MCP सर्वर जो तीन-स्तरीय पेनेट्रेशन-टेस्टिंग कार्यप्रणाली को पैकेज करता है: अटैक-सरफेस रेकनिसेंस, सोर्स-टू-सिंक स्टैटिक विश्लेषण, और एस्केलेशन चेन के साथ लाइव फाइंडिंग वैलिडेशन।
तेज़ी से रेकॉनिसेंस। गहराई से विश्लेषण। रिपोर्ट से पहले सत्यापन।
Blitz Strike एक संरचित पेनेट्रेशन-टेस्टिंग कार्यप्रणाली है — रेकॉनिसेंस,
सोर्स विश्लेषण, और सत्यापन — जो एक सार्वभौमिक MCP सर्वर के रूप में प्रदान की जाती है। यह
अटैक सरफेस की गणना करता है (BLITZ), सोर्स-टू-सिंक रीचेबिलिटी को ट्रेस करता है
(EAGLE-EYE), और रिपोर्ट किए जाने से पहले प्रत्येक फाइंडिंग को लाइव सत्यापित करता है (STRIKE)।
एक सर्वर, हर एजेंट: स्कोप एन्फोर्समेंट से लेकर सबमिशन-रेडी फाइंडिंग्स तक एक
ही run_engagement कॉल में, प्रत्येक परिणाम के साथ संबंधित एक्सप्लॉइट-टूल मैनुअल संलग्न।
एक स्कैन हिट एक परिकल्पना है। एक लाइव टेस्ट निर्णय है।
Blitz Strike स्वचालित सुरक्षा मूल्यांकन में दो सबसे आम विफलता मोड को समाप्त करने के लिए मौजूद है: सतही पैटर्न मिलान से उत्पन्न फ़ॉल्स पॉज़िटिव, और लाइव पुष्टि के बिना रिपोर्ट की गई असत्यापित फाइंडिंग्स।
Blitz Strike एक Model Context Protocol (MCP) सर्वर (TypeScript / Bun) है जो
एक 3-स्तरीय सुरक्षा-ऑडिट कार्यप्रणाली को कॉल करने योग्य टूल्स के रूप में पैकेज करता है — और
पूरे एंगेजमेंट को सर्वर-साइड चलाता है, ताकि एक ही run_engagement कॉल Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini, या किसी भी MCP क्लाइंट से काम करे।
Blitz Strike एक संरचित पेनेट्रेशन-टेस्टिंग कार्यप्रणाली — रेकॉनिसेंस, सोर्स विश्लेषण, और सत्यापन — को तीन टूल स्तरों में मैप करता है जो सर्वर-साइड निष्पादित होते हैं।
| स्तर | नाम | चरण | यह क्या करता है |
|---|---|---|---|
| 1 | BLITZ | रेकॉनिसेंस और अटैक-सरफेस मैपिंग | बड़े पैमाने पर उजागर अटैक सरफेस की गणना करता है: अनऑथेंटिकेटेड एंट्री पॉइंट्स, खतरनाक सिंक्स, और ऑथेंटिकेशन सीमाएँ। |
| 2 | EAGLE-EYE | स्टैटिक विश्लेषण और डेटा-फ़्लो ट्रेसिंग | सोर्स-टू-सिंक रीचेबिलिटी को ट्रेस करता है और एस्केलेशन-चेन ग्राफ के विरुद्ध फाइंडिंग्स को समृद्ध करता है। पुष्टि करता है कि एक सिंक रीचेबल, अनऑथेंटिकेटेड, और एक्सप्लॉइटेबल है — केवल मौजूद नहीं। |
| 3 | STRIKE | सत्यापन और एक्सप्लॉइटेशन | लाइव सत्यापन (मार्कर रिफ्लेक्शन + नेगेटिव कंट्रोल), स्कोप एन्फोर्समेंट, और ऑर्केस्ट्रेशन करता है ताकि एक फाइंडिंग रिपोर्ट किए जाने से पहले पुष्ट हो जाए। |
रेकॉनिसेंस → विश्लेषण → सत्यापन। जब तक STRIKE पुष्टि नहीं करता, तब तक कुछ भी रिपोर्ट नहीं किया जाता।
तीन स्तरों के अलावा, Blitz Strike Web3 ऑडिट (डिटरमिनिस्टिक Solidity + निष्पादन योग्य Foundry प्रमाण), एक लाइव लॉजिक-बग प्रोबर (सिबलिंग एन्यूमरेशन + डिफरेंशियल IDOR), हंटिंग इंटेल (CWE/CVE वॉचलिस्ट + DNS सिंकहोल डिटेक्शन), और आउट-ऑफ-बैंड प्रमाण भी प्रदान करता है — ताकि IDOR/ऑथ लॉजिक बग्स, ब्लाइंड इंजेक्शन, और स्मार्ट-कॉन्ट्रैक्ट फाइंडिंग्स सभी पकड़े और सिद्ध हों, न कि केवल पैटर्न-मैच किए गए।
