
CyberStrikeAI v1.7.12
AIネイティブなサイバーセキュリティのためのアクションシステム。意図がガバナンスされた実行に変わり、証拠が運用記憶となり、すべての操作が次の操作を改善する。
CyberStrikeAI
AIネイティブなサイバーセキュリティのための行動システム——意図が統制された実行に変わり、証拠が運用メモリとなり、すべての運用が次の運用を改善する。
CyberStrikeAIは、計画、実行、人間による監視、証拠、リプレイを1つの監査可能なワークスペースに接続します。Goで構築されており、Einoを搭載したエージェント、MCPネイティブツール、RAGナレッジ、ビジュアルワークフロー、攻撃チェーンのモデリングと分析を組み合わせて、許可されたセキュリティ運用を支援します。
ここから始める: クイックスタート · ドキュメント · セキュリティ強化
[!IMPORTANT] CyberStrikeAIは、所有しているシステム、または明示的にテストを許可されたシステムでのみ使用してください。共有環境や本番環境では、高リスクツール、WebShell、C2機能を有効にする前に、セキュリティモデルと強化ガイドを確認してください。
インターフェースと統合プレビュー
システムダッシュボード概要
ライトモード
|
ダークモード
|
ダッシュボードは、システムの実行状態、セキュリティ脆弱性、ツール使用状況、ナレッジベースの包括的な概要を提供し、ユーザーがプラットフォームのコア機能と現在の状態を迅速に理解できるようにします。
その他のインターフェーススクリーンショット
コア機能概要
Webコンソール
|
タスク管理
|
脆弱性管理
|
WebShell管理
|
MCP管理
|
ナレッジベース
|
スキル管理
|
エージェント管理
|
ロール管理
|
システム設定
|
MCP stdioモード
|
Burp Suiteプラグイン
|
ハイライト
エージェントとオーケストレーション
- 🤖 エージェント実行は、自然言語の意図を統制された監査可能なセキュリティアクションに変換します。
- 🧩 Einoオーケストレーションは、シングルエージェント実行に加えて、Deep、Plan-Execute、Supervisorのマルチエージェントモードをサポートします。
- 🔀 グラフワークフローは、エージェント、ツール、条件、承認、出力を再利用可能なフローに組み合わせます。
- 🎭 ロールベースのテストは、一般的なセキュリティシナリオ向けに焦点を絞ったプロンプトとツールポリシーを提供します。
ツールとナレッジ
- 🧰 セキュリティツールには、カスタム拡張機能とロールスコープ付きアクセスを備えた100以上の厳選されたYAMLレシピが含まれています。
- 🔌 MCP統合は、HTTP、stdio、SSE、外部フェデレーション、動的ツールディスカバリをサポートします。
- ⏱️ 堅牢なツール実行は、ブロッキングMCP/ツール呼び出しをワーカーで実行し、エージェントの待機時間を制限し、再開可能な
execution_idポーリング、キャンセル、サーバーごとのサーキットブレーカー、同時実行制限、統一出力上限を提供します。 - 🎯 エージェントスキルは、標準のSkillレイアウトに従い、段階的なオンデマンド読み込みをサポートします。
- 📚 ナレッジベースは、クエリ書き換え、ベクトル検索、再ランキング、結果の後処理を組み合わせます。
- 🖼️ ビジョン分析は、スクリーンショット、CAPTCHA、UI用に別のビジョンモデルを使用し、テキスト要約のみを保持します。
ガバナンスと監査
- 🧑⚖️ ヒューマンインザループは、承認モード、ツール許可リスト、監査エージェントレビュー、追跡可能な決定を提供します。
- 🛡️ セキュリティ下での呼び出しブロッキングは、MCP実行前の設定可能な正規表現チェック、リマインダーテンプレート、ドライランを追加し、政府ドメイン保護がデフォルトで有効になっています。ツール呼び出しブロッキングを参照してください。
- 🔐 プラットフォームRBACは、複数ユーザー、システムおよびカスタムロール、スコープ付き権限、所有権、明示的な割り当てをサポートします。
- 🔒 セキュリティと監査は、認証付きアクセス、監査ログ、SQLite永続化、運用証拠の保持を提供します。
- 📄 結果ガバナンスは、エージェントが見たものと同じ上限付きツール結果を保存し、過大な履歴出力から再開パスを保護し、大きな詳細ビューにUI保護を追加します。ツール実行ガバナンスを参照してください。
セキュリティ運用
- 📁 会話管理は、ピン留め、名前変更、バッチ整理を提供します。
- 📂 プロジェクトと攻撃チェーンは、セッションをまたぐ事実、リスクスコアリング、グラフビュー、ステップバイステップのリプレイを接続します。
- 🗂️ 資産管理は、ドメイン、IPアドレス、ポート、サービスを正規化して重複排除します。XLSX/CSVのインポートとエクスポート、高度なフィルターと保存ビュー、所有権とビジネスメタデータ、ページをまたぐ一括メンテナンス、重複マージをサポートします。また、スキャンカバレッジ、関連する脆弱性、リスク状態を追跡します。資産管理ガイドを参照してください。
- 🛡️ 脆弱性管理は、重大度分類、ライフサイクル追跡、フィルタリング、統計を提供します。
- 📋 バッチタスクは、キュー実行、編集、ステータス追跡、結果の保持を提供します。
- 📱 チャットボットは、個人微信、WeCom、DingTalk、Lark、Telegram、Slack、Discord、QQ Botに接続します。
許可されたセキュリティ運用
- 🐚 WebShell管理は、接続管理、仮想ターミナル、ファイル操作、AI支援ワークフローを提供します。
- 📡 組み込みC2は、リスナー、暗号化ビーコン、セッション、タスクキュー、ペイロードヘルパー、ライブイベントを提供します。
WebShell、C2、その他の高リスク機能は、所有しているシステム、または明示的にテストを許可されたシステム向けです。セキュリティモデルと強化ガイドを参照してください。
プラグイン
CyberStrikeAIには、plugins/配下にオプションの統合機能が含まれています。
- Burp Suite拡張機能:
plugins/burp-suite/cyberstrikeai-burp-extension/
ビルド出力:plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
ドキュメント:plugins/burp-suite/cyberstrikeai-burp-extension/README.md - ブラウザ拡張機能 (Chrome / Edge):
plugins/browser-extension/cyberstrikeai-browser-extension/
DevToolsでネットワークトラフィックをキャプチャし、AI支援セキュリティテストのためにCyberStrikeAIに送信します——Burpプラグインと連携します。
インストール:chrome://extensions/→ パッケージ化されていない拡張機能を読み込む → F12 → CyberStrikeAIタブ
パッケージ出力:plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
