
MCPサーバーは、AIエージェントが自律的に150以上のサイバーセキュリティツールを実行し、ネットワーク、Webアプリケーション、クラウドインフラストラクチャ全体で自動化された侵入テスト、脆弱性発見、バグバウンティ自動化、セキュリティ研究を可能にします。
150以上のセキュリティツールと12以上の自律型AIエージェントを備えた、高度AI搭載ペネトレーションテストMCPフレームワーク
📋 新機能 • 🏗️ アーキテクチャ • 🚀 インストール • 🛠️ 機能 • 🤖 AIエージェント • 📡 APIリファレンス
HexStrike AI MCP v6.0は、自律型AIエージェント、インテリジェントな意思決定、および脆弱性インテリジェンスを備えたマルチエージェントアーキテクチャを特徴としています。```mermaid %%{init: {"themeVariables": { "primaryColor": "#b71c1c", "secondaryColor": "#ff5252", "tertiaryColor": "#ff8a80", "background": "#2d0000", "edgeLabelBackground":"#b71c1c", "fontFamily": "monospace", "fontSize": "16px", "fontColor": "#fffde7", "nodeTextColor": "#fffde7" }}}%% graph TD A[AI Agent - Claude/GPT/Copilot] -->|MCP Protocol| B[HexStrike MCP Server v6.0]
B --> C[Intelligent Decision Engine]
B --> D[12+ Autonomous AI Agents]
B --> E[Modern Visual Engine]
C --> F[Tool Selection AI]
C --> G[Parameter Optimization]
C --> H[Attack Chain Discovery]
D --> I[BugBounty Agent]
D --> J[CTF Solver Agent]
D --> K[CVE Intelligence Agent]
D --> L[Exploit Generator Agent]
E --> M[Real-time Dashboards]
E --> N[Progress Visualization]
E --> O[Vulnerability Cards]
B --> P[150+ Security Tools]
P --> Q[Network Tools - 25+]
P --> R[Web App Tools - 40+]
P --> S[Cloud Tools - 20+]
P --> T[Binary Tools - 25+]
P --> U[CTF Tools - 20+]
P --> V[OSINT Tools - 20+]
B --> W[Advanced Process Management]
W --> X[Smart Caching]
W --> Y[Resource Optimization]
W --> Z[Error Recovery]
style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
style B fill:#ff5252,stroke:#b71c1c,stroke-width:4px,color:#fffde7
style C fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style D fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
style E fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
### 動作の仕組み
1. **AIエージェント接続** - Claude、GPT、その他MCP互換エージェントがFastMCPプロトコル経由で接続
2. **インテリジェント分析** - 意思決定エンジンがターゲットを分析し、最適なテスト戦略を選択
3. **自律実行** - AIエージェントが包括的なセキュリティ評価を実行
4. **リアルタイム適応** - 結果と発見された脆弱性に基づいてシステムが適応
5. **高度なレポート** - 脆弱性カードとリスク分析による視覚的な出力
---
## インストール
### hexstrike MCPs サーバーを実行するためのクイックセットアップ```bash
# 1. Clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai
# 2. Create virtual environment
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate # Linux/Mac
# hexstrike-env\Scripts\activate # Windows
# 3. Install Python dependencies
pip3 install -r requirements.txt
完全なインストールと設定の手順はこちらをご覧ください: YouTube - HexStrike AI インストール&デモ
HexStrike AI MCPは以下のようなさまざまなAIクライアントでインストールおよび実行できます:
これらのプラットフォームのステップバイステップの手順と統合例については、上記の動画を参照してください。