Blitz Strike को LLM द्वारा संचालित किया जाता है — Claude, Hermes, OpenCode, Codex, या कोई भी MCP क्लाइंट। LLM मस्तिष्क है (योजना बनाता है, रूट करता है, प्रतिनिधि नियुक्त करता है, निर्णय लेता है); Blitz Strike डिटरमिनिस्टिक हाथ + ज्ञान + गार्डरेल्स है।
एक पूरा एंगेजमेंट एक कॉल है, या एक ग्रैनुलर एजेंट-ऑर्केस्ट्रेटेड चक्र:
npx blitzstrike serve --mcp # connect your agent, then ask it to
# "audit ./src" (source) or "audit https://example.com" (live)
LLM लक्ष्य को स्वचालित रूप से वर्गीकृत करता है (URL → लाइव पाइपलाइन, फ़ाइलसिस्टम
पथ → स्रोत पाइपलाइन), फिर recon → analyze → verify → review →
report को संचालित करता है — बंडल किए गए doctrine (instructions + skills + प्रति-चरण
next_steps) द्वारा निर्देशित और प्लेटफ़ॉर्म के मूल सब-एजेंट्स में फैला हुआ।
→ Autonomy & doctrine — LLM को कैसे निर्देशित किया जाता है।
bun build --compile के माध्यम से — प्रति प्लेटफ़ॉर्म एक निष्पादन योग्य फ़ाइल भेजें।bunx blitzstrike / npx blitzstrike के माध्यम से।@modelcontextprotocol/sdk)।# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor # verify the environment
npx -y blitzstrike install # auto-register with every detected agent CLI
npx blitzstrike install हर इंस्टॉल किए गए एजेंट CLI (Claude Code,
Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) को डिटेक्ट करता है और
प्रत्येक में उसके नेटिव फॉर्मेट में सही MCP कॉन्फ़िग लिखता है। अपने एजेंट को रीस्टार्ट करें और
run_engagement को कॉल करें।
स्रोत से:
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp
{
"mcpServers": {
"blitzstrike": {
"command": "blitzstrike",
"args": ["serve", "--mcp"]
}
}
}
claude_desktop_config.json या .mcp.json.cursor/mcp.json.mcp.jsonconfig.yaml में mcp_servers:सटीक स्निपेट प्रिंट करने के लिए blitzstrike install चलाएँ।
blitzstrike serve --mcp # start MCP server over stdio (default)
blitzstrike doctor # health check: runtime + 130-tool catalog + creds
blitzstrike install # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update # check for a newer version + refresh the data cache
blitzstrike version # print version
| जाँच | आपको जो स्थिति दिखेगी |
|---|---|
| Runtime (bun/node) | OK / FAIL + fix |
| Security tools catalog | 63/130 installed, 67 on-demand |
| FOFA credentials | OK / WARN + fix |
| Data layers (chains + tools-catalog) | present / missing |
प्रत्येक समस्या के साथ एक fix: पंक्ति होती है — कोई अनुमान नहीं।
blitzstrike install पता लगाता है कि कौन सी MCP client config फ़ाइलें पहले से मौजूद हैं
(Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, project .mcp.json) और
Blitz Strike server entry को merge करता है — यह आपके मौजूदा
MCP servers को कभी overwrite नहीं करता। कोई client न मिलने पर, यह manual paste के लिए snippet प्रिंट करता है।
| Tool | Purpose |
|---|---|
blitz_scan(path, max_files) | किसी source tree को scan करें: file:line refs के साथ unauth entry points + dangerous sinks की गणना करें। |
blitz_file(path) | वही scan, एकल फ़ाइल पर। |