
نظام العمل للأمن السيبراني الأصلي بالذكاء الاصطناعي — حيث تتحول النية إلى تنفيذ محكوم، وتصبح الأدلة ذاكرة تشغيلية، وكل عملية تحسن التي تليها.
中文 | الإنجليزية
نظام العمل للأمن السيبراني الأصلي للذكاء الاصطناعي—حيث تتحول النية إلى تنفيذ مُدار، ويصبح الدليل ذاكرة تشغيلية، وكل عملية تُحسّن التالية.
يربط CyberStrikeAI بين التخطيط والتنفيذ والإشراف البشري والأدلة وإعادة التشغيل في مساحة عمل واحدة قابلة للتدقيق. مبني بلغة Go، ويجمع بين وكلاء مدعومين من Eino، وأدوات أصلية لـ MCP، ومعرفة RAG، وسير عمل مرئي، ونمذجة وتحليل سلسلة الهجمات لعمليات أمنية مصرح بها.
ابدأ هنا: البدء السريع · الوثائق · تعزيز الأمان
[!IMPORTANT] استخدم CyberStrikeAI فقط على الأنظمة التي تمتلكها أو لديك تفويض صريح لاختبارها. بالنسبة للبيئات المشتركة أو الإنتاجية، راجع نموذج الأمان ودليل التعزيز قبل تمكين الأدوات عالية المخاطر أو WebShell أو إمكانيات C2.
الوضع الفاتح
|
الوضع الداكن
|
توفر لوحة التحكم نظرة عامة شاملة على حالة تشغيل النظام ونقاط الضعف الأمنية واستخدام الأدوات وقاعدة المعرفة، مما يساعد المستخدمين على فهم الميزات الأساسية للمنصة وحالتها الحالية بسرعة.
execution_id مع الاقتراع، والإلغاء، وقواطع الدائرة لكل خادم، وحدود التزامن، وسقوف المخرجات الموحدة.إمكانيات WebShell وC2 وغيرها من الإمكانيات عالية المخاطر مخصصة للأنظمة التي تمتلكها أو لديك تفويض صريح لاختبارها. راجع نموذج الأمان ودليل التعزيز.
يتضمن CyberStrikeAI تكاملات اختيارية ضمن plugins/.
plugins/burp-suite/cyberstrikeai-burp-extension/plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jarplugins/burp-suite/cyberstrikeai-burp-extension/README.mdplugins/browser-extension/cyberstrikeai-browser-extension/chrome://extensions/ ← تحميل غير معبأ ← F12 ← علامة تبويب CyberStrikeAIplugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zipplugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.mdيأتي CyberStrikeAI مع أكثر من 100 أداة منسقة تغطي سلسلة القتل بأكملها:
راجع tools/README_EN.md لتعريفات الأدوات والتخصيص وملاحظات الاستخدام.
المتطلبات المسبقة:
نشر بأمر واحد:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
سيتولى السكربت `run.sh` تلقائياً:
- ✅ التحقق من صحة بيئتي Go و Python
- ✅ إنشاء بيئة Python افتراضية
- ✅ تثبيت تبعيات Python
- ✅ تحميل تبعيات Go
- ✅ بناء المشروع
- ✅ بدء الخادم
**تحقق من بدء التشغيل:**
1. تأكد من أن الطرفية تعرض `● ONLINE` متبوعاً بعنوان URL الفعلي لواجهة الويب.
2. افتح ذلك العنوان؛ يستخدم وضع HTTPS الافتراضي شهادة موقعة ذاتياً محلية، لذا اقبل تحذير المتصفح مرة واحدة.
3. في تثبيت جديد، احفظ كلمة مرور `admin` لمرة واحدة المعروضة تحت `ADMIN SETUP REQUIRED`، سجل الدخول، وقم بتغييرها فوراً.
**الإعدادات الافتراضية للشبكة:** يقوم `run.sh` بتشغيل الخادم باستخدام **`--https`** وملف **`config.yaml`** الخاص بالمستودع (TLS موقعة ذاتياً محلياً؛ أفضل للعديد من التدفقات المتزامنة). استخدم **`./run.sh --http`** لـ HTTP العادي. في الإنتاج، عيّن **`server.tls_cert_path`** / **`server.tls_key_path`** في **`config.yaml`** (انظر التعليقات هناك). للتشغيل اليدوي، أضف **`--https`** أو **`CYBERSTRIKE_HTTPS=1`**؛ إذا كان **`-config`** خاطئاً، يطبع الملف الثنائي تلميح استخدام قصير على stderr.
**التكوين لأول مرة:**
1. **تكوين قنوات الذكاء الاصطناعي** (مطلوب قبل الاستخدام الأول)
- بعد الإطلاق، افتح **`https://127.0.0.1:8080/`** (أو **`https://localhost:8080/`**؛ استبدل **8080** بـ `server.port` في `config.yaml`) واقبل تحذير الشهادة الموقعة ذاتياً مرة واحدة. إذا استخدمت `./run.sh --http`، استخدم **`http://`** بدلاً من ذلك.
- اذهب إلى `System Settings` → `Basic Settings` → `AI Channel Configuration`، أضف أو حرّر قناة، ثم املأ المزود وعنوان Base URL ومفتاح API والنموذج وحدود الرموز. انقر **Save changes**. تدعم قائمة القنوات اليسرى تعيين القناة الافتراضية والنسخ والحذف والاختبار الجماعي.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # or https://api.deepseek.com/v1
model: "gpt-4o" # or deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- أو حرّر `config.yaml` مباشرة قبل الإطلاق. يستخدم `ai.default_channel` للمحادثات والمهام الجديدة التي لا تحدد قناة صراحة؛ يمكن لصفحة الدردشة أيضاً اختيار أي قناة محفوظة لكل جلسة.
