
ペネトレーションテスト向けの自律型AIレッドチームエージェント。13以上の専門エージェント、120以上のOWASPテストケース、MITRE ATT&CK統合を搭載。15以上のLLMプロバイダーとリモートツール実行に対応。
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
ターミナルからの自律ペネトレーションテスト — 偵察、脆弱性発見、エクスプロイト、レポート作成。
コマンド一つ。13以上の専門エージェント。120以上の OWASP テストケース。あなたの AI レッドチーム。
なぜ CyberStrike なのか? • 何が違うのか • エージェント • MCP エコシステム • Bolt • インストール • 組み込みツール • 誰のためのものか • Changelog • Contributing
セキュリティテストは今なお圧倒的に手作業です。ペネトレーションテスターは数十のツールを使い分け、ターミナル間で出力をコピー&ペーストし、実際の攻撃対象面に触れる前に何時間も反復的な偵察に費やします。バグバウンティハンターはプログラムごとに同じ偵察ワークフローを繰り返します。
CyberStrike はそれを変えます。 攻撃的セキュリティの方法論を理解する自律 AI エージェントです — 単にツールを実行するのではなく、何をテストすべきかを推論し、発見事項をチェーンし、発見した内容に基づいてアプローチを適応させます。ターミナルに疲れ知らずのレッドチームメンバーがいると考えてください。OWASP WSTG に従い、いつピボットすべきかを知り、完了したらレポートを書きます。
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "https://target.com に対して完全な OWASP WSTG 評価を実行してください"
オープンソースで、あらゆる LLM プロバイダーで動作し、生成物はすべてあなたのものです。
|
汎用チャットではない、専門セキュリティエージェント CyberStrike にはセキュリティ領域向けに特化して構築された 13以上のエージェントが搭載されています。各エージェントはドメイン固有の方法論、ツールの知識、テストパターンを備えています。Web アプリケーションエージェントは WSTG に従います。クラウドセキュリティエージェントは CIS ベンチマークを知っています。モバイルエージェントは Frida を使用し MASTG/MASVS に従います。推測ではなく — 実証済みのフレームワークに従います。 |
単なる補助ではなく、自律行動 他の AI ツールは次に何をすべきか指示を待ちます。CyberStrike エージェントは多段階の攻撃チェーンを計画し、ツールを実行し、結果を分析し、興味深い発見があればピボットし、証拠に基づいたレポートを生成します。目的を設定すれば — エージェントが方法論を遂行します。 |
|
あらゆる LLM、ベンダーロックインなし 15以上のプロバイダーをすぐに利用可能:Anthropic、OpenAI、Google、Amazon Bedrock、Azure、Groq、Mistral、OpenRouter — OpenAI 互換エンドポイントを介したローカルモデルにも対応。Claude、GPT、Gemini、または自前でホスティングした LLM で実行できます。モデルがより強力で安価になれば、CyberStrike もそれに伴い向上します。 |
Bolt によるリモートツール実行 セキュリティツールをノートPCで実行する必要はありません。Bolt は CyberStrike のリモートツールサーバーです — ペンテストツールキットを備えた VPS にデプロイし、Ed25519 鍵でペアリングし、MCP プロトコルでローカルターミナルからすべてを制御します。一つの TUI、複数の攻撃サーバー。 |
Tab でエージェントを切り替えます。それぞれがスペシャリストです。
| エージェント | 専門分野 | 機能説明 |
|---|---|---|
| cyberstrike | 汎用 | フルアクセスのプライマリエージェント — 偵察、エクスプロイト、レポート |
| web-application | Web | OWASP Top 10、WSTG 方法論、API セキュリティ、セッションテスト |
| mobile-application | モバイル | Android/iOS、Frida/Objection、MASTG/MASVS 準拠 |
| cloud-security | クラウド | AWS、Azure、GCP — IAM 設定ミス、CIS ベンチマーク、公開リソース |
| internal-network | ネットワーク | Active Directory、Kerberos 攻撃、ラテラルムーブメント、ピボット |
さらに、特定の脆弱性クラスに対してトラフィックを傍受・操作する 8つの専門プロキシテスターがあります:
IDOR · 認可バイパス · マスアサインメント · インジェクション · 認証 · ビジネスロジック · SSRF · ファイル攻撃
CyberStrike は専門の MCP サーバーに接続して機能を拡張します:
| サーバー | ツール数 | 追加機能 |
|---|---|---|
| cloud-audit-mcp | 38 | クラウドセキュリティ監査 — AWS、Azure、GCP 全体で 60以上のチェック |
| github-security-mcp | 39 | GitHub セキュリティ態勢 — リポジトリ、組織、Actions、シークレット、サプライチェーン |
| cve-mcp | 23 | CVE インテリジェンス — NVD、EPSS、CISA KEV、GitHub Advisory、OSV |
| osint-mcp | 37 | OSINT 偵察 — Shodan、VirusTotal、SecurityTrails、Censys、DNS、WHOIS |
すべてオープンソース。すべて npx でインストール可能。CyberStrike に接続するか、任意の MCP クライアントでスタンドアロンとして使用できます。
Bolt は CyberStrike のリモートツール実行サーバーです。セキュリティツールをノートPCで実行する代わりに、VPS(または複数台)にデプロイし、ローカルターミナルからすべてを制御できます。