El sistema de acción para la ciberseguridad nativa de IA: donde la intención se convierte en ejecución gobernada, la evidencia se convierte en memoria operativa y cada operación mejora la siguiente.
El sistema de acción para la ciberseguridad nativa de IA: donde la intención se convierte en ejecución gobernada, la evidencia se convierte en memoria operativa y cada operación mejora la siguiente.
CyberStrikeAI conecta planificación, ejecución, supervisión humana, evidencia y reproducción en un único espacio de trabajo auditable. Construido en Go, combina agentes impulsados por Eino, herramientas nativas de MCP, conocimiento RAG, flujos de trabajo visuales y modelado y análisis de cadenas de ataque para operaciones de seguridad autorizadas.
Comienza aquí: Inicio rápido · Documentación · Endurecimiento de seguridad
[!IMPORTANT] Utiliza CyberStrikeAI únicamente en sistemas que poseas o para los que tengas autorización explícita de prueba. Para entornos compartidos o de producción, revisa el modelo de seguridad y la guía de endurecimiento antes de habilitar herramientas de alto riesgo, WebShell o capacidades C2.
Modo claro
|
Modo oscuro
|
El panel proporciona una visión general completa del estado de ejecución del sistema, las vulnerabilidades de seguridad, el uso de herramientas y la base de conocimiento, ayudando a los usuarios a comprender rápidamente las funciones principales y el estado actual de la plataforma.
execution_id, cancelación, interruptores de circuito por servidor, límites de concurrencia y límites de salida unificados.WebShell, C2 y otras capacidades de alto riesgo están destinadas a sistemas que poseas o para los que tengas autorización explícita de prueba. Consulta el modelo de seguridad y la guía de endurecimiento.
CyberStrikeAI incluye integraciones opcionales en plugins/.
plugins/burp-suite/cyberstrikeai-burp-extension/plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jarplugins/burp-suite/cyberstrikeai-burp-extension/README.mdplugins/browser-extension/cyberstrikeai-browser-extension/chrome://extensions/ → Cargar descomprimida → F12 → pestaña CyberStrikeAIplugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zipplugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.mdCyberStrikeAI incluye más de 100 herramientas seleccionadas que cubren toda la cadena de ataque:
Consulta tools/README_EN.md para definiciones de herramientas, personalización y notas de uso.
Requisitos previos:
Despliegue con un solo comando:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
El script `run.sh` automáticamente:
- ✅ Comprueba y valida los entornos de Go y Python
- ✅ Crea el entorno virtual de Python
- ✅ Instala las dependencias de Python
- ✅ Descarga las dependencias de Go
- ✅ Compila el proyecto
- ✅ Inicia el servidor
**Verifica el inicio:**
1. Confirma que la terminal muestra `● ONLINE` seguido de la URL real de la interfaz web.
2. Abre esa URL; el modo HTTPS predeterminado usa un certificado autofirmado local, así que acepta la advertencia del navegador una vez.
3. En una instalación nueva, guarda la contraseña de un solo uso de `admin` que se muestra bajo `ADMIN SETUP REQUIRED`, inicia sesión y cámbiala de inmediato.
**Valores predeterminados de red:** `run.sh` inicia el servidor con **`--https`** y el **`config.yaml`** del repositorio (TLS autofirmado local; mejor para muchas transmisiones concurrentes). Usa **`./run.sh --http`** para HTTP simple. En producción, configura **`server.tls_cert_path`** / **`server.tls_key_path`** en **`config.yaml`** (consulta los comentarios allí). Para ejecuciones manuales, añade **`--https`** o **`CYBERSTRIKE_HTTPS=1`**; si **`-config`** es incorrecto, el binario imprime una breve pista de uso en stderr.
**Configuración inicial:**
1. **Configura los canales de IA** (obligatorio antes del primer uso)
- Tras el lanzamiento, abre **`https://127.0.0.1:8080/`** (o **`https://localhost:8080/`**; sustituye **8080** por `server.port` en `config.yaml`) y acepta la advertencia del certificado autofirmado una vez. Si usaste `./run.sh --http`, usa **`http://`** en su lugar.
- Ve a `System Settings` → `Basic Settings` → `AI Channel Configuration`, añade o edita un canal y luego rellena el proveedor, la URL base, la clave de API, el modelo y los límites de tokens. Haz clic en **Save changes**. La lista de canales de la izquierda admite establecer uno predeterminado, copiar, eliminar y sondear en bloque.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # o https://api.deepseek.com/v1
model: "gpt-4o" # o deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- O edita `config.yaml` directamente antes de lanzarlo. `ai.default_channel` se usa para conversaciones nuevas y tareas que no seleccionan un canal explícitamente; la página de chat también puede seleccionar cualquier canal guardado por sesión.