ドキュメント:plugins/browser-extension/cyberstrikeai-browser-extension/README.md/README.zh-CN.md
ツール概要
CyberStrikeAIには、キルチェーン全体をカバーする100以上の厳選されたツールが同梱されています:
完全なツールカテゴリを表示
- ネットワークスキャナー – nmap, masscan, rustscan, arp-scan, nbtscan
- Web & アプリスキャナー – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
- 脆弱性スキャナー – nuclei, wpscan, wafw00f, dalfox, xsser
- サブドメイン列挙 – subfinder, amass, findomain, dnsenum, fierce
- ネットワーク空間検索エンジン – fofa_search, zoomeye_search, quake_search, shodan_search
- APIセキュリティ – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
- コンテナセキュリティ – trivy, clair, docker-bench-security, kube-bench, kube-hunter
- クラウドセキュリティ – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
- バイナリ解析 – gdb, radare2, ghidra, objdump, strings, binwalk
- エクスプロイト – metasploit, msfvenom, pwntools, ropper, ropgadget
- パスワードクラッキング – hashcat, john, hashpump
- フォレンジック – volatility, volatility3, foremost, steghide, exiftool
- ポストエクスプロイテーション – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
- CTFユーティリティ – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
- システムヘルパー – exec, create-file, delete-file, list-files, modify-file
ツールの定義、カスタマイズ、使用上の注意については、tools/README_EN.mdを参照してください。
基本的な使用方法
クイックスタート (1コマンドデプロイ)
前提条件:
1コマンドデプロイ:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
`run.sh` スクリプトは自動的に以下を実行します:
- ✅ Go および Python 環境のチェックと検証
- ✅ Python 仮想環境の作成
- ✅ Python 依存関係のインストール
- ✅ Go 依存関係のダウンロード
- ✅ プロジェクトのビルド
- ✅ サーバーの起動
**起動の確認:**
1. ターミナルに `● ONLINE` とそれに続く実際の Web UI URL が表示されることを確認します。
2. その URL を開きます。デフォルトの HTTPS モードではローカルの自己署名証明書を使用するため、ブラウザの警告を一度だけ受け入れてください。
3. 新規インストールの場合、`ADMIN SETUP REQUIRED` の下に表示される一度きりの `admin` パスワードを保存し、サインインしてすぐに変更します。
**ネットワークのデフォルト:** `run.sh` はサーバーを **`--https`** とリポジトリの **`config.yaml`** で起動します(ローカルの自己署名 TLS。多数の同時ストリームに適しています)。プレーンな HTTP の場合は **`./run.sh --http`** を使用します。本番環境では、**`config.yaml`** の **`server.tls_cert_path`** / **`server.tls_key_path`** を設定します(そこにあるコメントを参照)。手動実行の場合は、**`--https`** または **`CYBERSTRIKE_HTTPS=1`** を追加します。**`-config`** が間違っている場合、バイナリは stderr に短い使用法のヒントを出力します。
**初回設定:**
1. **AI チャネルの設定**(初回使用前に必須)
- 起動後、**`https://127.0.0.1:8080/`**(または **`https://localhost:8080/`**。**8080** は `config.yaml` の `server.port` に置き換えてください)を開き、自己署名証明書の警告を一度だけ受け入れます。`./run.sh --http` を使用した場合は、代わりに **`http://`** を使用します。
- `System Settings` → `Basic Settings` → `AI Channel Configuration` に移動し、チャネルを追加または編集して、プロバイダー、Base URL、API キー、モデル、トークン制限を入力します。**Save changes** をクリックします。左側のチャネルリストでは、デフォルトの設定、コピー、削除、一括プローブがサポートされています。
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # or https://api.deepseek.com/v1
model: "gpt-4o" # or deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- または、起動前に `config.yaml` を直接編集します。`ai.default_channel` は、チャネルを明示的に選択しない新しい会話やタスクに使用されます。チャットページでは、セッションごとに保存済みの任意のチャネルを選択することもできます。
2. **ログイン** - 初回起動時に、コンソールに自動生成された初期 `admin` パスワードが出力されます。アカウントは **Platform permissions → User management** から作成します。
3. **セキュリティツールのインストール(オプション)** - 必要に応じて `tools/` からツールをインストールします。不足しているツールは実行時にスキップまたは代替されます。一般的な例:
**macOS(Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux(Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
On some distros, install ffuf/nuclei/subfinder via go install or upstream docs