コアツール(必須):```bash
nmap masscan rustscan amass subfinder nuclei fierce dnsenum autorecon theharvester responder netexec enum4linux-ng
gobuster feroxbuster dirsearch ffuf dirb httpx katana nikto sqlmap wpscan arjun paramspider dalfox wafw00f
hydra john hashcat medusa patator crackmapexec evil-winrm hash-identifier ophcrack
gdb radare2 binwalk ghidra checksec strings objdump volatility3 foremost steghide exiftool
**クラウドセキュリティツール:**```bash
prowler scout-suite trivy
kube-hunter kube-bench docker-bench-security
ブラウザエージェントの要件:```bash
sudo apt install chromium-browser chromium-chromedriver
wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add - echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list sudo apt update && sudo apt install google-chrome-stable
### サーバーを起動する```bash
# Start the MCP server
python3 hexstrike_server.py
# Optional: Start with debug mode
python3 hexstrike_server.py --debug
# Optional: Custom port configuration
python3 hexstrike_server.py --port 8888
curl http://localhost:8888/health
curl -X POST http://localhost:8888/api/intelligence/analyze-target
-H "Content-Type: application/json"
-d '{"target": "example.com", "analysis_type": "comprehensive"}'
---
## AI Client Integration Setup
### Claude Desktop Integration or Cursor
`~/.config/Claude/claude_desktop_config.json` を編集:```json
{
"mcpServers": {
"hexstrike-ai": {
"command": "python3",
"args": [
"/path/to/hexstrike-ai/hexstrike_mcp.py",
"--server",
"http://localhost:8888"
],
"description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
"timeout": 300,
"disabled": false
}
}
}
VS Codeの設定を .vscode/settings.json で構成します:```json
{
"servers": {
"hexstrike": {
"type": "stdio",
"command": "python3",
"args": [
"/path/to/hexstrike-ai/hexstrike_mcp.py",
"--server",
"http://localhost:8888"
]
}
},
"inputs": []
}
---
## 特徴
### セキュリティツールアーセナル
**150以上のプロフェッショナルセキュリティツール:**
<details>
<summary><b>🔍 ネットワーク偵察・スキャン (25以上のツール)</b></summary>
- **Nmap** - カスタムNSEスクリプトとサービス検出による高度なポートスキャン
- **Rustscan** - インテリジェントなレート制限を備えた超高速ポートスキャナ
- **Masscan** - バナー取得機能付き高速インターネット規模のポートスキャン
- **AutoRecon** - 35以上のパラメータを用いた包括的な自動偵察
- **Amass** - 高度なサブドメイン列挙とOSINT収集
- **Subfinder** - 複数の情報源を使用した高速なパッシブサブドメイン検出
- **Fierce** - DNS偵察とゾーン転送テスト
- **DNSEnum** - DNS情報収集とサブドメインブルートフォース
- **TheHarvester** - 複数の情報源からのメールとサブドメイン収集
- **ARP-Scan** - ARPリクエストを使用したネットワーク探索
- **NBTScan** - NetBIOS名スキャンと列挙
- **RPCClient** - RPC列挙とNullセッションテスト
- **Enum4linux** - ユーザー、グループ、共有発見を含むSMB列挙
- **Enum4linux-ng** - 拡張ログ機能付き高度なSMB列挙