2. **تسجيل الدخول** - عند أول تشغيل، تطبع وحدة التحكم كلمة مرور `admin` الأولية المُنشأة تلقائياً؛ أنشئ حسابات من **Platform permissions → User management**
3. **تثبيت أدوات الأمان (اختياري)** - قم بتثبيت الأدوات من `tools/` حسب الحاجة؛ يتم تخطي الأدوات المفقودة أو استبدالها أثناء التشغيل. أمثلة شائعة:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
اطّلع على دليل `tools/` للحصول على القائمة الكاملة؛ راجع الوثائق الرسمية لكل أداة للحصول على تفاصيل التثبيت.
**طرق الإطلاق البديلة:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
إذا أظهرت سجلات الخادم client sent an HTTP request to an HTTPS server، فإن العميل لا يزال يستخدم http:// على منفذ TLS فقط — قم بتبديل الرابط إلى https://.
ملاحظة: يتم إنشاء البيئة الافتراضية Python (venv/) وإدارتها تلقائيًا بواسطة run.sh. الأدوات التي تتطلب Python (مثل api-fuzzer، http-framework-test، إلخ) ستستخدم هذه البيئة تلقائيًا.
ترقية بنقرة واحدة من CyberStrikeAI:
chmod +x upgrade.sh./upgrade.sh (خيارات إضافية: --tag vX.Y.Z, --no-venv, --yes). يتم دائمًا الحفاظ على المجلدات المحلية tools/ وroles/ وskills/.config.yaml وdata/، وترقية الكود من إصدار GitHub، وتحديث version في config.yaml، ثم إعادة تشغيل الخادم.الأمر الموصى به بسطر واحد:
chmod +x upgrade.sh && ./upgrade.sh --yes
إذا حدث خطأ ما، يمكنك الاستعادة من .upgrade-backup/ (أو نسخ /data وconfig.yaml يدويًا) وتشغيل ./run.sh مرة أخرى.
المتطلبات / النصائح:
curl أو wget لتنزيل حزم الإصدار.rsync لمزامنة الكود بأمان.export GITHUB_TOKEN="..." قبل تشغيل ./upgrade.sh.⚠️ قبل الترقية: راجع ملاحظات الإصدار المستهدف للتغييرات في التكوين وقاعدة البيانات وAPI. النسخ الاحتياطية مطلوبة حتى للترقيات الثانوية؛ رقم الإصدار وحده ليس ضمانًا للتوافق.
استخدم config.example.yaml كقالب التكوين الأساسي وانسخ القيم المطلوبة فقط لبيئتك. على الأقل، قم بتكوين الخادم وقناة ذكاء اصطناعي واحدة:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` هو حقل تشغيل متوافق مع الإصدارات السابقة؛ يجب الحفاظ على إعدادات النموذج الجديدة في `ai.channels`. لا تقم بإيداع بيانات اعتماد حقيقية. راجع [مرجع التكوين](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md)، و[الملفات الشخصية الموصى بها](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md)، و[دليل تعزيز الأمان](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) قبل تعريض الخدمة لما بعد المضيف المحلي.
## الوثائق ذات الصلة
- **المستخدمون الجدد:** [النشر](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/deployment.md) → [التكوين](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md) → [استكشاف الأخطاء وإصلاحها](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/troubleshooting.md)
- **المشغلون:** [الملفات الشخصية للتكوين](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) → [تعزيز الأمان](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) → [دليل التشغيل](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/runbooks.md)
- **المتكاملون:** [مرجع API](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-reference.md) → [وصفات API](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-recipes.md) → [اتحاد MCP](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/mcp-federation.md)
- **المساهمون:** [دليل المطور](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/developer-guide.md) → [الاختبار](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/testing.md) → [المساهمة](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/contributing-guide.md)
- **جميع المواضيع:** [الوثائق الإنجليزية](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/README.md) · [فهرس الوثائق ثنائية اللغة](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/README.md)
## تخطيط المشروع```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## دفاتر اللعب المتقدمة```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
انضم CyberStrikeAI إلى 404Starlink
CyberStrikeAI مرخص بموجب رخصة Apache 2.0.
انظر ملف LICENSE للحصول على التفاصيل.
هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط!
CyberStrikeAI هي منصة اختبار أمني احترافية مصممة لمساعدة الباحثين الأمنيين، ومختبري الاختراق، ومتخصصي تكنولوجيا المعلومات في إجراء التقييمات الأمنية وبحوث الثغرات بإذن صريح.
باستخدام هذه الأداة، فإنك توافق على:
المطورون ليسوا مسؤولين عن أي إساءة استخدام! يرجى التأكد من أن استخدامك يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على إذن صريح من مالك النظام المستهدف.
للإبلاغ عن الثغرات وإرشادات تعزيز النشر، انظر SECURITY.md.
هل تحتاج إلى مساعدة أو ترغب في المساهمة؟ افتح مشكلة أو طلب سحب (PR) — إضافات أدوات المجتمع مرحب بها!
وحدة التحكم الويب
|
إدارة المهام
|
إدارة الثغرات
|
إدارة WebShell
|
إدارة MCP
|
قاعدة المعرفة
|
إدارة المهارات
|
إدارة الوكلاء
|
إدارة الأدوار
|
إعدادات النظام
|
وضع MCP stdio
|
إضافة Burp Suite
|