`tools/` ディレクトリで完全なリストを確認してください。各ツールのインストール詳細については、公式ドキュメントを参照してください。
**代替の起動方法:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
サーバーログに client sent an HTTP request to an HTTPS server と表示される場合、クライアントがTLS専用ポートに対して依然として http:// を使用しています。URLを https:// に切り替えてください。
注: Python仮想環境(venv/)は run.sh によって自動的に作成・管理されます。Pythonを必要とするツール(api-fuzzer、http-framework-test など)は自動的にこの環境を使用します。
アップグレードと互換性
CyberStrikeAI ワンクリックアップグレード:
- (初回のみ)スクリプトを有効化:
chmod +x upgrade.sh - アップグレード実行:
./upgrade.sh(オプションフラグ:--tag vX.Y.Z、--no-venv、--yes)。ローカルのtools/、roles/、skills/は常に保持されます。 - スクリプトは
config.yamlとdata/をバックアップし、GitHub Releaseからコードをアップグレードし、config.yamlのversionを更新してからサーバーを再起動します。
推奨ワンライナー:
chmod +x upgrade.sh && ./upgrade.sh --yes
問題が発生した場合は、.upgrade-backup/ から復元(または /data と config.yaml を手動でコピー)し、./run.sh を再度実行できます。
要件・ヒント:
- Releaseパッケージのダウンロードには
curlまたはwgetが必要です。 - 安全なコード同期には
rsyncが推奨・必須です。 - GitHub APIのレート制限に達した場合は、
./upgrade.shを実行する前にexport GITHUB_TOKEN="..."を設定してください。
⚠️ アップグレード前の注意: 設定、データベース、APIの変更について、対象リリースのリリースノートを確認してください。パッチアップグレードでもバックアップは必須です。バージョン番号だけでは互換性の保証にはなりません。
設定
config.example.yaml を正規の設定テンプレートとして使用し、環境に必要な値のみをコピーしてください。最低限、サーバーと1つのAIチャンネルを設定してください:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` は後方互換性を保つためのランタイムフィールドです。新しいモデル設定は `ai.channels` に保持してください。実際の認証情報をコミットしないでください。サービスを localhost の外部に公開する前に、[設定リファレンス](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md)、[推奨プロファイル](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md)、および[セキュリティ強化ガイド](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md)を確認してください。
## 関連ドキュメント
- **新規ユーザー:** [デプロイ](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [設定](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [トラブルシューティング](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **運用担当者:** [設定プロファイル](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [セキュリティ強化](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [ランブック](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **インテグレーター:** [API リファレンス](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [API レシピ](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [MCP フェデレーション](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **コントリビューター:** [開発者ガイド](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [テスト](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/testing.md) → [コントリビューション](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **全トピック:** [英語ドキュメント](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/README.md) · [バイリンガルドキュメント索引](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/README.md)
## プロジェクト構成```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
基本的な使用例```
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## 高度なプレイブック```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
404Starlink
CyberStrikeAI 已加入 404Starlink
TCH 顶尖智能渗透测试项目
社区与支持
- 加入 Discord 社区。
微信群
通过微信支付或支付宝赞助
许可证
CyberStrikeAI 依据 Apache License 2.0 许可发布。
详情请参阅 LICENSE 文件。
⚠️ 免责声明
本工具仅用于教育和授权测试目的!
CyberStrikeAI 是一个专业的安全测试平台,旨在协助安全研究人员、渗透测试人员和 IT 专业人员在获得明确授权的情况下开展安全评估和漏洞研究。
使用本工具即表示您同意:
- 仅在拥有明确书面授权的系统上使用本工具
- 遵守所有适用的法律、法规和道德标准
- 对任何未经授权的使用或滥用承担全部责任
- 不得将本工具用于任何非法或恶意目的
开发者不对任何滥用行为负责! 请确保您的使用符合当地法律法规,并且您已获得目标系统所有者的明确授权。
有关漏洞报告和部署加固指南,请参阅 SECURITY.md。
需要帮助或想贡献代码?欢迎提交 issue 或 PR——社区工具扩展同样欢迎!