك وأدواتك الخاصة، وسجّلها أثناء التشغيل.
CyberStrike مبني من قبل مجتمع الأمان، من أجل مجتمع الأمان. نرحّب بالمساهمات في:
اقرأ دليل المساهمة قبل إرسال طلب سحب. يجب أن تلتزم جميع المساهمات بـ سياسة الاستخدام الأخلاقي للمشروع — CyberStrike مخصص للاختبار الأمني المصرّح به فقط.
AGPL-3.0-only — مجاني للاستخدام الشخصي والمشاريع مفتوحة المصدر. الترخيص التجاري متاح عبر [email protected].
CyberStrike is the core platform. These MCP servers extend its capabilities:
Discord · X.com · cyberstrike.io
بناه قراصنة سئموا من النسخ واللصق بين الطرفيات.
|
وكلاء أمنيون متخصصون، وليس دردشة عامة يأتي CyberStrike مع أكثر من 13 وكيلاً مصمماً خصيصاً للمجالات الأمنية. كل وكيل يحمل منهجية خاصة بالمجال، ومعرفة بالأدوات، وأنماط اختبار. وكيل تطبيقات الويب يتبع WSTG. وكيل أمان السحابة يعرف معايير CIS. وكيل الهاتف المحمول يستخدم Frida ويتبع MASTG/MASVS. لا يخمّنون — بل يتبعون أُطُراً مُثبتة. |
مستقل، وليس مجرد مساعد أدوات الذكاء الاصطناعي الأخرى تنتظرك لتخبرها بما تفعله بعد ذلك. وكلاء CyberStrike يخططون سلاسل هجوم متعددة الخطوات، وينفّذون الأدوات، ويحلّلون النتائج، ويغيّرون الاتجاه عندما يجدون شيئاً مثيراً للاهتمام، وينشئون تقارير مدعومة بالأدلة. أنت تحدد الهدف — وهم يتولّون المنهجية. |
|
أي LLM، بدون تقييد أكثر من 15 مزوّداً جاهزاً للاستخدام: Anthropic، OpenAI، Google، Amazon Bedrock، Azure، Groq، Mistral، OpenRouter — وحتى النماذج المحلية عبر نقاط نهاية متوافقة مع OpenAI. شغّله مع Claude أو GPT أو Gemini أو نموذج LLM المستضاف ذاتياً. كلما أصبحت النماذج أفضل وأرخص، يصبح CyberStrike أفضل معها. |
تنفيذ الأدوات عن بُعد مع Bolt لا يجب أن تعمل أدواتك الأمنية على حاسوبك المحمول. Bolt هو خادم الأدوات عن بُعد الخاص بـ CyberStrike — انشره على VPS مع مجموعة أدوات الاختراق الخاصة بك، واقرنه بمفاتيح Ed25519، وتحكّم في كل شيء من طرفيتك المحلية عبر بروتوكول MCP. واجهة طرفية واحدة، خوادم هجوم متعددة. |
| الوكيل | التركيز | ماذا يفعل |
|---|
| cyberstrike | عام | الوكيل الرئيسي بصلاحيات كاملة — استطلاع، استغلال، إعداد تقارير |
| web-application | ويب | OWASP Top 10، منهجية WSTG، أمان واجهات البرمجة، اختبار الجلسات |
| mobile-application | هاتف محمول | Android/iOS، Frida/Objection، توافق MASTG/MASVS |
| cloud-security | سحابة | AWS، Azure، GCP — أخطاء تهيئة IAM، معايير CIS، موارد مكشوفة |
| internal-network | شبكة | Active Directory، هجمات Kerberos، الحركة الجانبية، التمحور |
| الخادم | الأدوات | ماذا يضيف |
|---|
| cloud-audit-mcp | 38 | تدقيق أمان السحابة — أكثر من 60 فحصاً عبر AWS، Azure، GCP |
| github-security-mcp | 39 | الوضع الأمني لـ GitHub — المستودع، المنظمة، الإجراءات، الأسرار، سلسلة التوريد |
| cve-mcp | 23 | استخبارات CVE — NVD، EPSS، CISA KEV، GitHub Advisory، OSV |
| osint-mcp | 37 | استطلاع OSINT — Shodan، VirusTotal، SecurityTrails، Censys، DNS، WHOIS |
| الفئة | الأدوات |
|---|
| التنفيذ | Shell (bash)، قراءة/كتابة/تحرير الملفات، استعراض المجلدات |
| الاكتشاف | جلب الويب، البحث على الويب، البحث في الكود، glob، grep |
| الأمان | الإبلاغ عن الثغرات (تنسيق HackerOne)، جمع الأدلة |
| الوكيل | اعتراض HTTP/HTTPS، إعادة تشغيل الطلبات، تحليل حركة المرور |
| التكامل | خوادم MCP، أدوات Bolt عن بُعد، إضافات مخصصة |
| Project | Domain | Tools |
|---|
| CyberStrike | Autonomous offensive security agent | 13+ agents, 120+ OWASP test cases |
| cloud-audit-mcp | Cloud security (AWS/Azure/GCP) | 38 tools, 60+ checks |
| github-security-mcp | GitHub security posture | 39 tools, 45 checks |
| cve-mcp | Vulnerability intelligence | 23 tools, 5 sources |
| osint-mcp | OSINT & reconnaissance | 37 tools, 12 sources |