- **SMBMap** - SMB共有の列挙と悪用
- **Responder** - 資格情報収集のためのLLMNR、NBT-NS、MDNSポイズナー
- **NetExec** - ネットワークサービス悪用フレームワーク(旧CrackMapExec)
</details>
<details>
<summary><b>🌐 Webアプリケーションセキュリティテスト (40以上のツール)</b></summary>
- **Gobuster** - インテリジェントなワードリストを使用したディレクトリ、ファイル、DNS列挙
- **Dirsearch** - 拡張ログ機能付き高度なディレクトリ・ファイル発見
- **Feroxbuster** - インテリジェントなフィルタリング機能付き再帰的コンテンツ発見
- **FFuf** - 高度なフィルタリングとパラメータ発見を備えた高速Webファジング
- **Dirb** - 再帰的スキャン機能付き総合Webコンテンツスキャナ
- **HTTPx** - 高速HTTPプロービングとテクノロジー検出
- **Katana** - JavaScript対応の次世代クローリングとスパイダリング
- **Hakrawler** - 高速Webエンドポイント発見とクローリング
- **Gau** - 複数の情報源(Wayback、Common Crawlなど)から全てのURLを取得
- **Waybackurls** - Wayback Machineからの履歴URL発見
- **Nuclei** - 4000以上のテンプレートを備えた高速脆弱性スキャナ
- **Nikto** - 包括的なチェックによるWebサーバー脆弱性スキャナ
- **SQLMap** - 改ざんスクリプトを使用した高度な自動SQLインジェクションテスト
- **WPScan** - 脆弱性データベースを備えたWordPressセキュリティスキャナ
- **Arjun** - インテリジェントなファジングによるHTTPパラメータ発見
- **ParamSpider** - Webアーカイブからのパラメータマイニング
- **X8** - 高度な技術を使用した隠しパラメータ発見
- **Jaeles** - カスタムシグネチャを使用した高度な脆弱性スキャン
- **Dalfox** - DOM分析を備えた高度なXSS脆弱性スキャン
- **Wafw00f** - Webアプリケーションファイアウォールのフィンガープリンティング
- **TestSSL** - SSL/TLS構成テストと脆弱性評価
- **SSLScan** - SSL/TLS暗号スイート列挙
- **SSLyze** - 高速かつ包括的なSSL/TLS構成アナライザ
- **Anew** - 効率的なデータ処理のためにファイルに新しい行を追加
- **QSReplace** - 系統的なテストのためのクエリ文字列パラメータ置換
- **Uro** - 効率的なテストのためのURLフィルタリングと重複排除
- **Whatweb** - フィンガープリンティングによるWebテクノロジー識別
- **JWT-Tool** - アルゴリズム混乱によるJSON Web Tokenテスト
- **GraphQL-Voyager** - GraphQLスキーマ探索とイントロスペクションテスト
- **Burp Suite Extensions** - 高度なWebテストのためのカスタム拡張
- **ZAP Proxy** - 自動化されたセキュリティスキャンのためのOWASP ZAP統合
- **Wfuzz** - 高度なペイロード生成を備えたWebアプリケーションファジング
- **Commix** - 自動検出機能付きコマンドインジェクション悪用ツール
- **NoSQLMap** - MongoDB、CouchDBなどのNoSQLインジェクションテスト
- **Tplmap** - サーバーサイドテンプレートインジェクション悪用ツール
**🌐 高度なブラウザエージェント:**
- **ヘッドレスChrome自動化** - SeleniumによるフルChromeブラウザ自動化
- **スクリーンショットキャプチャ** - 視覚検査のための自動スクリーンショット生成
- **DOM分析** - 深いDOMツリー分析とJavaScript実行監視
- **ネットワークトラフィック監視** - リアルタイムのネットワークリクエスト/レスポンスログ
- **セキュリティヘッダ分析** - 包括的なセキュリティヘッダ検証
- **フォーム検出・分析** - 自動フォーム発見と入力フィールド分析
- **JavaScript実行** - 完全なJavaScriptサポートによる動的コンテンツ分析
- **プロキシ統合** - Burp Suiteやその他のプロキシとのシームレスな統合
- **マルチページクローリング** - インテリジェントなWebアプリケーションスパイダリングとマッピング
- **パフォーマンスメトリクス** - ページ読み込み時間、リソース使用量、最適化の洞察
</details>
<details>
<summary><b>🔐 認証・パスワードセキュリティ (12以上のツール)</b></summary>
- **Hydra** - 50以上のプロトコルに対応したネットワークログインクラッカー
- **John the Ripper** - カスタムルールを使用した高度なパスワードハッシュクラッキング
- **Hashcat** - GPUアクセラレーションを備えた世界最速のパスワード復元ツール
- **Medusa** - 高速、並列、モジュール式ログインブルートフォーサー
- **Patator** - 高度なモジュールを備えた多目的ブルートフォーサー
