Retour aux mises à jour
New releaseAug 13, 2026

CyberStrike v1.1.16

Agent IA autonome de red team pour les tests d'intrusion avec 13+ agents spécialisés, 120+ cas de test OWASP et intégration MITRE ATT&CK. Prend en charge 15+ fournisseurs de LLM et l'exécution d'outils à distance.

Partager

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

Le premier agent IA open source concu pour la securite offensive.

Test d'intrusion autonome depuis votre terminal — reconnaissance, decouverte de vulnerabilites, exploitation et rapports.
Une seule commande. 13+ agents specialises. 120+ cas de test OWASP. Votre red team IA.

Pourquoi CyberStrike ?Ce qui le differencieAgentsEcosysteme MCPBoltInstallationOutils integresA qui s'adresse-t-il ?ChangelogContributing

npm Build Discord Licence


Pourquoi CyberStrike ?

Les tests de securite sont encore massivement manuels. Les pentesters jonglent avec des dizaines d'outils, copient-collent des sorties entre terminaux et passent des heures en reconnaissance repetitive avant meme de toucher la surface d'attaque reelle. Les chasseurs de bug bounty perdent du temps sur le meme workflow de reconnaissance pour chaque programme.

CyberStrike change la donne. C'est un agent IA autonome qui comprend la methodologie de securite offensive — il ne se contente pas d'executer des outils, il raisonne sur ce qu'il faut tester, enchaine les decouvertes et adapte son approche en fonction de ce qu'il trouve. Imaginez un membre infatigable de votre red team dans votre terminal — il suit OWASP WSTG, sait quand pivoter et redige le rapport quand il a termine.

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Effectuer une evaluation OWASP WSTG complete sur https://cible.com"

C'est open source, compatible avec n'importe quel fournisseur LLM, et tout ce qu'il produit vous appartient.


Ce qui le differencie

Des agents de securite specialises, pas un chat generique

CyberStrike est livre avec 13+ agents concus specialement pour les domaines de securite. Chaque agent porte une methodologie specifique au domaine, une connaissance des outils et des schemas de test. L'agent d'application web suit le WSTG. L'agent de securite cloud connait les benchmarks CIS. L'agent mobile utilise Frida et suit MASTG/MASVS. Ils ne devinent pas — ils appliquent des frameworks eprouves.

Autonome, pas seulement assistant

Les autres outils IA attendent que vous leur disiez quoi faire ensuite. Les agents CyberStrike planifient des chaines d'attaque multi-etapes, executent les outils, analysent les resultats, pivotent quand ils trouvent quelque chose d'interessant et generent des rapports etayes par des preuves. Vous definissez l'objectif — ils gerent la methodologie.

N'importe quel LLM, aucune dependance

15+ fournisseurs prets a l'emploi : Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — meme des modeles locaux via des endpoints compatibles OpenAI. Utilisez-le avec Claude, GPT, Gemini ou votre propre LLM auto-heberge. A mesure que les modeles s'ameliorent et deviennent moins chers, CyberStrike s'ameliore avec eux.

Execution d'outils a distance avec Bolt

Vos outils de securite n'ont pas besoin de tourner sur votre ordinateur portable. Bolt est le serveur d'outils distant de CyberStrike — deployez-le sur un VPS avec votre boite a outils de pentest, associez-le avec des cles Ed25519 et controlez tout depuis votre terminal local via le protocole MCP. Une seule interface, plusieurs serveurs d'attaque.


Agents

Basculez entre les agents avec Tab. Chacun est un specialiste.

AgentDomaineCe qu'il fait
cyberstrikeGeneralAgent principal avec acces complet — reconnaissance, exploitation, rapports
web-applicationWebOWASP Top 10, methodologie WSTG, securite des API, tests de session
mobile-applicationMobileAndroid/iOS, Frida/Objection, conformite MASTG/MASVS
cloud-securityCloudAWS, Azure, GCP — erreurs de configuration IAM, benchmarks CIS, ressources exposees
internal-networkReseauActive Directory, attaques Kerberos, mouvement lateral, pivotement

Plus 8 testeurs proxy specialises qui interceptent et manipulent le trafic pour des classes de vulnerabilites ciblees :

IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks


Ecosysteme MCP

CyberStrike se connecte a des serveurs MCP specialises qui etendent ses capacites :

ServeurOutilsCe qu'il ajoute
cloud-audit-mcp38Audits de securite cloud — 60+ verifications sur AWS, Azure, GCP
github-security-mcp39Posture de securite GitHub — repo, org, actions, secrets, chaine d'approvisionnement
cve-mcp23Renseignements CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp37Reconnaissance OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS

Tous open source. Tous installables avec npx. Branchez-les sur CyberStrike ou utilisez-les de maniere autonome avec n'importe quel client MCP.


