
Il sistema d'azione per la cybersecurity nativa AI—dove l'intento diventa esecuzione governata, le evidenze diventano memoria operativa, e ogni operazione migliora la successiva.
Il sistema d'azione per la cybersecurity nativa AI—dove l'intento si trasforma in esecuzione governata, l'evidenza diventa memoria operativa e ogni operazione migliora la successiva.
CyberStrikeAI collega pianificazione, esecuzione, supervisione umana, evidenza e replay in un unico spazio di lavoro verificabile. Costruito in Go, combina agenti basati su Eino, strumenti nativi MCP, conoscenza RAG, flussi di lavoro visivi e modellazione e analisi delle catene d'attacco per operazioni di sicurezza autorizzate.
Inizia qui: Guida rapida · Documentazione · Indurimento della sicurezza
[!IMPORTANT] Usa CyberStrikeAI solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Per ambienti condivisi o di produzione, consulta il modello di sicurezza e la guida all'indurimento prima di abilitare strumenti ad alto rischio, WebShell o funzionalità C2.
Modalità Chiara
|
Modalità Scura
|
La dashboard fornisce una panoramica completa dello stato di esecuzione del sistema, delle vulnerabilità di sicurezza, dell'uso degli strumenti e della knowledge base, aiutando gli utenti a comprendere rapidamente le funzionalità principali e lo stato attuale della piattaforma.
execution_id, cancellazione, interruttori di circuito per server, limiti di concorrenza e limiti di output unificati.Le funzionalità WebShell, C2 e altre ad alto rischio sono destinate a sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Vedi il modello di sicurezza e la guida all'indurimento.
CyberStrikeAI include integrazioni opzionali nella directory plugins/.
plugins/burp-suite/cyberstrikeai-burp-extension/plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jarplugins/burp-suite/cyberstrikeai-burp-extension/README.mdplugins/browser-extension/cyberstrikeai-browser-extension/chrome://extensions/ → Carica estensione non pacchettizzata → F12 → Scheda CyberStrikeAIplugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zipplugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.mdCyberStrikeAI include oltre 100 strumenti curati che coprono l'intera kill chain:
Vedi tools/README_EN.md per definizioni, personalizzazione e note d'uso degli strumenti.
Prerequisiti:
go.mod)Distribuzione con un Comando:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
Lo script `run.sh` eseguirà automaticamente:
- ✅ Controllare e convalidare gli ambienti Go e Python
- ✅ Creare l'ambiente virtuale Python
- ✅ Installare le dipendenze Python
- ✅ Scaricare le dipendenze Go
- ✅ Compilare il progetto
- ✅ Avviare il server
**Verificare l'avvio:**
1. Confermare che il terminale visualizzi `● ONLINE` seguito dall'URL effettivo dell'interfaccia Web.
2. Aprire quell'URL; la modalità HTTPS predefinita utilizza un certificato autofirmato locale, quindi accettare l'avviso del browser una volta.
3. In una nuova installazione, conservare la password `admin` monouso mostrata sotto `ADMIN SETUP REQUIRED`, accedere e cambiarla immediatamente.
**Impostazioni di rete predefinite:** `run.sh` avvia il server con **`--https`** e il file **`config.yaml`** del repository (TLS autofirmato locale; migliore per molti flussi simultanei). Usare **`./run.sh --http`** per HTTP semplice. In produzione, impostare **`server.tls_cert_path`** / **`server.tls_key_path`** in **`config.yaml`** (vedere i commenti lì). Per esecuzioni manuali, aggiungere **`--https`** o **`CYBERSTRIKE_HTTPS=1`**; se **`-config`** è errato, il binario stampa un breve suggerimento su stderr.
**Configurazione iniziale:**
1. **Configurare i canali AI** (richiesto prima del primo utilizzo)
- Dopo l'avvio, aprire **`https://127.0.0.1:8080/`** (o **`https://localhost:8080/`**; sostituire **8080** con `server.port` in `config.yaml`) e accettare l'avviso del certificato autofirmato una volta. Se si è usato `./run.sh --http`, usare **`http://`** invece.
- Andare su `System Settings` → `Basic Settings` → `AI Channel Configuration`, aggiungere o modificare un canale, quindi compilare provider, URL di base, chiave API, modello e limiti di token. Fare clic su **Salva modifiche**. L'elenco a sinistra dei canali supporta l'impostazione di un predefinito, copia, eliminazione e verifica in blocco.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # or https://api.deepseek.com/v1
model: "gpt-4o" # or deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- Oppure modificare `config.yaml` direttamente prima di avviare. `ai.default_channel` viene utilizzato per nuove conversazioni e attività che non selezionano esplicitamente un canale; la pagina della chat può anche selezionare qualsiasi canale salvato per sessione.