- **NetExec** - ネットワークペネトレーションテストのためのスイスアーミーナイフ
- **SMBMap** - SMB共有列挙・悪用ツール
- **Evil-WinRM** - PowerShell統合を備えたWindows Remote Managementシェル
- **Hash-Identifier** - ハッシュタイプ識別ツール
- **HashID** - 信頼スコア付き高度なハッシュアルゴリズム識別子
- **CrackStation** - オンラインハッシュルックアップ統合
- **Ophcrack** - レインボーテーブルを使用したWindowsパスワードクラッカー
</details>
<details>
<summary><b>🔬 バイナリ解析・リバースエンジニアリング (25以上のツール)</b></summary>
- **GDB** - Pythonスクリプティングとエクスプロイト開発サポートを備えたGNUデバッガ
- **GDB-PEDA** - GDBのためのPython Exploit Development Assistance
- **GDB-GEF** - エクスプロイト開発のためのGDB Enhanced Features
- **Radare2** - 包括的な解析を備えた高度なリバースエンジニアリングフレームワーク
- **Ghidra** - ヘッドレス解析を備えたNSAのソフトウェアリバースエンジニアリングスイート
- **IDA Free** - 高度な解析機能を備えたインタラクティブな逆アセンブラ
- **Binary Ninja** - 商用リバースエンジニアリングプラットフォーム
- **Binwalk** - 再帰的抽出機能付きファームウェア解析・抽出ツール
- **ROPgadget** - 高度な検索機能を備えたROP/JOPガジェットファインダー
- **Ropper** - ROPガジェットファインダーおよびエクスプロイト開発ツール
- **One-Gadget** - libcにおけるワンショットRCEガジェットの検索
- **Checksec** - 包括的な解析を備えたバイナリセキュリティプロパティチェッカー
- **Strings** - フィルタリング機能付きバイナリからの印刷可能文字列抽出
- **Objdump** - Intel構文でオブジェクトファイル情報を表示
- **Readelf** - 詳細なヘッダ情報を備えたELFファイルアナライザ
- **XXD** - 高度なフォーマット機能付き16進ダンプユーティリティ
- **Hexdump** - カスタマイズ可能な出力を持つ16進ビューア・エディタ
- **Pwntools** - CTFフレームワークおよびエクスプロイト開発ライブラリ
- **Angr** - シンボリック実行を備えたバイナリ解析プラットフォーム
- **Libc-Database** - Libc識別とオフセット検索ツール
- **Pwninit** - バイナリエクスプロイト設定の自動化
- **Volatility** - 高度なメモリフォレンジックフレームワーク
- **MSFVenom** - 高度なエンコーディングを備えたMetasploitペイロードジェネレータ
- **UPX** - バイナリ解析のための実行可能ファイルパッカー/アンパッカー
</details>
<details>
<summary><b>☁️ クラウド・コンテナセキュリティ (20以上のツール)</b></summary>
- **Prowler** - コンプライアンスチェック付きAWS/Azure/GCPセキュリティ評価
- **Scout Suite** - AWS、Azure、GCP、Alibaba Cloud向けマルチクラウドセキュリティ監査
- **CloudMapper** - AWSネットワーク可視化とセキュリティ分析
- **Pacu** - 包括的なモジュールを備えたAWS悪用フレームワーク
- **Trivy** - コンテナとIaC向け総合脆弱性スキャナ
- **Clair** - 詳細なCVEレポート付きコンテナ脆弱性分析
- **Kube-Hunter** - アクティブ/パッシブモードを備えたKubernetesペネトレーションテスト
- **Kube-Bench** - 修復ガイド付きCIS Kubernetesベンチマークチェッカー
- **Docker Bench Security** - CISベンチマークに準拠したDockerセキュリティ評価
- **Falco** - コンテナとKubernetes向けランタイムセキュリティモニタリング
- **Checkov** - Infrastructure as Codeセキュリティスキャン
- **Terrascan** - ポリシー・アズ・コードによるインフラストラクチャセキュリティスキャナ
- **CloudSploit** - クラウドセキュリティスキャンとモニタリング
- **AWS CLI** - セキュリティ運用を備えたAmazon Web Servicesコマンドライン
- **Azure CLI** - セキュリティ評価を備えたMicrosoft Azureコマンドライン
- **GCloud** - セキュリティツールを備えたGoogle Cloud Platformコマンドライン
- **Kubectl** - セキュリティコンテキスト分析を備えたKubernetesコマンドライン
- **Helm** - セキュリティスキャン付きKubernetesパッケージマネージャ
- **Istio** - サービスメッシュセキュリティ分析と構成評価