2. **Inicio de sesión** - En el primer arranque, la consola imprime una contraseña inicial `admin` autogenerada; crea cuentas desde **Platform permissions → User management**
3. **Instala herramientas de seguridad (opcional)** - Instala las herramientas de `tools/` según sea necesario; las herramientas que falten se omiten o se sustituyen en tiempo de ejecución. Ejemplos comunes:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
Consulta el directorio `tools/` para ver la lista completa; consulta la documentación oficial de cada herramienta para conocer los detalles de instalación.
**Métodos de lanzamiento alternativos:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
Si los registros del servidor muestran client sent an HTTP request to an HTTPS server, un cliente sigue usando http:// en un puerto solo TLS: cambia la URL a https://.
Nota: El entorno virtual de Python (venv/) se crea y gestiona automáticamente mediante run.sh. Las herramientas que requieren Python (como api-fuzzer, http-framework-test, etc.) usarán este entorno automáticamente.
Actualización con un clic de CyberStrikeAI:
chmod +x upgrade.sh./upgrade.sh (banderas opcionales: --tag vX.Y.Z, --no-venv, --yes). Las carpetas locales tools/, roles/ y skills/ siempre se conservan.config.yaml y data/, actualizará el código desde la Release de GitHub, actualizará la version en config.yaml y luego reiniciará el servidor.Comando de una línea recomendado:
chmod +x upgrade.sh && ./upgrade.sh --yes
Si algo sale mal, puedes restaurar desde .upgrade-backup/ (o copiar manualmente /data y config.yaml de vuelta) y ejecutar ./run.sh de nuevo.
Requisitos / consejos:
curl o wget para descargar los paquetes de Release.rsync para la sincronización segura del código.export GITHUB_TOKEN="..." antes de ejecutar ./upgrade.sh.⚠️ Antes de actualizar: revisa las notas de la versión objetivo para conocer los cambios de configuración, base de datos y API. Las copias de seguridad son obligatorias incluso para actualizaciones de parche; un número de versión por sí solo no es una garantía de compatibilidad.
Usa config.example.yaml como plantilla de configuración autoritativa y copia solo los valores necesarios para tu entorno. Como mínimo, configura el servidor y un canal de IA:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` es un campo de runtime retrocompatible; mantén los ajustes de los nuevos modelos en `ai.channels`. No confirmes credenciales reales. Revisa la [referencia de configuración](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md), los [perfiles recomendados](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) y la [guía de endurecimiento de seguridad](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) antes de exponer el servicio más allá de localhost.
## Documentación relacionada
- **Nuevos usuarios:** [Despliegue](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Configuración](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Solución de problemas](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Operadores:** [Perfiles de configuración](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Endurecimiento de seguridad](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Integradores:** [Referencia de API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [Recetas de API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [Federación MCP](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Colaboradores:** [Guía para desarrolladores](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Pruebas](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Contribución](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Todos los temas:** [Documentación en inglés](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [Índice de documentación bilingüe](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)
## Estructura del proyecto```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## Playbooks Avanzados```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

CyberStrikeAI se ha unido a 404Starlink
CyberStrikeAI está licenciado bajo la Apache License 2.0.
Consulta el archivo LICENSE para más detalles.
¡Esta herramienta es solo para fines educativos y de pruebas autorizadas!
CyberStrikeAI es una plataforma profesional de pruebas de seguridad diseñada para ayudar a investigadores de seguridad, testers de penetración y profesionales de TI a realizar evaluaciones de seguridad e investigación de vulnerabilidades con autorización explícita.
Al utilizar esta herramienta, aceptas:
¡Los desarrolladores no son responsables de ningún uso indebido! Asegúrate de que tu uso cumpla con las leyes y regulaciones locales, y de que hayas obtenido autorización explícita del propietario del sistema objetivo.
Para informar vulnerabilidades y obtener orientación sobre el endurecimiento del despliegue, consulta SECURITY.md.
¿Necesitas ayuda o quieres contribuir? Abre un issue o un PR: ¡las adiciones de herramientas comunitarias son bienvenidas!
Consola web
|
Gestión de tareas
|
Gestión de vulnerabilidades
|
Gestión de WebShell
|
Gestión de MCP
|
Base de conocimiento
|
Gestión de habilidades
|
Gestión de agentes
|
Gestión de roles
|
Configuración del sistema
|
Modo MCP stdio
|
Plugin de Burp Suite
|