
AIネイティブなサイバーセキュリティのためのアクションシステム。意図がガバナンスされた実行に変わり、証拠が運用記憶となり、すべての操作が次の操作を改善する。
AIネイティブなサイバーセキュリティのためのアクションシステム—意図が管理された実行に変わり、証拠が運用メモリーとなり、各操作が次を改善します。
CyberStrikeAIは、計画、実行、人間による監督、証拠、リプレイを1つの監査可能なワークスペースに接続します。Goで構築され、Eino搭載エージェント、MCPネイティブツール、RAGナレッジ、ビジュアルワークフロー、そして認可されたセキュリティ運用のための攻撃チェーンモデリングと分析を組み合わせています。
ここから始める: クイックスタート · ドキュメント · セキュリティ強化
[!IMPORTANT] CyberStrikeAIは、自分が所有するシステム、または明示的にテストを許可されたシステムでのみ使用してください。共有環境または本番環境では、高リスクツール、WebShell、またはC2機能を有効にする前に、セキュリティモデルとハードニングガイドを確認してください。
ライトモード
|
ダークモード
|
ダッシュボードは、システムの実行ステータス、セキュリティ脆弱性、ツール使用状況、ナレッジベースの包括的な概要を提供し、ユーザーがプラットフォームのコア機能と現在の状態を迅速に理解できるようにします。
execution_id ポーリング、キャンセル、サーバーごとのサーキットブレーカー、同時実行制限、統一された出力上限を提供します。WebShell、C2、その他の高リスク機能は、自分が所有するシステム、または明示的にテストを許可されたシステムでのみ使用してください。セキュリティモデルとハードニングガイドを参照。
CyberStrikeAIには、plugins/ の下にオプションの統合が含まれています。
plugins/burp-suite/cyberstrikeai-burp-extension/plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jarplugins/burp-suite/cyberstrikeai-burp-extension/README.mdplugins/browser-extension/cyberstrikeai-browser-extension/chrome://extensions/ → パッケージ化されていない拡張機能を読み込む → F12 → CyberStrikeAI タブplugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zipplugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.mdCyberStrikeAIには、キルチェーン全体をカバーする100以上の厳選されたツールが含まれています。
詳細はtools/README_EN.mdを参照(ツール定義、カスタマイズ、使用上の注意)。
前提条件:
ワンコマンドデプロイ:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
`run.sh` スクリプトは自動的に以下を行います:
- ✅ Go および Python 環境の確認と検証
- ✅ Python 仮想環境の作成
- ✅ Python 依存関係のインストール
- ✅ Go 依存関係のダウンロード
- ✅ プロジェクトのビルド
- ✅ サーバーの起動
**起動の確認:**
1. ターミナルに `● ONLINE` とそれに続く実際の Web UI URL が表示されることを確認します。
2. その URL を開きます。デフォルトの HTTPS モードはローカルの自己署名証明書を使用するため、ブラウザの警告を一度承諾します。
3. 新規インストール時は、`ADMIN SETUP REQUIRED` の下に表示される一度限りの `admin` パスワードを保存し、ログイン後すぐに変更します。
**ネットワークのデフォルト:** `run.sh` は **`--https`** とリポジトリの **`config.yaml`** を使用してサーバーを起動します(ローカルの自己署名TLS、多数の同時ストリームに適しています)。プレーンHTTPの場合は **`./run.sh --http`** を使用します。本番環境では、**`config.yaml`** 内の **`server.tls_cert_path`** / **`server.tls_key_path`** を設定します(ファイル内のコメント参照)。手動実行の場合は、**`--https`** または **`CYBERSTRIKE_HTTPS=1`** を追加します。**`-config`** が間違っている場合、バイナリはstderrに短い使用法ヒントを出力します。
**初回設定:**
1. **AIチャンネルの設定**(初回使用前に必要)
- 起動後、**`https://127.0.0.1:8080/`**(または **`https://localhost:8080/`**、**8080** は `config.yaml` 内の `server.port` に置き換え)を開き、自己署名証明書の警告を一度承諾します。`./run.sh --http` を使用した場合は、代わりに **`http://`** を使用します。
- `System Settings` → `Basic Settings` → `AI Channel Configuration` に移動し、チャンネルを追加または編集して、プロバイダー、Base URL、APIキー、モデル、トークン制限を入力します。**変更を保存** をクリックします。左側のチャンネルリストでは、デフォルト設定、コピー、削除、一括プローブがサポートされています。
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # or https://api.deepseek.com/v1
model: "gpt-4o" # or deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- または、起動前に直接 `config.yaml` を編集します。`ai.default_channel` は、明示的にチャンネルを選択しない新しい会話やタスクに使用されます。チャットページでは、セッションごとに保存された任意のチャンネルを選択することもできます。
2. **ログイン** - 初回起動時にコンソールに自動生成された初期 `admin` パスワードが表示されます。**プラットフォーム権限 → ユーザー管理** からアカウントを作成します。
3. **セキュリティツールのインストール(オプション)** - 必要に応じて `tools/` からツールをインストールします。不足しているツールは実行時にスキップまたは代替されます。一般的な例:
**macOS(Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
完全なリストは `tools/` ディレクトリを参照してください; インストールの詳細については、各ツールの公式ドキュメントを参照してください。
