
CyberStrikeAI v1.7.15
AIネイティブなサイバーセキュリティのためのアクションシステム。意図がガバナンスされた実行に変わり、証拠が運用記憶となり、すべての操作が次の操作を改善する。
CyberStrikeAI
AIネイティブなサイバーセキュリティのためのアクションシステム—意図が管理された実行に変わり、証拠が運用メモリーとなり、各操作が次を改善します。
CyberStrikeAIは、計画、実行、人間による監督、証拠、リプレイを1つの監査可能なワークスペースに接続します。Goで構築され、Eino搭載エージェント、MCPネイティブツール、RAGナレッジ、ビジュアルワークフロー、そして認可されたセキュリティ運用のための攻撃チェーンモデリングと分析を組み合わせています。
ここから始める: クイックスタート · ドキュメント · セキュリティ強化
[!IMPORTANT] CyberStrikeAIは、自分が所有するシステム、または明示的にテストを許可されたシステムでのみ使用してください。共有環境または本番環境では、高リスクツール、WebShell、またはC2機能を有効にする前に、セキュリティモデルとハードニングガイドを確認してください。
インターフェースと統合プレビュー
システムダッシュボード概要
ライトモード
|
ダークモード
|
ダッシュボードは、システムの実行ステータス、セキュリティ脆弱性、ツール使用状況、ナレッジベースの包括的な概要を提供し、ユーザーがプラットフォームのコア機能と現在の状態を迅速に理解できるようにします。
さらにインターフェースのスクリーンショット
コア機能概要
Webコンソール
|
タスク管理
|
脆弱性管理
|
WebShell管理
|
MCP管理
|
ナレッジベース
|
スキル管理
|
エージェント管理
|
ロール管理
|
システム設定
|
MCP stdioモード
|
Burp Suiteプラグイン
|
ハイライト
エージェントとオーケストレーション
- 🤖 エージェント実行 自然言語の意図を管理・監査可能なセキュリティアクションに変換します。
- 🧩 Einoオーケストレーション シングルエージェント実行に加え、Deep、Plan-Execute、Supervisorのマルチエージェントモードをサポートします。
- 🔀 グラフワークフロー エージェント、ツール、条件、承認、出力を再利用可能なフローに結合します。
- 🎭 ロールベースのテスト 一般的なセキュリティシナリオに焦点を当てたプロンプトとツールポリシーを提供します。
ツールと知識
- 🧰 セキュリティツール カスタム拡張とロールスコープのアクセスを備えた100以上の厳選されたYAMLレシピを含みます。
- 🔌 MCP統合 HTTP、stdio、SSE、外部連携、動的ツール発見をサポートします。
- ⏱️ 耐障害性ツール実行 ブロッキングMCP/ツール呼び出しをワーカーで実行し、エージェントの待機時間制限、再開可能な
execution_idポーリング、キャンセル、サーバーごとのサーキットブレーカー、同時実行制限、統一された出力上限を提供します。 - 🎯 エージェントスキル 標準のスキルレイアウトに従い、段階的なオンデマンドローディングをサポートします。
- 📚 ナレッジベース クエリ書き換え、ベクトル検索、再ランク付け、結果後処理を組み合わせます。
- 🖼️ ビジョン解析 スクリーンショット、キャプチャ、UIには別のビジョンモデルを使用し、テキストサマリーのみを保持します。
ガバナンスと監査
- 🧑⚖️ ヒューマンインザループ 承認モード、ツール許可リスト、監査エージェントレビュー、追跡可能な決定を提供します。
- 🔐 プラットフォームRBAC 複数ユーザー、システムおよびカスタムロール、スコープ付き権限、所有権、明示的な割り当てをサポートします。
- 🔒 セキュリティと監査 認証されたアクセス、監査ログ、SQLite永続化、運用証拠の保持を提供します。
- 📄 結果ガバナンス エージェントが見た同じ上限付きツール結果を保存し、大きすぎる履歴出力から再開パスを保護し、大きな詳細ビューにUIセーフガードを追加します。ツール実行ガバナンスを参照。
セキュリティ運用
- 📁 会話管理 グループ化、ピン留め、名前変更、バッチ整理を提供します。
- 📂 プロジェクトと攻撃チェーン セッションをまたいだファクト、リスクスコアリング、グラフビュー、ステップバイステップのリプレイを接続します。
- 🗂️ 資産管理 ドメイン、IPアドレス、ポート、サービスを正規化・重複排除します。XLSX/CSVインポート・エクスポート、高度なフィルターと保存ビュー、所有権とビジネスメタデータ、ページをまたいだ一括メンテナンス、重複マージをサポートします。また、スキャンカバレッジ、リンクされた脆弱性、リスク状態を追跡します。資産管理ガイドを参照。
- 🛡️ 脆弱性管理 深刻度分類、ライフサイクル追跡、フィルタリング、統計を提供します。
- 📋 バッチタスク キュー実行、編集、ステータス追跡、結果保持を提供します。
- 📱 チャットボット Personal WeChat、WeCom、DingTalk、Lark、Telegram、Slack、Discord、QQ Botに接続します。
認可されたセキュリティ運用
- 🐚 WebShell管理 接続管理、仮想ターミナル、ファイル操作、AI支援ワークフローを提供します。
- 📡 組み込みC2 リスナー、暗号化ビーコン、セッション、タスクキュー、ペイロードヘルパー、ライブイベントを提供します。
WebShell、C2、その他の高リスク機能は、自分が所有するシステム、または明示的にテストを許可されたシステムでのみ使用してください。セキュリティモデルとハードニングガイドを参照。
プラグイン
CyberStrikeAIには、plugins/ の下にオプションの統合が含まれています。
- Burp Suite拡張機能:
plugins/burp-suite/cyberstrikeai-burp-extension/
ビルド出力:plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
ドキュメント:plugins/burp-suite/cyberstrikeai-burp-extension/README.md - ブラウザ拡張機能 (Chrome / Edge):
plugins/browser-extension/cyberstrikeai-browser-extension/
DevToolsでネットワークトラフィックをキャプチャし、Burpプラグインと連携してAI支援セキュリティテストのためにCyberStrikeAIに送信します。
インストール:chrome://extensions/→ パッケージ化されていない拡張機能を読み込む → F12 → CyberStrikeAI タブ
パッケージ出力:plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
ドキュメント:plugins/browser-extension/cyberstrikeai-browser-extension/README.md/README.zh-CN.md
ツール概要
CyberStrikeAIには、キルチェーン全体をカバーする100以上の厳選されたツールが含まれています。
完全なツールカテゴリを表示
- ネットワークスキャナー – nmap, masscan, rustscan, arp-scan, nbtscan
