Das Aktionssystem für KI-native Cybersicherheit – wo Absicht zu gesteuerter Ausführung wird, Beweise zu operativem Gedächtnis werden und jeder Einsatz den nächsten verbessert.
Das Aktionssystem für KI-native Cybersicherheit – wo Absicht zu gesteuerter Ausführung wird, Beweise zu operativem Gedächtnis und jede Operation die nächste verbessert.
CyberStrikeAI verbindet Planung, Ausführung, menschliche Aufsicht, Beweise und Replay in einem auditierbaren Arbeitsbereich. In Go entwickelt, kombiniert es Eino-basierte Agents, MCP-native Tools, RAG-Wissen, visuelle Workflows sowie Angriffsketten-Modellierung und -Analyse für autorisierte Sicherheitsoperationen.
Hier starten: Schnellstart · Dokumentation · Security-Härtung
[!IMPORTANT] Verwenden Sie CyberStrikeAI nur auf Systemen, die Sie besitzen oder für die Sie ausdrücklich autorisiert sind, Tests durchzuführen. Für gemeinsame oder Produktionsumgebungen lesen Sie das Sicherheitsmodell und den Härtungsleitfaden, bevor Sie Hochrisiko-Tools, WebShell oder C2-Funktionen aktivieren.
Hellmodus
|
Dunkelmodus
|
Das Dashboard bietet einen umfassenden Überblick über den Systemlaufzeitstatus, Sicherheitslücken, Tool-Nutzung und die Wissensbasis und hilft Benutzern, die Kernfunktionen und den aktuellen Zustand der Plattform schnell zu verstehen.
execution_id-Polling, Abbruch, pro-Server-Circuit-Breakern, Nebenläufigkeitslimits und einheitlichen Ausgabegrenzen.WebShell, C2 und andere Hochrisiko-Funktionen sind für Systeme gedacht, die Sie besitzen oder für die Sie ausdrücklich autorisiert sind, Tests durchzuführen. Siehe das Sicherheitsmodell und den Härtungsleitfaden.
CyberStrikeAI enthält optionale Integrationen unter plugins/.
plugins/burp-suite/cyberstrikeai-burp-extension/plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jarplugins/burp-suite/cyberstrikeai-burp-extension/README.mdplugins/browser-extension/cyberstrikeai-browser-extension/chrome://extensions/ → Entpackte Erweiterung laden → F12 → Tab CyberStrikeAIplugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zipplugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.mdCyberStrikeAI wird mit 100+ kuratierten Tools geliefert, die die gesamte Kill-Chain abdecken:
Siehe tools/README_EN.md für Tool-Definitionen, Anpassung und Nutzungshinweise.
Voraussetzungen:
go.mod)Ein-Befehl-Deployment:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
Das `run.sh`-Skript führt automatisch Folgendes aus:
- ✅ Prüft und validiert die Go- und Python-Umgebungen
- ✅ Erstellt eine Python-Virtualenv
- ✅ Installiert Python-Abhängigkeiten
- ✅ Lädt Go-Abhängigkeiten herunter
- ✅ Baut das Projekt
- ✅ Startet den Server
**Start überprüfen:**
1. Bestätigen Sie, dass das Terminal `● ONLINE` gefolgt von der tatsächlichen Web-UI-URL anzeigt.
2. Öffnen Sie diese URL; der Standard-HTTPS-Modus verwendet ein lokales selbstsigniertes Zertifikat, akzeptieren Sie daher die Browserwarnung einmalig.
3. Bei einer Neuinstallation speichern Sie das einmalige `admin`-Passwort, das unter `ADMIN SETUP REQUIRED` angezeigt wird, melden Sie sich an und ändern Sie es sofort.
**Netzwerk-Standardwerte:** `run.sh` startet den Server mit **`--https`** und der Repo-`config.yaml` (lokales selbstsigniertes TLS; besser für viele gleichzeitige Streams). Verwenden Sie **`./run.sh --http`** für einfaches HTTP. In der Produktion setzen Sie **`server.tls_cert_path`** / **`server.tls_key_path`** in der **`config.yaml`** (siehe Kommentare dort). Für manuelle Ausführungen fügen Sie **`--https`** oder **`CYBERSTRIKE_HTTPS=1`** hinzu; wenn **`-config`** falsch ist, gibt das Binärprogramm einen kurzen Nutzungshinweis auf stderr aus.
**Erstkonfiguration:**
1. **KI-Kanäle konfigurieren** (erforderlich vor der ersten Nutzung)
- Öffnen Sie nach dem Start **`https://127.0.0.1:8080/`** (oder **`https://localhost:8080/`**; ersetzen Sie **8080** durch `server.port` in der `config.yaml`) und akzeptieren Sie die Warnung zum selbstsignierten Zertifikat einmalig. Wenn Sie `./run.sh --http` verwendet haben, nutzen Sie stattdessen **`http://`**.
- Gehen Sie zu `Systemeinstellungen` → `Grundeinstellungen` → `KI-Kanalkonfiguration`, fügen Sie einen Kanal hinzu oder bearbeiten Sie ihn, und füllen Sie dann Anbieter, Basis-URL, API-Schlüssel, Modell und Token-Limits aus. Klicken Sie auf **Änderungen speichern**. Die linke Kanalliste unterstützt das Festlegen eines Standards, Kopieren, Löschen und Massen-Testen.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # oder https://api.deepseek.com/v1
model: "gpt-4o" # oder deepseek-chat, qwen3-max, usw.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- Oder bearbeiten Sie die `config.yaml` direkt vor dem Start. `ai.default_channel` wird für neue Gespräche und Aufgaben verwendet, die keinen Kanal explizit auswählen; die Chat-Seite kann auch pro Sitzung einen beliebigen gespeicherten Kanal auswählen.
