Il sistema d'azione per la cybersecurity nativa dell'IA—dove l'intento diventa esecuzione governata, l'evidenza diventa memoria operativa e ogni operazione migliora la successiva.
Il sistema d'azione per la cybersecurity nativa AI—dove l'intento diventa esecuzione governata, l'evidenza diventa memoria operativa, e ogni operazione migliora la successiva.
CyberStrikeAI collega pianificazione, esecuzione, supervisione umana, evidenza e replay in un unico spazio di lavoro verificabile. Sviluppato in Go, combina agenti basati su Eino, strumenti nativi MCP, conoscenza RAG, flussi di lavoro visivi e modellazione e analisi delle catene di attacco per operazioni di sicurezza autorizzate.
Inizia qui: Avvio rapido · Documentazione · Indurimento della sicurezza
[!IMPORTANT] Utilizza CyberStrikeAI solo su sistemi di tua proprietà o per i quali sei esplicitamente autorizzato a eseguire test. Per ambienti condivisi o di produzione, consulta il modello di sicurezza e la guida all'indurimento prima di abilitare strumenti ad alto rischio, WebShell o funzionalità C2.
Modalità Chiara
|
Modalità Scura
|
La dashboard fornisce una panoramica completa dello stato di runtime del sistema, delle vulnerabilità di sicurezza, dell'uso degli strumenti e della base di conoscenza, aiutando gli utenti a comprendere rapidamente le funzionalità principali e lo stato attuale della piattaforma.
execution_id, cancellazione, circuit breaker per server, limiti di concorrenza e limiti di output unificati.WebShell, C2 e altre funzionalità ad alto rischio sono destinate a sistemi di tua proprietà o per i quali sei esplicitamente autorizzato a eseguire test. Vedi il modello di sicurezza e la guida all'indurimento.
CyberStrikeAI include integrazioni opzionali sotto plugins/.
plugins/burp-suite/cyberstrikeai-burp-extension/plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jarplugins/burp-suite/cyberstrikeai-burp-extension/README.mdplugins/browser-extension/cyberstrikeai-browser-extension/chrome://extensions/ → Carica estensione non pacchettizzata → F12 → scheda CyberStrikeAIplugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zipplugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.mdCyberStrikeAI include oltre 100 strumenti curati che coprono l'intera kill chain:
Vedi tools/README_EN.md per definizioni degli strumenti, personalizzazione e note d'uso.
Prerequisiti:
Distribuzione con un Comando:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
Il script `run.sh` farà automaticamente:
- ✅ Verifica e convalida gli ambienti Go e Python
- ✅ Crea l'ambiente virtuale Python
- ✅ Installa le dipendenze Python
- ✅ Scarica le dipendenze Go
- ✅ Compila il progetto
- ✅ Avvia il server
**Verifica dell'avvio:**
1. Conferma che il terminale mostri `● ONLINE` seguito dall'URL effettivo della Web UI.
2. Apri quell'URL; la modalità HTTPS predefinita utilizza un certificato autofirmato locale, quindi accetta l'avviso del browser una volta.
3. Su una nuova installazione, salva la password `admin` monouso mostrata sotto `ADMIN SETUP REQUIRED`, accedi e cambiala immediatamente.
**Impostazioni di rete predefinite:** `run.sh` avvia il server con **`--https`** e il **`config.yaml`** del repository (TLS autofirmato locale; migliore per molti stream simultanei). Usa **`./run.sh --http`** per HTTP semplice. In produzione, imposta **`server.tls_cert_path`** / **`server.tls_key_path`** in **`config.yaml`** (vedi i commenti lì). Per esecuzioni manuali, aggiungi **`--https`** o **`CYBERSTRIKE_HTTPS=1`**; se **`-config`** è errato, il binario stampa un breve suggerimento di utilizzo su stderr.
**Configurazione iniziale:**
1. **Configura i canali AI** (richiesto prima del primo utilizzo)
- Dopo l'avvio, apri **`https://127.0.0.1:8080/`** (o **`https://localhost:8080/`**; sostituisci **8080** con `server.port` in `config.yaml`) e accetta l'avviso del certificato autofirmato una volta. Se hai usato `./run.sh --http`, usa **`http://`** invece.
- Vai su `System Settings` → `Basic Settings` → `AI Channel Configuration`, aggiungi o modifica un canale, poi compila provider, Base URL, API key, modello e limiti di token. Fai clic su **Save changes**. L'elenco dei canali a sinistra supporta l'impostazione di un canale predefinito, la copia, l'eliminazione e il test in blocco.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # o https://api.deepseek.com/v1
model: "gpt-4o" # o deepseek-chat, qwen3-max, ecc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- Oppure modifica `config.yaml` direttamente prima dell'avvio. `ai.default_channel` viene usato per nuove conversazioni e attività che non selezionano esplicitamente un canale; la pagina di chat può anche selezionare qualsiasi canale salvato per sessione.