- Web&アプリスキャナー – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
- 脆弱性スキャナー – nuclei, wpscan, wafw00f, dalfox, xsser
- サブドメイン列挙 – subfinder, amass, findomain, dnsenum, fierce
- ネットワーク空間検索エンジン – fofa_search, zoomeye_search, quake_search, shodan_search
- APIセキュリティ – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
- コンテナセキュリティ – trivy, clair, docker-bench-security, kube-bench, kube-hunter
- クラウドセキュリティ – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
- バイナリ解析 – gdb, radare2, ghidra, objdump, strings, binwalk
- エクスプロイト – metasploit, msfvenom, pwntools, ropper, ropgadget
- パスワードクラッキング – hashcat, john, hashpump
- フォレンジック – volatility, volatility3, foremost, steghide, exiftool
- ポストエクスプロイト – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
- CTFユーティリティ – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
- システムヘルパー – exec, create-file, delete-file, list-files, modify-file
詳細はtools/README_EN.mdを参照(ツール定義、カスタマイズ、使用上の注意)。
基本使用法
クイックスタート(ワンコマンドデプロイ)
前提条件:
ワンコマンドデプロイ:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
`run.sh` スクリプトは自動的に以下を行います:
- ✅ Go および Python 環境の確認と検証
- ✅ Python 仮想環境の作成
- ✅ Python 依存関係のインストール
- ✅ Go 依存関係のダウンロード
- ✅ プロジェクトのビルド
- ✅ サーバーの起動
**起動の確認:**
1. ターミナルに `● ONLINE` とそれに続く実際の Web UI URL が表示されることを確認します。
2. その URL を開きます。デフォルトの HTTPS モードはローカルの自己署名証明書を使用するため、ブラウザの警告を一度承諾します。
3. 新規インストール時は、`ADMIN SETUP REQUIRED` の下に表示される一度限りの `admin` パスワードを保存し、ログイン後すぐに変更します。
**ネットワークのデフォルト:** `run.sh` は **`--https`** とリポジトリの **`config.yaml`** を使用してサーバーを起動します(ローカルの自己署名TLS、多数の同時ストリームに適しています)。プレーンHTTPの場合は **`./run.sh --http`** を使用します。本番環境では、**`config.yaml`** 内の **`server.tls_cert_path`** / **`server.tls_key_path`** を設定します(ファイル内のコメント参照)。手動実行の場合は、**`--https`** または **`CYBERSTRIKE_HTTPS=1`** を追加します。**`-config`** が間違っている場合、バイナリはstderrに短い使用法ヒントを出力します。
**初回設定:**
1. **AIチャンネルの設定**(初回使用前に必要)
- 起動後、**`https://127.0.0.1:8080/`**(または **`https://localhost:8080/`**、**8080** は `config.yaml` 内の `server.port` に置き換え)を開き、自己署名証明書の警告を一度承諾します。`./run.sh --http` を使用した場合は、代わりに **`http://`** を使用します。
- `System Settings` → `Basic Settings` → `AI Channel Configuration` に移動し、チャンネルを追加または編集して、プロバイダー、Base URL、APIキー、モデル、トークン制限を入力します。**変更を保存** をクリックします。左側のチャンネルリストでは、デフォルト設定、コピー、削除、一括プローブがサポートされています。
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # or https://api.deepseek.com/v1
model: "gpt-4o" # or deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- または、起動前に直接 `config.yaml` を編集します。`ai.default_channel` は、明示的にチャンネルを選択しない新しい会話やタスクに使用されます。チャットページでは、セッションごとに保存された任意のチャンネルを選択することもできます。
2. **ログイン** - 初回起動時にコンソールに自動生成された初期 `admin` パスワードが表示されます。**プラットフォーム権限 → ユーザー管理** からアカウントを作成します。
3. **セキュリティツールのインストール(オプション)** - 必要に応じて `tools/` からツールをインストールします。不足しているツールは実行時にスキップまたは代替されます。一般的な例:
**macOS(Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
On some distros, install ffuf/nuclei/subfinder via go install or upstream docs
完全なリストは `tools/` ディレクトリを参照してください; インストールの詳細については、各ツールの公式ドキュメントを参照してください。
**代替起動方法:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
サーバーログに client sent an HTTP request to an HTTPS server が表示される場合、クライアントが TLS 専用ポートでまだ http:// を使用していることになります。URL を https:// に切り替えてください。
注: Python 仮想環境 (venv/) は run.sh によって自動的に作成および管理されます。Python を必要とするツール(api-fuzzer、http-framework-test など)は、自動的にこの環境を使用します。
アップグレードと互換性
CyberStrikeAI ワンクリックアップグレード:
