خادم MCP يجمع منهجية اختبار اختراق من ثلاث طبقات: استطلاع سطح الهجوم، والتحليل الساكن من المصدر إلى الحوض، والتحقق المباشر من النتائج مع سلاسل التصعيد.
استطلاع بسرعة. تحليل بعمق. تحقق قبل التقرير.
Blitz Strike هو منهجية منظمة لاختبار الاختراق — الاستطلاع، تحليل المصدر،
والتحقق — تُقدَّم كخادم MCP عالمي. يقوم بإحصاء سطح الهجوم (BLITZ)، وتتبع
إمكانية الوصول من المصدر إلى الحوض (EAGLE-EYE)، والتحقق من كل اكتشاف مباشرةً
قبل الإبلاغ عنه (STRIKE). خادم واحد، لكل وكيل: من فرض النطاق إلى اكتشافات
جاهزة للتقديم في استدعاء واحد لـ run_engagement، مع دليل أداة الاستغلال
ذات الصلة مرفقاً بكل نتيجة.
إصابة الفحص هي فرضية. الاختبار المباشر هو الحكم.
يوجد Blitz Strike للقضاء على أكثر نمطي الفشل شيوعاً في التقييم الأمني الآلي: الإيجابيات الكاذبة الناتجة عن مطابقة الأنماط السطحية، والاكتشافات غير المتحقق منها المُبلَّغ عنها دون تأكيد مباشر.
Blitz Strike هو خادم بروتوكول سياق النموذج (MCP) (TypeScript / Bun) يغلّف
منهجية تدقيق أمني من 3 مستويات كأدوات قابلة للاستدعاء — ويشغّل
المهمة بأكملها على جانب الخادم، بحيث يعمل استدعاء واحد لـ run_engagement من
Claude Code أو Cursor أو Hermes أو OpenCode أو Claude Desktop أو Gemini أو أي عميل MCP.
يقوم Blitz Strike بتعيين منهجية منظمة لاختبار الاختراق — الاستطلاع، تحليل المصدر، والتحقق — إلى ثلاثة مستويات من الأدوات تُنفَّذ على جانب الخادم.
| المستوى | الاسم | المرحلة | ما الذي يفعله |
|---|---|---|---|
| 1 | BLITZ | الاستطلاع ورسم سطح الهجوم | يُحصي سطح الهجوم المكشوف على نطاق واسع: نقاط الدخول غير المصادق عليها، والأحواض الخطرة، وحدود المصادقة. |
| 2 | EAGLE-EYE | التحليل الساكن وتتبع تدفق البيانات | يتتبع إمكانية الوصول من المصدر إلى الحوض ويُثري الاكتشافات مقابل رسم سلسلة التصعيد. يؤكد أن الحوض قابل للوصول، وغير مصادق عليه، وقابل للاستغلال — وليس مجرد موجود. |
| 3 | STRIKE | التحقق والاستغلال | يُجري التحقق المباشر (انعكاس العلامة + الضبط السلبي)، وفرض النطاق، والتنسيق بحيث يتم تأكيد الاكتشاف قبل الإبلاغ عنه. |
الاستطلاع ← التحليل ← التحقق. لا يُبلَّغ عن أي شيء حتى يؤكده STRIKE.
بالإضافة إلى المستويات الثلاثة، يوفر Blitz Strike أيضاً تدقيق Web3 (Solidity حتمي + إثبات Foundry قابل للتنفيذ)، ومسبار أخطاء المنطق المباشر (إحصاء الأشقاء + IDOR التفاضلي)، واستخبارات الصيد (قائمة مراقبة CWE/CVE + كشف DNS sinkhole)، والإثبات خارج النطاق — بحيث يتم التقاط وإثبات أخطاء منطق IDOR/المصادقة، والحقن الأعمى، واكتشافات العقود الذكية، وليس مجرد مطابقتها بالأنماط.