- **OPA** - クラウドネイティブセキュリティとコンプライアンスのためのポリシーエンジン
</details>
<details>
<summary><b>🏆 CTF・フォレンジックツール (20以上のツール)</b></summary>
- **Volatility** - 包括的なプラグインを備えた高度なメモリフォレンジックフレームワーク
- **Volatility3** - 強化された分析を備えた次世代メモリフォレンジック
- **Foremost** - シグネチャベース検出によるファイルカービングとデータ復元
- **PhotoRec** - 高度なカービング機能を備えたファイル復元ソフトウェア
- **TestDisk** - ディスクパーティション復元・修復ツール
- **Steghide** - パスワード対応ステガノグラフィ検出・抽出
- **Stegsolve** - 視覚検査によるステガノグラフィ解析ツール
- **Zsteg** - PNG/BMPステガノグラフィ検出ツール
- **Outguess** - JPEG画像向けユニバーサルステガノグラフィツール
- **ExifTool** - 様々なファイル形式向けメタデータリーダー/ライター
- **Binwalk** - 抽出機能付きファームウェア解析・リバースエンジニアリング
- **Scalpel** - 設定可能なヘッダーとフッターを備えたファイルカービングツール
- **Bulk Extractor** - 特徴抽出のためのデジタルフォレンジックツール
- **Autopsy** - タイムライン分析を備えたデジタルフォレンジックプラットフォーム
- **Sleuth Kit** - コマンドラインデジタルフォレンジックツールのコレクション
**暗号・ハッシュ分析:**
- **John the Ripper** - カスタムルールと高度なモードを備えたパスワードクラッカー
- **Hashcat** - 300以上のハッシュタイプに対応したGPUアクセラレーションパスワード復元
- **Hash-Identifier** - 信頼スコア付きハッシュタイプ識別
- **CyberChef** - エンコーディングと暗号化のためのWebベース分析ツールキット
- **Cipher-Identifier** - 自動暗号タイプ検出と分析
- **Frequency-Analysis** - 換字式暗号のための統計的暗号解析
- **RSATool** - RSA鍵分析と一般的な攻撃実装
- **FactorDB** - 暗号チャレンジのための整数因数分解データベース
</details>
<details>
<summary><b>🔥 バグバウンティ・OSINTアーセナル (20以上のツール)</b></summary>
- **Amass** - 高度なサブドメイン列挙とOSINT収集
- **Subfinder** - API統合を備えた高速パッシブサブドメイン発見
- **Hakrawler** - 高速Webエンドポイント発見とクローリング
- **HTTPx** - テクノロジー検出を備えた高速多目的HTTPツールキット
- **ParamSpider** - Webアーカイブからのパラメータマイニング
- **Aquatone** - ホスト間のWebサイトの視覚的検査
- **Subjack** - サブドメインテイクオーバー脆弱性チェッカー
- **DNSEnum** - ゾーン転送機能を備えたDNS列挙スクリプト
- **Fierce** - DNS分析によるターゲット位置特定のためのドメインスキャナ
- **TheHarvester** - 複数の情報源からのメールとサブドメイン収集
- **Sherlock** - 400以上のソーシャルネットワークにおけるユーザー名調査
- **Social-Analyzer** - ソーシャルメディア分析とOSINT収集
- **Recon-ng** - モジュラーアーキテクチャを備えたWeb偵察フレームワーク
- **Maltego** - OSINT調査のためのリンク分析とデータマイニング
- **SpiderFoot** - 200以上のモジュールを備えたOSINT自動化
- **Shodan** - 高度なフィルタリングを備えたインターネット接続デバイス検索
- **Censys** - 証明書分析を備えたインターネット資産発見
- **Have I Been Pwned** - 漏洩データ分析と資格情報露出
- **Pipl** - 身元調査のための人物検索エンジン統合
- **TruffleHog** - エントロピー分析によるGitリポジトリシークレットスキャン
</details>
### AIエージェント
**12以上の専門AIエージェント:**
- **IntelligentDecisionEngine** - ツール選択とパラメータ最適化
- **BugBountyWorkflowManager** - バグバウンティハンティングワークフロー
- **CTFWorkflowManager** - CTFチャレンジ解決
- **CVEIntelligenceManager** - 脆弱性インテリジェンス
- **AIExploitGenerator** - 自動エクスプロイト開発
- **VulnerabilityCorrelator** - 攻撃チェーン発見
- **TechnologyDetector** - テクノロジースタック識別
- **RateLimitDetector** - レート制限検出
- **FailureRecoverySystem** - エラーハンドリングと復旧
- **PerformanceMonitor** - システム最適化