- (初回)スクリプトを有効にする:
chmod +x upgrade.sh - 次のコマンドでアップグレード:
./upgrade.sh(オプションフラグ:--tag vX.Y.Z、--no-venv、--yes)。ローカルのtools/、roles/、skills/は常に保持されます。 - スクリプトは
config.yamlとdata/をバックアップし、GitHub Release からコードをアップグレードし、config.yamlのversionを更新して、サーバーを再起動します。
推奨ワンライナー:
chmod +x upgrade.sh && ./upgrade.sh --yes
問題が発生した場合は、.upgrade-backup/ から復元するか(または手動で /data と config.yaml をコピーして戻す)、再度 ./run.sh を実行してください。
必要条件 / ヒント:
- Release パッケージのダウンロードには
curlまたはwgetが必要です。 - 安全なコード同期には
rsyncが推奨/必須です。 - GitHub API のレート制限に達した場合は、
./upgrade.shを実行する前にexport GITHUB_TOKEN="..."を設定してください。
⚠️ アップグレード前確認: 設定、データベース、API の変更について対象リリースノートを確認してください。パッチアップグレードでもバックアップは必須です。バージョン番号だけでは互換性が保証されません。
設定
config.example.yaml を正規の設定テンプレートとして使用し、環境に必要な値のみをコピーしてください。最低限、サーバーと1つのAIチャンネルを設定します:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` は後方互換性のあるランタイムフィールドです。新しいモデル設定は `ai.channels` で管理してください。実際の認証情報はコミットしないでください。サービスを localhost 以外に公開する前に、[設定リファレンス](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md)、[推奨プロファイル](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md)、[セキュリティ強化ガイド](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) を確認してください。
## 関連ドキュメント
- **新規ユーザー:** [デプロイメント](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/deployment.md) → [設定](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md) → [トラブルシューティング](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/troubleshooting.md)
- **運用担当者:** [設定プロファイル](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) → [セキュリティ強化](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) → [Runbook](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/runbooks.md)
- **インテグレーター:** [APIリファレンス](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-reference.md) → [APIレシピ](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-recipes.md) → [MCP統合](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/mcp-federation.md)
- **コントリビューター:** [開発者ガイド](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/developer-guide.md) → [テスト](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/testing.md) → [コントリビューション](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/contributing-guide.md)
- **全トピック:** [英語ドキュメント](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/README.md) · [バイリンガルドキュメントインデックス](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/README.md)
## プロジェクト構成```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
基本的な使用例```
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
高度なプレイブック```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
404Starlink
CyberStrikeAIは 404Starlink に参加しました
TCH トップランクのインテリジェントペネトレーションテストプロジェクト
コミュニティとサポート
- コミュニティに参加する: Discord.
WeChatグループ
WeChat Pay または Alipay によるスポンサー支援
ライセンス
CyberStrikeAI は Apache License 2.0 に基づいてライセンスされています。
詳細は LICENSE ファイルを参照してください。
⚠️ 免責事項
このツールは教育目的および許可されたテスト目的でのみ使用できます!
CyberStrikeAI は、セキュリティ研究者、ペネトレーションテスター、ITプロフェッショナルが明示的な許可を得てセキュリティ評価や脆弱性調査を実施するのを支援するために設計されたプロフェッショナルなセキュリティテストプラットフォームです。
本ツールを使用することで、以下に同意したものとみなされます:
- このツールは、明確な書面による許可を得ているシステムでのみ使用すること
- 該当するすべての法律、規制、倫理基準を遵守すること
- 不正使用または誤用に対する全責任を負うこと
- 本ツールを違法または悪意のある目的で使用しないこと
開発者は誤用について一切責任を負いません! 使用が現地の法律や規制に準拠し、対象システムの所有者から明示的な許可を得ていることを確認してください。
脆弱性報告やデプロイメントの強化ガイダンスについては、SECURITY.md を参照してください。
ヘルプが必要ですか?貢献したいですか? Issue または PR を開いてください — コミュニティツールの追加を歓迎します!