2. **Anmelden** – Beim ersten Start gibt die Konsole ein automatisch generiertes initiales `admin`-Passwort aus; erstellen Sie Konten über **Plattformberechtigungen → Benutzerverwaltung**
3. **Sicherheitstools installieren (optional)** – Installieren Sie Tools aus `tools/` nach Bedarf; fehlende Tools werden zur Laufzeit übersprungen oder ersetzt. Häufige Beispiele:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
Siehe das Verzeichnis `tools/` für die vollständige Liste; Details zur Installation finden Sie in der offiziellen Dokumentation des jeweiligen Tools.
**Alternative Startmethoden:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
Wenn die Server-Logs client sent an HTTP request to an HTTPS server zeigen, verwendet ein Client weiterhin http:// auf einem TLS-only-Port – wechseln Sie die URL zu https://.
Hinweis: Die Python-Virtual-Environment (venv/) wird automatisch von run.sh erstellt und verwaltet. Tools, die Python benötigen (wie api-fuzzer, http-framework-test usw.), verwenden diese Umgebung automatisch.
CyberStrikeAI One-Click-Upgrade:
chmod +x upgrade.sh./upgrade.sh (optionale Flags: --tag vX.Y.Z, --no-venv, --yes). Lokale tools/, roles/ und skills/ werden immer beibehalten.config.yaml und data/, aktualisiert den Code vom GitHub-Release, aktualisiert die version in config.yaml und startet dann den Server neu.Empfohlener Einzeiler:
chmod +x upgrade.sh && ./upgrade.sh --yes
Wenn etwas schiefgeht, können Sie aus .upgrade-backup/ wiederherstellen (oder /data und config.yaml manuell zurückkopieren) und ./run.sh erneut ausführen.
Anforderungen / Tipps:
curl oder wget zum Herunterladen der Release-Pakete.rsync wird für die sichere Code-Synchronisierung empfohlen/benötigt.export GITHUB_TOKEN="...", bevor Sie ./upgrade.sh ausführen.⚠️ Vor dem Upgrade: Überprüfen Sie die Release-Notizen des Ziel-Releases auf Konfigurations-, Datenbank- und API-Änderungen. Backups sind auch bei Patch-Upgrades erforderlich; eine Versionsnummer allein ist keine Garantie für Kompatibilität.
Verwenden Sie config.example.yaml als maßgebliche Konfigurationsvorlage und kopieren Sie nur die Werte, die für Ihre Umgebung erforderlich sind. Konfigurieren Sie mindestens den Server und einen KI-Kanal:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` ist ein abwärtskompatibles Laufzeitfeld; pflege neue Modelleinstellungen in `ai.channels`. Gib keine echten Anmeldedaten ein. Lies die [Konfigurationsreferenz](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md), die [empfohlenen Profile](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) und den [Leitfaden zur Sicherheitshärtung](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md), bevor du den Dienst über localhost hinaus verfügbar machst.
## Verwandte Dokumentation
- **Neue Benutzer:** [Bereitstellung](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Konfiguration](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Fehlerbehebung](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Betreiber:** [Konfigurationsprofile](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Sicherheitshärtung](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Integratoren:** [API-Referenz](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [API-Rezepte](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [MCP-Föderation](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Mitwirkende:** [Entwicklerleitfaden](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Testen](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Mitwirken](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Alle Themen:** [Englische Dokumentation](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [Zweisprachiger Dokumentationsindex](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)
## Projektstruktur```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## Erweiterte Playbooks```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

CyberStrikeAI ist dem 404Starlink beigetreten
CyberStrikeAI ist unter der Apache License 2.0 lizenziert.
Einzelheiten finden Sie in der Datei LICENSE.
Dieses Tool dient ausschließlich Bildungs- und autorisierten Testzwecken!
CyberStrikeAI ist eine professionelle Sicherheitstestplattform, die Sicherheitsforscher, Penetrationstester und IT-Profis bei der Durchführung von Sicherheitsbewertungen und Schwachstellenforschung mit ausdrücklicher Autorisierung unterstützen soll.
Durch die Nutzung dieses Tools erklären Sie sich damit einverstanden:
Die Entwickler sind nicht für Missbrauch verantwortlich! Bitte stellen Sie sicher, dass Ihre Nutzung den örtlichen Gesetzen und Vorschriften entspricht und Sie die ausdrückliche Autorisierung des Eigentümers des Zielsystems erhalten haben.
Hinweise zur Schwachstellenmeldung und zur Härtung der Bereitstellung finden Sie in SECURITY.md.
Benötigen Sie Hilfe oder möchten Sie einen Beitrag leisten? Eröffnen Sie ein Issue oder einen PR – Ergänzungen von Community-Tools sind willkommen!
Web-Konsole
|
Aufgabenverwaltung
|
Schwachstellenverwaltung
|
WebShell-Verwaltung
|
MCP-Verwaltung
|
Wissensbasis
|
Skill-Verwaltung
|
Agent-Verwaltung
|
Rollenverwaltung
|
Systemeinstellungen
|
MCP-stdio-Modus
|
Burp-Suite-Plugin
|