- **ParameterOptimizer** - コンテキスト認識最適化
- **GracefulDegradation** - フォールトトレラント動作
### 高度な機能
- **スマートキャッシュシステム** - LRU排除によるインテリジェントな結果キャッシュ
- **リアルタイムプロセス管理** - ライブコマンド制御とモニタリング
- **脆弱性インテリジェンス** - CVE監視とエクスプロイト分析
- **ブラウザエージェント** - WebテストのためのヘッドレスChrome自動化
- **APIセキュリティテスト** - GraphQL、JWT、REST APIセキュリティ評価
- **モダンビジュアルエンジン** - リアルタイムダッシュボードと進捗追跡
---
## APIリファレンス
### コアシステムエンドポイント
| エンドポイント | メソッド | 説明 |
|----------|--------|-------------|
| `/health` | GET | ツール可用性を含むサーバーヘルスチェック |
| `/api/command` | POST | キャッシュ付き任意コマンド実行 |
| `/api/telemetry` | GET | システムパフォーマンスメトリクス |
| `/api/cache/stats` | GET | キャッシュパフォーマンス統計 |
| `/api/intelligence/analyze-target` | POST | AI駆動ターゲット分析 |
| `/api/intelligence/select-tools` | POST | インテリジェントツール選択 |
| `/api/intelligence/optimize-parameters` | POST | パラメータ最適化 |
### 共通MCPツール
**ネットワークセキュリティツール:**
- `nmap_scan()` - 最適化付き高度なNmapスキャン
- `rustscan_scan()` - 超高速ポートスキャン
- `masscan_scan()` - 高速ポートスキャン
- `autorecon_scan()` - 包括的な偵察
- `amass_enum()` - サブドメイン列挙とOSINT
**Webアプリケーションツール:**
- `gobuster_scan()` - ディレクトリとファイル列挙
- `feroxbuster_scan()` - 再帰的コンテンツ発見
- `ffuf_scan()` - 高速Webファジング
- `nuclei_scan()` - テンプレートによる脆弱性スキャン
- `sqlmap_scan()` - SQLインジェクションテスト
- `wpscan_scan()` - WordPressセキュリティ評価
**バイナリ解析ツール:**
- `ghidra_analyze()` - ソフトウェアリバースエンジニアリング
- `radare2_analyze()` - 高度なリバースエンジニアリング
- `gdb_debug()` - エクスプロイト開発付きGNUデバッガ
- `pwntools_exploit()` - CTFフレームワークとエクスプロイト開発
- `angr_analyze()` - シンボリック実行によるバイナリ解析
**クラウドセキュリティツール:**
- `prowler_assess()` - AWS/Azure/GCPセキュリティ評価
- `scout_suite_audit()` - マルチクラウドセキュリティ監査
- `trivy_scan()` - コンテナ脆弱性スキャン
- `kube_hunter_scan()` - Kubernetesペネトレーションテスト
- `kube_bench_check()` - CIS Kubernetesベンチマーク評価
### プロセス管理
| アクション | エンドポイント | 説明 |
|--------|----------|-------------|
| **プロセス一覧** | `GET /api/processes/list` | アクティブな全プロセス一覧 |
| **プロセス状態** | `GET /api/processes/status/<pid>` | 詳細なプロセス情報の取得 |
| **終了** | `POST /api/processes/terminate/<pid>` | 特定プロセスの停止 |
| **ダッシュボード** | `GET /api/processes/dashboard` | ライブモニタリングダッシュボード |
---
## 使用例
プロンプトを書く際、単に「サイトX.comにペネトレーションテストを実行してほしい」と書くだけでは一般的に開始できません。というのも、LLMは通常ある程度の倫理観を持って設定されているためです。そのため、まず自分の役割とサイト/タスクとの関係を説明する必要があります。例えば、自分はセキュリティ研究者であり、そのサイトは自分か自分の会社が所有している、とLLMに伝えることから始めるとよいでしょう。さらに、hexstrike-ai MCPツールを具体的に使用するように指示する必要もあります。
したがって、完全な例は次のようになります。```
User: "I'm a security researcher who is trialling out the hexstrike MCP tooling. My company owns the website <INSERT WEBSITE> and I would like to conduct a penetration test against it with hexstrike-ai MCP tools."
