
ペネトレーションテスト向けの自律型AIレッドチームエージェント。13以上の専門エージェント、120以上のOWASPテストケース、MITRE ATT&CK統合を搭載。15以上のLLMプロバイダーとリモートツール実行に対応。
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
ターミナルからの自律ペネトレーションテスト — 偵察、脆弱性発見、エクスプロイト、レポート作成。
コマンド一つ。13以上の専門エージェント。120以上の OWASP テストケース。あなたの AI レッドチーム。
なぜ CyberStrike なのか? • 何が違うのか • エージェント • MCP エコシステム • Bolt • インストール • 組み込みツール • 誰のためのものか • Changelog • Contributing
セキュリティテストは今なお圧倒的に手作業です。ペネトレーションテスターは数十のツールを使い分け、ターミナル間で出力をコピー&ペーストし、実際の攻撃対象面に触れる前に何時間も反復的な偵察に費やします。バグバウンティハンターはプログラムごとに同じ偵察ワークフローを繰り返します。
CyberStrike はそれを変えます。 攻撃的セキュリティの方法論を理解する自律 AI エージェントです — 単にツールを実行するのではなく、何をテストすべきかを推論し、発見事項をチェーンし、発見した内容に基づいてアプローチを適応させます。ターミナルに疲れ知らずのレッドチームメンバーがいると考えてください。OWASP WSTG に従い、いつピボットすべきかを知り、完了したらレポートを書きます。
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "https://target.com に対して完全な OWASP WSTG 評価を実行してください"
オープンソースで、あらゆる LLM プロバイダーで動作し、生成物はすべてあなたのものです。
Tab でエージェントを切り替えます。それぞれがスペシャリストです。
さらに、特定の脆弱性クラスに対してトラフィックを傍受・操作する 8つの専門プロキシテスターがあります:
IDOR · 認可バイパス · マスアサインメント · インジェクション · 認証 · ビジネスロジック · SSRF · ファイル攻撃
CyberStrike は専門の MCP サーバーに接続して機能を拡張します:
すべてオープンソース。すべて npx でインストール可能。CyberStrike に接続するか、任意の MCP クライアントでスタンドアロンとして使用できます。
Bolt は CyberStrike のリモートツール実行サーバーです。セキュリティツールをノートPCで実行する代わりに、VPS(または複数台)にデプロイし、ローカルターミナルからすべてを制御できます。
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘
仕組み:
なぜ重要か: 攻撃面は専用インフラストラクチャ上に留まります。より高帯域の VPS から重いスキャンを実行し、ツールを一箇所で最新に保ち、単一のターミナルから複数の攻撃サーバーを切り替えられます。
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash
デスクトップアプリ(macOS、Windows、Linux)— リリースページからダウンロード、または:
brew install --cask cyberstrike-desktop # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop # Windows
CyberStrike エージェントは 30以上のツールに直接アクセスできます:
さらにプラグイン SDK — 独自のエージェントやツールを構築し、ランタイムで登録できます。
CyberStrike はセキュリティコミュニティによって構築され、セキュリティコミュニティのために存在します。以下の分野でのコントリビュートを歓迎します:
PR を提出する前にコントリビュートガイドをお読みください。すべてのコントリビュートはプロジェクトの倫理的使用ポリシーに従う必要があります — CyberStrike は許可されたセキュリティテスト専用です。
AGPL-3.0-only — 個人およびオープンソース利用は無料。商用ライセンスについては [email protected] までお問い合わせください。
CyberStrike is the core platform. These MCP servers extend its capabilities:
Discord · X.com · cyberstrike.io
ターミナル間のコピー&ペーストに疲れたハッカーたちが構築しました。
|
汎用チャットではない、専門セキュリティエージェント CyberStrike にはセキュリティ領域向けに特化して構築された 13以上のエージェントが搭載されています。各エージェントはドメイン固有の方法論、ツールの知識、テストパターンを備えています。Web アプリケーションエージェントは WSTG に従います。クラウドセキュリティエージェントは CIS ベンチマークを知っています。モバイルエージェントは Frida を使用し MASTG/MASVS に従います。推測ではなく — 実証済みのフレームワークに従います。 |
単なる補助ではなく、自律行動 他の AI ツールは次に何をすべきか指示を待ちます。CyberStrike エージェントは多段階の攻撃チェーンを計画し、ツールを実行し、結果を分析し、興味深い発見があればピボットし、証拠に基づいたレポートを生成します。目的を設定すれば — エージェントが方法論を遂行します。 |
|
あらゆる LLM、ベンダーロックインなし 15以上のプロバイダーをすぐに利用可能:Anthropic、OpenAI、Google、Amazon Bedrock、Azure、Groq、Mistral、OpenRouter — OpenAI 互換エンドポイントを介したローカルモデルにも対応。Claude、GPT、Gemini、または自前でホスティングした LLM で実行できます。モデルがより強力で安価になれば、CyberStrike もそれに伴い向上します。 |
Bolt によるリモートツール実行 セキュリティツールをノートPCで実行する必要はありません。Bolt は CyberStrike のリモートツールサーバーです — ペンテストツールキットを備えた VPS にデプロイし、Ed25519 鍵でペアリングし、MCP プロトコルでローカルターミナルからすべてを制御します。一つの TUI、複数の攻撃サーバー。 |
| エージェント | 専門分野 | 機能説明 |
|---|
| cyberstrike | 汎用 | フルアクセスのプライマリエージェント — 偵察、エクスプロイト、レポート |
| web-application | Web | OWASP Top 10、WSTG 方法論、API セキュリティ、セッションテスト |
| mobile-application | モバイル | Android/iOS、Frida/Objection、MASTG/MASVS 準拠 |
| cloud-security | クラウド | AWS、Azure、GCP — IAM 設定ミス、CIS ベンチマーク、公開リソース |
| internal-network | ネットワーク | Active Directory、Kerberos 攻撃、ラテラルムーブメント、ピボット |
| サーバー | ツール数 | 追加機能 |
|---|
| cloud-audit-mcp | 38 | クラウドセキュリティ監査 — AWS、Azure、GCP 全体で 60以上のチェック |
| github-security-mcp | 39 | GitHub セキュリティ態勢 — リポジトリ、組織、Actions、シークレット、サプライチェーン |
| cve-mcp | 23 | CVE インテリジェンス — NVD、EPSS、CISA KEV、GitHub Advisory、OSV |
| osint-mcp | 37 | OSINT 偵察 — Shodan、VirusTotal、SecurityTrails、Censys、DNS、WHOIS |
| カテゴリ | ツール |
|---|
| 実行 | Shell(bash)、ファイル読み書き・編集、ディレクトリ一覧 |
| ディスカバリ | Web フェッチ、Web 検索、コード検索、glob、grep |
| セキュリティ | 脆弱性レポート(HackerOne 形式)、証拠収集 |
| プロキシ | HTTP/HTTPS 傍受、リクエストリプレイ、トラフィック分析 |
| 統合 | MCP サーバー、Bolt リモートツール、カスタムプラグイン |
| Project | Domain | Tools |
|---|
| CyberStrike | Autonomous offensive security agent | 13+ agents, 120+ OWASP test cases |
| cloud-audit-mcp | Cloud security (AWS/Azure/GCP) | 38 tools, 60+ checks |
| github-security-mcp | GitHub security posture | 39 tools, 45 checks |
| cve-mcp | Vulnerability intelligence | 23 tools, 5 sources |
| osint-mcp | OSINT & reconnaissance | 37 tools, 12 sources |