يُدار Blitz Strike بواسطة LLM — Claude أو Hermes أو OpenCode أو Codex أو أي عميل MCP. الـ LLM هو العقل (يخطط، يوجّه، يفوّض، يحكم)؛ Blitz Strike هو الأيدي الحتمية + المعرفة + الحواجز.
المهمة الكاملة هي استدعاء واحد، أو دورة دقيقة منسّقة بواسطة الوكيل:
npx blitzstrike serve --mcp # connect your agent, then ask it to
# "audit ./src" (source) or "audit https://example.com" (live)
يقوم LLM بتصنيف الهدف تلقائيًا (URL → خط أنابيب مباشر، مسار نظام الملفات → خط أنابيب المصدر)، ثم يقود recon → analyze → verify → review → report — مسترشدًا بالعقيدة المرفقة (instructions + المهارات + next_steps لكل خطوة) وموزعًا عبر الوكلاء الفرعيين الأصليين للمنصة.
→ الاستقلالية والعقيدة — كيف يتم توجيه LLM.
bun build --compile — انشر ملفًا تنفيذيًا واحدًا لكل منصة.bunx blitzstrike / npx blitzstrike.@modelcontextprotocol/sdk).# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor # verify the environment
npx -y blitzstrike install # auto-register with every detected agent CLI
npx blitzstrike install يكتشف كل واجهة سطر أوامر (CLI) للوكيل المثبّت (Claude Code،
Cursor، OpenCode، Codex، Hermes، Gemini، Windsurf، Copilot، Cline) ويكتب
إعداد MCP الصحيح لكل واحد منها بصيغته الأصلية. أعد تشغيل وكيلك ثم
استدعِ run_engagement.
From source:
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp
{
"mcpServers": {
"blitzstrike": {
"command": "blitzstrike",
"args": ["serve", "--mcp"]
}
}
}
claude_desktop_config.json أو .mcp.json.cursor/mcp.json.mcp.jsonmcp_servers: في config.yamlشغّل blitzstrike install لطباعة المقتطف الدقيق.
blitzstrike serve --mcp # start MCP server over stdio (default)
blitzstrike doctor # health check: runtime + 130-tool catalog + creds
blitzstrike install # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update # check for a newer version + refresh the data cache
blitzstrike version # print version
| الفحص | الحالة التي ستراها |
|---|---|
| Runtime (bun/node) | OK / FAIL + إصلاح |
| كتالوج أدوات الأمان | 63/130 مثبّتة، 67 عند الطلب |
| بيانات اعتماد FOFA | OK / WARN + إصلاح |
| طبقات البيانات (chains + tools-catalog) | موجودة / مفقودة |
كل مشكلة تحمل سطر fix: — بلا تخمين.
blitzstrike install يكتشف ملفات إعدادات عميل MCP الموجودة مسبقًا
(Claude ~/.claude.json، Cursor ~/.cursor/mcp.json، المشروع .mcp.json) و
يدمج إدخال خادم Blitz Strike فيها — ولا يستبدل خوادم MCP الموجودة لديك أبدًا.
وعند عدم اكتشاف أي عميل، يطبع المقتطف للصق اليدوي.
| الأداة | الغرض |
|---|---|
blitz_scan(path, max_files) | فحص شجرة مصدرية: تعداد نقاط الدخول غير الموثّقة + المصارف الخطرة مع مراجع file:line. |
blitz_file(path) | نفس الفحص، لملف واحد. |
| الأداة | الغرض |
|---|---|
eagle_eye(path, symbol) | إرجاع الجسم الكامل لدالة، والمصارف داخل نطاقها، وبوابات المصادقة داخل نطاقها. |
eagle_grep(path, sink, max_hits) | grep دقيق للمصارف — يُبلّغ عن إصابة فقط داخل جسم دالة، مع وسمها محروسة/غير محروسة. |
enrich_scan(path, max_files) | فحص + مطابقة المصارف المكتشفة مع سلاسل التصعيد (chains.json). |