2. **Accesso** - Al primo avvio la console stampa una password `admin` iniziale generata automaticamente; creare account da **Autorizzazioni piattaforma → Gestione utenti**
3. **Installare strumenti di sicurezza (opzionale)** - Installare gli strumenti da `tools/` secondo necessità; gli strumenti mancanti vengono saltati o sostituiti in fase di esecuzione. Esempi comuni:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
Vedi la directory `tools/` per l'elenco completo; consulta i documenti ufficiali di ogni strumento per i dettagli di installazione.
**Metodi di avvio alternativi:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
If server logs show client sent an HTTP request to an HTTPS server, a client is still using http:// on a TLS-only port—switch the URL to https://.
Nota: L'ambiente virtuale Python (venv/) viene creato e gestito automaticamente da run.sh. Gli strumenti che richiedono Python (come api-fuzzer, http-framework-test, ecc.) utilizzeranno automaticamente questo ambiente.
Aggiornamento con un clic di CyberStrikeAI:
chmod +x upgrade.sh./upgrade.sh (flag opzionali: --tag vX.Y.Z, --no-venv, --yes). Le directory locali tools/, roles/ e skills/ vengono sempre preservate.config.yaml e della directory data/, aggiornerà il codice dalla Release di GitHub, aggiornerà la version in config.yaml, quindi riavvierà il server.Comando singolo consigliato:
chmod +x upgrade.sh && ./upgrade.sh --yes
Se qualcosa va storto, puoi ripristinare da .upgrade-backup/ (o copiare manualmente /data e config.yaml) e eseguire di nuovo ./run.sh.
Requisiti / suggerimenti:
curl o wget per scaricare i pacchetti Release.rsync è consigliato/richiesto per la sincronizzazione sicura del codice.export GITHUB_TOKEN="..." prima di eseguire ./upgrade.sh.⚠️ Prima di aggiornare: rivedi le note di rilascio del target per le modifiche alla configurazione, al database e alle API. I backup sono necessari anche per aggiornamenti di patch; un numero di versione da solo non è una garanzia di compatibilità.
Usa config.example.yaml come modello di configurazione autorevole e copia solo i valori necessari per il tuo ambiente. Come minimo, configura il server e un canale AI:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` è un campo runtime retrocompatibile; mantieni le nuove impostazioni del modello in `ai.channels`. Non inserire credenziali reali. Consulta la [guida alla configurazione](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md), i [profili consigliati](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) e la [guida all'hardening della sicurezza](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) prima di esporre il servizio oltre il localhost.
## Documentazione correlata
- **Nuovi utenti:** [Deployment](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/deployment.md) → [Configuration](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md) → [Troubleshooting](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/troubleshooting.md)
- **Operatori:** [Configuration profiles](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) → [Security hardening](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/runbooks.md)
- **Integratori:** [API reference](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-reference.md) → [API recipes](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-recipes.md) → [MCP federation](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/mcp-federation.md)
- **Contributori:** [Developer guide](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/developer-guide.md) → [Testing](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/testing.md) → [Contributing](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/contributing-guide.md)
- **Tutti gli argomenti:** [English documentation](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/README.md) · [Bilingual documentation index](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/README.md)
## Struttura del progetto```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## Playbook Avanzati```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
CyberStrikeAI si è unito a 404Starlink
CyberStrikeAI è rilasciato sotto licenza Apache 2.0.
Vedi il file LICENSE per i dettagli.
Questo strumento è solo per scopi educativi e di test autorizzati!
CyberStrikeAI è una piattaforma professionale di test di sicurezza progettata per assistere ricercatori di sicurezza, penetration tester e professionisti IT nella conduzione di valutazioni di sicurezza e ricerca di vulnerabilità con autorizzazione esplicita.
Usando questo strumento, accetti di:
Gli sviluppatori non sono responsabili per eventuali abusi! Assicurati che il tuo utilizzo sia conforme alle leggi e ai regolamenti locali e che tu abbia ottenuto l'autorizzazione esplicita dal proprietario del sistema di destinazione.
Per la segnalazione di vulnerabilità e indicazioni sull'hardening del deployment, consulta SECURITY.md.
Serve aiuto o vuoi contribuire? Apri un issue o una PR—siamo lieti di accogliere aggiunte di strumenti dalla community!
Console Web
|
Gestione Attività
|
Gestione Vulnerabilità
|
Gestione WebShell
|
Gestione MCP
|
Knowledge Base
|
Gestione Competenze
|
Gestione Agenti
|
Gestione Ruoli
|
Impostazioni di Sistema
|

Plugin Burp Suite
|