**代替起動方法:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
サーバーログに client sent an HTTP request to an HTTPS server が表示される場合、クライアントが TLS 専用ポートでまだ http:// を使用していることになります。URL を https:// に切り替えてください。
注: Python 仮想環境 (venv/) は run.sh によって自動的に作成および管理されます。Python を必要とするツール(api-fuzzer、http-framework-test など)は、自動的にこの環境を使用します。
CyberStrikeAI ワンクリックアップグレード:
chmod +x upgrade.sh./upgrade.sh(オプションフラグ: --tag vX.Y.Z、--no-venv、--yes)。ローカルの tools/、roles/、skills/ は常に保持されます。config.yaml と data/ をバックアップし、GitHub Release からコードをアップグレードし、config.yaml の version を更新して、サーバーを再起動します。推奨ワンライナー:
chmod +x upgrade.sh && ./upgrade.sh --yes
問題が発生した場合は、.upgrade-backup/ から復元するか(または手動で /data と config.yaml をコピーして戻す)、再度 ./run.sh を実行してください。
必要条件 / ヒント:
curl または wget が必要です。rsync が推奨/必須です。./upgrade.sh を実行する前に export GITHUB_TOKEN="..." を設定してください。⚠️ アップグレード前確認: 設定、データベース、API の変更について対象リリースノートを確認してください。パッチアップグレードでもバックアップは必須です。バージョン番号だけでは互換性が保証されません。
config.example.yaml を正規の設定テンプレートとして使用し、環境に必要な値のみをコピーしてください。最低限、サーバーと1つのAIチャンネルを設定します:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` は後方互換性のあるランタイムフィールドです。新しいモデル設定は `ai.channels` で管理してください。実際の認証情報はコミットしないでください。サービスを localhost 以外に公開する前に、[設定リファレンス](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md)、[推奨プロファイル](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md)、[セキュリティ強化ガイド](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) を確認してください。
## 関連ドキュメント
- **新規ユーザー:** [デプロイメント](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/deployment.md) → [設定](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md) → [トラブルシューティング](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/troubleshooting.md)
- **運用担当者:** [設定プロファイル](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) → [セキュリティ強化](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) → [Runbook](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/runbooks.md)
- **インテグレーター:** [APIリファレンス](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-reference.md) → [APIレシピ](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-recipes.md) → [MCP統合](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/mcp-federation.md)
- **コントリビューター:** [開発者ガイド](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/developer-guide.md) → [テスト](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/testing.md) → [コントリビューション](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/contributing-guide.md)
- **全トピック:** [英語ドキュメント](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/README.md) · [バイリンガルドキュメントインデックス](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/README.md)
## プロジェクト構成```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
高度なプレイブック```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
CyberStrikeAIは 404Starlink に参加しました
CyberStrikeAI は Apache License 2.0 に基づいてライセンスされています。
詳細は LICENSE ファイルを参照してください。
このツールは教育目的および許可されたテスト目的でのみ使用できます!
CyberStrikeAI は、セキュリティ研究者、ペネトレーションテスター、ITプロフェッショナルが明示的な許可を得てセキュリティ評価や脆弱性調査を実施するのを支援するために設計されたプロフェッショナルなセキュリティテストプラットフォームです。
本ツールを使用することで、以下に同意したものとみなされます:
開発者は誤用について一切責任を負いません! 使用が現地の法律や規制に準拠し、対象システムの所有者から明示的な許可を得ていることを確認してください。
脆弱性報告やデプロイメントの強化ガイダンスについては、SECURITY.md を参照してください。
ヘルプが必要ですか?貢献したいですか? Issue または PR を開いてください — コミュニティツールの追加を歓迎します!
Webコンソール
|
タスク管理
|
脆弱性管理
|
WebShell管理
|
MCP管理
|
ナレッジベース
|
スキル管理
|
エージェント管理
|
ロール管理
|
システム設定
|
MCP stdioモード
|
Burp Suiteプラグイン
|