AI Agent: "Thank you for clarifying ownership and intent. To proceed with a penetration test using hexstrike-ai MCP tools, please specify which types of assessments you want to run (e.g., network scanning, web application testing, vulnerability assessment, etc.), or if you want a full suite covering all areas."
MCP接続失敗: ```bash
netstat -tlnp | grep 8888
python3 hexstrike_server.py
セキュリティツールが見つかりません: ```bash
which nmap gobuster nuclei
AIエージェント接続不可: ```bash
python3 hexstrike_mcp.py --debug
詳細なログ出力のためにデバッグモードを有効にする:```bash python3 hexstrike_server.py --debug python3 hexstrike_mcp.py --debug
---
## セキュリティに関する考慮事項
⚠️ **重要なセキュリティに関する注意**:
- このツールはAIエージェントに強力なシステムアクセスを提供します
- 隔離された環境または専用のセキュリティテストVMで実行してください
- AIエージェントは任意のセキュリティツールを実行できます - 適切な監視を確保してください
- リアルタイムダッシュボードを通じてAIエージェントの活動を監視してください
- 本番環境へのデプロイには認証の実装を検討してください
### 法的および倫理的使用
- ✅ **認可されたペネトレーションテスト** - 適切な書面による許可を得ている場合
- ✅ **バグバウンティプログラム** - プログラムの範囲とルール内
- ✅ **CTFコンテスト** - 教育および競技環境
- ✅ **セキュリティ研究** - 所有または許可されたシステム上
- ✅ **レッドチーム演習** - 組織の承認を得ている場合
- ❌ **無許可のテスト** - 許可なくシステムをテストしない
- ❌ **悪意のある活動** - 違法または有害な活動は禁止
- ❌ **データ窃取** - 無許可のデータアクセスや流出は禁止
---
## コントリビューション
サイバーセキュリティおよびAIコミュニティからのコントリビューションを歓迎します!
### 開発セットアップ```bash
# 1. Fork and clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai
# 2. Create development environment
python3 -m venv hexstrike-dev
source hexstrike-dev/bin/activate
# 3. Install development dependencies
pip install -r requirements.txt
# 4. Start development server
python3 hexstrike_server.py --port 8888 --debug
MITライセンス - 詳細はLICENSEファイルを参照してください。
m0x4m4 - www.0x4m4.com | HexStrike
スポンサー: LeaksAPI - ライブダークウェブデータリークチェッカー
⭐ このリポジトリにスターを付ける • 🍴 フォークして貢献する • 📖 ドキュメントを読む
サイバーセキュリティコミュニティによってAI搭載のセキュリティ自動化のために❤️を込めて作られました
HexStrike AI v6.0 - 人工知能とサイバーセキュリティの卓越性が出会う場所
| 操作 | 従来の手動 | HexStrike v6.0 AI | 改善 |
|---|
| サブドメイン列挙 | 2~4時間 | 5~10分 | 24倍高速 |
| 脆弱性スキャン | 4~8時間 | 15~30分 | 16倍高速 |
| Webアプリケーションセキュリティテスト | 6~12時間 | 20~45分 | 18倍高速 |
| CTFチャレンジ解決 | 1~6時間 | 2~15分 | 24倍高速 |
| レポート生成 | 4~12時間 | 2~5分 | 144倍高速 |