Server MCP che incapsula una metodologia di penetration testing a tre livelli: ricognizione della superficie di attacco, analisi statica source-to-sink e validazione dal vivo delle vulnerabilità con catene di escalation.
Ricognizione rapida. Analisi approfondita. Validazione prima del report.
Blitz Strike è una metodologia strutturata di penetration testing — ricognizione,
analisi del codice sorgente e validazione — erogata come server MCP universale. Enumera
la superficie d'attacco (BLITZ), traccia la raggiungibilità source-to-sink
(EAGLE-EYE) e verifica ogni finding in tempo reale prima che venga riportato (STRIKE).
Un solo server, ogni agente: dall'enforcement dello scope ai finding pronti per la
sottomissione in un'unica chiamata run_engagement, con il manuale dello strumento
di exploit pertinente allegato a ogni risultato.
Un hit di scansione è un'ipotesi. Un test live è il verdetto.
Blitz Strike esiste per eliminare le due modalità di fallimento più comuni nella valutazione di sicurezza automatizzata: i falsi positivi derivanti dal pattern matching superficiale, e i finding non verificati riportati senza conferma live.
Blitz Strike è un server Model Context Protocol (MCP) (TypeScript / Bun) che
impacchetta una metodologia di security-audit a 3 livelli come tool richiamabili — ed esegue
l'intero engagement lato server, così una singola chiamata run_engagement funziona da
Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini o qualsiasi client MCP.
Blitz Strike mappa una metodologia strutturata di penetration testing — ricognizione, analisi del codice sorgente e validazione — in tre livelli di tool eseguiti lato server.
| Livello | Nome | Fase | Cosa fa |
|---|---|---|---|
| 1 | BLITZ | Ricognizione e mappatura della superficie d'attacco | Enumera la superficie d'attacco esposta su larga scala: punti d'ingresso non autenticati, sink pericolosi e confini di autenticazione. |
| 2 | EAGLE-EYE | Analisi statica e tracciamento del flusso dati | Traccia la raggiungibilità source-to-sink e arricchisce i finding rispetto al grafo delle catene di escalation. Conferma che un sink sia raggiungibile, non autenticato ed exploitabile — non semplicemente presente. |
| 3 | STRIKE | Validazione ed exploitation | Esegue la verifica live (riflessione del marker + controllo negativo), l'enforcement dello scope e l'orchestrazione, così un finding viene confermato prima di essere mai riportato. |
Ricognizione → analisi → validazione. Nulla viene riportato finché STRIKE non lo conferma.
Oltre ai tre livelli, Blitz Strike include anche l'audit Web3 (Solidity deterministico + prova Foundry eseguibile), un prober live di bug logici (enumerazione di sibling + IDOR differenziale), hunting intel (watchlist CWE/CVE + rilevamento DNS sinkhole) e prova out-of-band — così i bug di logica IDOR/auth, l'injection cieca e i finding sugli smart contract vengono tutti catturati e provati, non solo individuati tramite pattern matching.
Blitz Strike è guidato dall'LLM — Claude, Hermes, OpenCode, Codex o qualsiasi client MCP. L'LLM è il cervello (pianifica, instrada, delega, giudica); Blitz Strike sono le mani deterministiche + la conoscenza + le guardrail.
Un engagement completo è una sola chiamata, oppure un ciclo granulare orchestrato dall'agente:
npx blitzstrike serve --mcp # connect your agent, then ask it to
# "audit ./src" (source) or "audit https://example.com" (live)
La classe LLM classifica automaticamente il target (URL → pipeline live, percorso
del filesystem → pipeline sorgente), quindi guida recon → analyze → verify → review →
report — guidata dalla dottrina inclusa (instructions + skills + next_steps per ogni
passo) e distribuita tra i sub-agenti nativi della piattaforma.
→ Autonomia e dottrina — come viene guidata la classe LLM.
bun build --compile — distribuisci un solo eseguibile per piattaforma.bunx blitzstrike / npx blitzstrike.@modelcontextprotocol/sdk).# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor # verify the environment
npx -y blitzstrike install # auto-register with every detected agent CLI
npx blitzstrike install rileva ogni CLI di agente installata (Claude Code,
Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) e scrive
la configurazione MCP corretta in ciascuna nel suo formato nativo. Riavvia il tuo agente e
chiama run_engagement.
Dal sorgente:
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp
{
"mcpServers": {
"blitzstrike": {
"command": "blitzstrike",
"args": ["serve", "--mcp"]
}
}
}
claude_desktop_config.json o .mcp.json.cursor/mcp.json.mcp.jsonmcp_servers: in config.yamlEsegui blitzstrike install per stampare lo snippet esatto.
blitzstrike serve --mcp # start MCP server over stdio (default)
blitzstrike doctor # health check: runtime + 130-tool catalog + creds
blitzstrike install # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update # check for a newer version + refresh the data cache
blitzstrike version # print version
| Controllo | Stato che vedrai |
|---|---|
| Runtime (bun/node) | OK / FAIL + fix |
| Catalogo strumenti di sicurezza | 63/130 installati, 67 on-demand |
| Credenziali FOFA | OK / WARN + fix |
| Livelli dati (chains + tools-catalog) | presenti / mancanti |
Ogni problema riporta una riga fix: — niente congetture.
blitzstrike install rileva quali file di configurazione dei client MCP esistono
già (Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, progetto .mcp.json) e
unisce la voce del server Blitz Strike — non sovrascrive mai i tuoi server
MCP esistenti. Se non viene rilevato alcun client, stampa lo snippet da incollare manualmente.