Bolt

Bolt est le serveur d'execution d'outils a distance de CyberStrike. Au lieu d'executer des outils de securite sur votre ordinateur portable, deployez-les sur un VPS (ou plusieurs) et controlez tout depuis votre terminal local.

┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

Comment ca marche :

  • Deployez Bolt sur n'importe quel serveur avec votre boite a outils de pentest installee
  • Associez avec des cles Ed25519 — pas de mots de passe, pas de secrets partages
  • Les agents CyberStrike appellent les outils a distance via le protocole MCP
  • Les resultats sont transmis en temps reel a votre TUI local
  • Gerez les connexions depuis le TUI : ajouter, supprimer, surveiller le statut

Pourquoi c'est important : Votre surface d'attaque reste sur une infrastructure dediee. Lancez des scans lourds depuis un VPS avec une meilleure bande passante, gardez vos outils a jour en un seul endroit, et basculez entre plusieurs serveurs d'attaque depuis un seul terminal.


Installation

# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

Application de bureau (macOS, Windows, Linux) — telechargez depuis la page des versions ou :

brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

Outils integres

Les agents CyberStrike ont un acces direct a 30+ outils :

CategorieOutils
ExecutionShell (bash), lecture/ecriture/edition de fichiers, listage de repertoires
DecouverteRecuperation web, recherche web, recherche de code, glob, grep
SecuriteRapports de vulnerabilites (format HackerOne), collecte de preuves
ProxyInterception HTTP/HTTPS, rejeu de requetes, analyse de trafic
IntegrationServeurs MCP, outils distants Bolt, plugins personnalises

Plus un SDK de plugins — creez vos propres agents et outils, enregistrez-les au moment de l'execution.


A qui s'adresse-t-il ?

  • Pentesters — Automatisez les taches repetitives. Laissez les agents gerer la reconnaissance et les tests initiaux pendant que vous vous concentrez sur les chaines d'attaque creatives qui necessitent l'intuition humaine.
  • Chasseurs de Bug Bounty — Reconnaissance plus rapide, couverture plus large, methodologie coherente entre les programmes. CyberStrike ne fatigue pas a 3 heures du matin.
  • Equipes de securite — Executez des evaluations OWASP structurees avec une methodologie reproductible. Obtenez des rapports alignes sur les standards que votre equipe de conformite comprend.
  • Chercheurs en securite — Etendez CyberStrike avec des agents personnalises et des serveurs MCP. Le systeme de plugins et le protocole MCP en font une plateforme, pas simplement un outil.

Contribuer

CyberStrike est construit par la communaute de securite, pour la communaute de securite. Nous accueillons les contributions dans les domaines suivants :

  • Agents et competences de securite — Nouvelles methodologies d'attaque, schemas de test, detection de vulnerabilites
  • Serveurs MCP — Connecter de nouveaux outils de securite et sources de donnees
  • Base de connaissances — Guides methodologiques WSTG, MASTG, PTES, CIS
  • Ameliorations du noyau — Performances, experience utilisateur, integrations de fournisseurs, corrections de bugs

Lisez le guide de contribution avant de soumettre une PR. Toutes les contributions doivent respecter la politique d'utilisation ethique du projet — CyberStrike est destine exclusivement aux tests de securite autorises.


Licence

AGPL-3.0-only — Gratuit pour un usage personnel et open source. Licence commerciale disponible via [email protected].


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:

ProjectDomainTools
CyberStrikeAutonomous offensive security agent13+ agents, 120+ OWASP test cases
cloud-audit-mcpCloud security (AWS/Azure/GCP)38 tools, 60+ checks
github-security-mcpGitHub security posture39 tools, 45 checks
cve-mcpVulnerability intelligence23 tools, 5 sources
osint-mcpOSINT & reconnaissance37 tools, 12 sources

Discord · X.com · cyberstrike.io

Construit par des hackers fatigues de copier-coller entre les terminaux.

Catégories