Servidor MCP que empaqueta una metodología de pruebas de penetración de tres niveles: reconocimiento de superficie de ataque, análisis estático de origen a destino y validación de hallazgos en vivo con cadenas de escalada.
Reconocimiento a toda velocidad. Análisis en profundidad. Validación antes del informe.
Blitz Strike es una metodología estructurada de pruebas de penetración —reconocimiento,
análisis de código fuente y validación— entregada como un servidor MCP universal. Enumera
la superficie de ataque (BLITZ), rastrea la alcanzabilidad de origen a destino
(EAGLE-EYE) y verifica cada hallazgo en vivo antes de reportarlo (STRIKE).
Un solo servidor, todos los agentes: desde la aplicación del alcance hasta hallazgos
listos para enviar en una única llamada a run_engagement, con el manual de la
herramienta de explotación relevante adjunto a cada resultado.
Un hallazgo de escaneo es una hipótesis. Una prueba en vivo es el veredicto.
Blitz Strike existe para eliminar los dos modos de fallo más comunes en la evaluación de seguridad automatizada: los falsos positivos por coincidencia de patrones superficial, y los hallazgos no verificados reportados sin confirmación en vivo.
Blitz Strike es un servidor del Protocolo de Contexto de Modelo (MCP) (TypeScript / Bun) que
empaqueta una metodología de auditoría de seguridad de 3 niveles como herramientas invocables —y ejecuta
todo el engagement del lado del servidor, de modo que una única llamada a run_engagement funciona desde
Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini o cualquier cliente MCP.
Blitz Strike mapea una metodología estructurada de pruebas de penetración —reconocimiento, análisis de código fuente y validación— en tres niveles de herramientas ejecutados del lado del servidor.
| Nivel | Nombre | Fase | Qué hace |
|---|---|---|---|
| 1 | BLITZ | Reconocimiento y mapeo de la superficie de ataque | Enumera la superficie de ataque expuesta a escala: puntos de entrada no autenticados, sinks peligrosos y límites de autenticación. |
| 2 | EAGLE-EYE | Análisis estático y rastreo de flujo de datos | Rastrea la alcanzabilidad de origen a destino y enriquece los hallazgos contra el grafo de cadenas de escalada. Confirma que un sink es alcanzable, no autenticado y explotable —no meramente presente. |
| 3 | STRIKE | Validación y explotación | Realiza verificación en vivo (reflejo de marcador + control negativo), aplicación del alcance y orquestación para que un hallazgo se confirme antes de ser reportado. |
Reconocimiento → análisis → validación. Nada se reporta hasta que STRIKE lo confirma.
Más allá de los tres niveles, Blitz Strike también incluye auditoría Web3 (Solidity determinista + prueba ejecutable de Foundry), un probador de bugs lógicos en vivo (enumeración de hermanos + IDOR diferencial), inteligencia de caza (lista de vigilancia CWE/CVE + detección de sumidero DNS) y prueba fuera de banda —de modo que los bugs de lógica IDOR/autenticación, la inyección ciega y los hallazgos de contratos inteligentes se detectan y demuestran, no solo se comparan por patrones.
Blitz Strike es impulsado por el LLM —Claude, Hermes, OpenCode, Codex o cualquier cliente MCP. El LLM es el cerebro (planifica, enruta, delega, juzga); Blitz Strike son las manos deterministas + el conocimiento + las barreras de protección.
Un engagement completo es una sola llamada, o un ciclo granular orquestado por agentes:
npx blitzstrike serve --mcp # connect your agent, then ask it to
# "audit ./src" (source) or "audit https://example.com" (live)
La clase LLM clasifica el objetivo automáticamente (URL → pipeline en vivo,
ruta del sistema de archivos → pipeline de código fuente), luego dirige recon → analyze → verify → review →
report — guiado por la doctrina incluida (instructions + skills + next_steps por paso)
y distribuido entre los subagentes nativos de la plataforma.
→ Autonomía y doctrina — cómo se dirige el LLM.
bun build --compile — distribuye un solo ejecutable por plataforma.bunx blitzstrike / npx blitzstrike.@modelcontextprotocol/sdk).# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor # verify the environment
npx -y blitzstrike install # auto-register with every detected agent CLI
npx blitzstrike install detecta cada CLI de agente instalada (Claude Code,
Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) y escribe
la configuración MCP correcta en cada una en su formato nativo. Reinicia tu agente y
llama a run_engagement.
Desde el código fuente:
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp
{
"mcpServers": {
"blitzstrike": {
"command": "blitzstrike",
"args": ["serve", "--mcp"]
}
}
}
claude_desktop_config.json o .mcp.json.cursor/mcp.json.mcp.jsonmcp_servers: en config.yamlEjecuta blitzstrike install para imprimir el fragmento exacto.
blitzstrike serve --mcp # start MCP server over stdio (default)
blitzstrike doctor # health check: runtime + 130-tool catalog + creds
blitzstrike install # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update # check for a newer version + refresh the data cache
blitzstrike version # print version
| Comprobación | Estado que verás |
|---|---|
| Runtime (bun/node) | OK / FAIL + fix |
| Catálogo de herramientas de seguridad | 63/130 instaladas, 67 bajo demanda |
| Credenciales FOFA | OK / WARN + fix |
| Capas de datos (chains + tools-catalog) | present / missing |
Cada problema incluye una línea fix: — sin adivinar.