2. **Accesso** - Al primo avvio la console stampa una password `admin` iniziale generata automaticamente; crea account da **Platform permissions → User management**
3. **Installa gli strumenti di sicurezza (opzionale)** - Installa gli strumenti da `tools/` come necessario; gli strumenti mancanti vengono saltati o sostituiti in fase di esecuzione. Esempi comuni:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
Vedi la directory `tools/` per l'elenco completo; consulta la documentazione ufficiale di ciascuno strumento per i dettagli di installazione.
**Metodi di avvio alternativi:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
Se i log del server mostrano client sent an HTTP request to an HTTPS server, un client sta ancora usando http:// su una porta solo-TLS—cambia l'URL in https://.
Nota: L'ambiente virtuale Python (venv/) viene creato e gestito automaticamente da run.sh. Gli strumenti che richiedono Python (come api-fuzzer, http-framework-test, ecc.) useranno automaticamente questo ambiente.
Aggiornamento one-click di CyberStrikeAI:
chmod +x upgrade.sh./upgrade.sh (flag opzionali: --tag vX.Y.Z, --no-venv, --yes). Le directory locali tools/, roles/ e skills/ vengono sempre preservate.config.yaml e data/, aggiornerà il codice dalla Release di GitHub, aggiornerà il campo version in config.yaml, quindi riavvierà il server.Comando one-liner consigliato:
chmod +x upgrade.sh && ./upgrade.sh --yes
Se qualcosa va storto, puoi ripristinare da .upgrade-backup/ (o copiare manualmente /data e config.yaml) ed eseguire di nuovo ./run.sh.
Requisiti / suggerimenti:
curl o wget per scaricare i pacchetti Release.rsync è consigliato/richiesto per la sincronizzazione sicura del codice.export GITHUB_TOKEN="..." prima di eseguire ./upgrade.sh.⚠️ Prima di aggiornare: consulta le note di rilascio della versione target per modifiche a configurazione, database e API. I backup sono obbligatori anche per aggiornamenti patch; un numero di versione da solo non è una garanzia di compatibilità.
Usa config.example.yaml come modello di configurazione autorevole e copia solo i valori necessari per il tuo ambiente. Come minimo, configura il server e un canale AI:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` è un campo runtime retrocompatibile; mantieni le nuove impostazioni del modello in `ai.channels`. Non commettere credenziali reali. Consulta il [riferimento di configurazione](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md), i [profili consigliati](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) e la [guida all'hardening della sicurezza](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) prima di esporre il servizio oltre localhost.
## Documentazione correlata
- **Nuovi utenti:** [Distribuzione](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Configurazione](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Risoluzione dei problemi](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Operatori:** [Profili di configurazione](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Hardening della sicurezza](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbook](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Integratori:** [Riferimento API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [Ricette API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [Federazione MCP](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Contributori:** [Guida per sviluppatori](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Test](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Contribuire](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Tutti gli argomenti:** [Documentazione in inglese](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [Indice della documentazione bilingue](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)
## Struttura del progetto```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## Playbook Avanzati```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

CyberStrikeAI si è unito a 404Starlink
CyberStrikeAI è concesso in licenza secondo i termini della Apache License 2.0.
Consulta il file LICENSE per i dettagli.
Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati!
CyberStrikeAI è una piattaforma professionale di test di sicurezza progettata per assistere ricercatori di sicurezza, penetration tester e professionisti IT nello svolgimento di valutazioni di sicurezza e ricerche sulle vulnerabilità con autorizzazione esplicita.
Utilizzando questo strumento, accetti di:
Gli sviluppatori non sono responsabili per qualsiasi uso improprio! Assicurati che il tuo utilizzo sia conforme alle leggi e ai regolamenti locali e di aver ottenuto l'autorizzazione esplicita dal proprietario del sistema di destinazione.
Per la segnalazione di vulnerabilità e le linee guida sull'hardening della distribuzione, consulta SECURITY.md.
Hai bisogno di aiuto o vuoi contribuire? Apri un issue o una PR: sono benvenute aggiunte di strumenti dalla community!
Console Web
|
Gestione Attività
|
Gestione Vulnerabilità
|
Gestione WebShell
|
Gestione MCP
|
Base di Conoscenza
|
Gestione Competenze
|
Gestione Agenti
|
Gestione Ruoli
|
Impostazioni di Sistema
|
Modalità MCP stdio
|
Plugin Burp Suite
|