MCP 서버는 공격 표면 정찰, 소스-투-싱크 정적 분석, 에스컬레이션 체인을 통한 실시간 발견 검증의 3계층 침투 테스트 방법론을 패키징합니다.
빠른 정찰. 깊이 있는 분석. 보고 전 검증.
Blitz Strike는 정찰, 소스 분석, 검증으로 구성된 체계적인 침투 테스트 방법론으로,
범용 MCP 서버로 제공됩니다. 공격 표면을 열거하고(BLITZ), 소스-투-싱크
도달 가능성을 추적하며(EAGLE-EYE), 보고되기 전에 각 발견 사항을 실시간으로
검증합니다(STRIKE). 하나의 서버, 모든 에이전트: 단일 run_engagement 호출로
범위 적용부터 제출 가능한 발견 사항까지 처리하며, 관련 익스플로잇 도구 매뉴얼이
모든 결과에 첨부됩니다.
스캔 결과는 가설입니다. 실시간 테스트가 판결입니다.
Blitz Strike는 자동화된 보안 평가에서 가장 흔한 두 가지 실패 유형을 제거하기 위해 존재합니다: 표면적 패턴 매칭으로 인한 오탐, 그리고 실시간 확인 없이 보고되는 미검증 발견 사항입니다.
Blitz Strike는 3계층 보안 감사 방법론을 호출 가능한 도구로 패키징한
모델 컨텍스트 프로토콜(MCP) 서버(TypeScript / Bun)이며, 전체 작업을
서버 측에서 실행하므로 단일 run_engagement 호출이 Claude Code, Cursor,
Hermes, OpenCode, Claude Desktop, Gemini 또는 모든 MCP 클라이언트에서
작동합니다.
Blitz Strike는 정찰, 소스 분석, 검증으로 구성된 체계적인 침투 테스트 방법론을 서버 측에서 실행되는 세 가지 도구 계층으로 매핑합니다.
| 계층 | 이름 | 단계 | 수행 기능 |
|---|---|---|---|
| 1 | BLITZ | 정찰 및 공격 표면 매핑 | 노출된 공격 표면을 대규모로 열거합니다: 인증되지 않은 진입점, 위험한 싱크, 인증 경계. |
| 2 | EAGLE-EYE | 정적 분석 및 데이터 흐름 추적 | 소스-투-싱크 도달 가능성을 추적하고 에스컬레이션 체인 그래프에 대해 발견 사항을 보강합니다. 싱크가 단순히 존재하는 것이 아니라 도달 가능하고, 인증되지 않았으며, 익스플로잇 가능한지 확인합니다. |
| 3 | STRIKE | 검증 및 익스플로잇 | 실시간 검증(마커 반사 + 음성 대조), 범위 적용, 오케스트레이션을 수행하여 발견 사항이 보고되기 전에 확인되도록 합니다. |
정찰 → 분석 → 검증. STRIKE가 확인하기 전까지는 아무것도 보고되지 않습니다.
세 계층 외에도 Blitz Strike는 Web3 감사(결정론적 Solidity + 실행 가능한 Foundry 증명), 실시간 로직 버그 프로버(형제 열거 + 차등 IDOR), 헌팅 인텔(CWE/CVE 워치리스트 + DNS 싱크홀 탐지), 대역 외 증명을 제공하므로 IDOR/인증 로직 버그, 블라인드 인젝션, 스마트 컨트랙트 발견 사항이 모두 패턴 매칭에 그치지 않고 포착되고 증명됩니다.
Blitz Strike는 LLM — Claude, Hermes, OpenCode, Codex 또는 모든 MCP 클라이언트 — 에 의해 구동됩니다. LLM은 두뇌(계획, 라우팅, 위임, 판단)이고, Blitz Strike는 결정론적 실행 수단 + 지식 + 가드레일입니다.
전체 작업은 단일 호출 또는 세분화된 에이전트 오케스트레이션 주기로 이루어집니다:
npx blitzstrike serve --mcp # connect your agent, then ask it to
# "audit ./src" (source) or "audit https://example.com" (live)
LLM은 대상(URL → 라이브 파이프라인, 파일시스템 경로 → 소스 파이프라인)을 자동으로 분류한 다음, 번들로 제공되는 doctrine(instructions + 스킬 + 단계별 next_steps)의 안내를 받아 recon → analyze → verify → review → report를 구동하며, 플랫폼의 네이티브 서브 에이전트 전반으로 팬아웃합니다.
→ 자율성 및 doctrine — LLM이 어떻게 조종되는지.
bun build --compile을 통한 단일 정적 바이너리 — 플랫폼당 하나의 실행 파일을 배포합니다.bunx blitzstrike / npx blitzstrike를 통한 설치 없는 배포.@modelcontextprotocol/sdk).# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor # verify the environment
npx -y blitzstrike install # auto-register with every detected agent CLI
npx blitzstrike install은 설치된 모든 에이전트 CLI(Claude Code,
Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline)를 감지하고
각각의 네이티브 형식에 맞게 올바른 MCP 설정을 작성합니다. 에이전트를 재시작한 후
run_engagement를 호출하세요.
출처:
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp
{
"mcpServers": {
"blitzstrike": {
"command": "blitzstrike",
"args": ["serve", "--mcp"]
}
}
}
claude_desktop_config.json 또는 .mcp.json.cursor/mcp.json.mcp.jsonconfig.yaml의 mcp_servers:blitzstrike install을 실행하면 정확한 스니펫을 출력합니다.
blitzstrike serve --mcp # start MCP server over stdio (default)
blitzstrike doctor # health check: runtime + 130-tool catalog + creds
blitzstrike install # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update # check for a newer version + refresh the data cache
blitzstrike version # print version
| 확인 항목 | 표시되는 상태 |
|---|---|
| 런타임 (bun/node) | OK / FAIL + 수정 방법 |
| 보안 도구 카탈로그 | 63/130 설치됨, 67 온디맨드 |
| FOFA 자격 증명 | OK / WARN + 수정 방법 |
| 데이터 계층 (chains + tools-catalog) | 존재 / 누락 |
각 문제에는 fix: 줄이 함께 표시됩니다 — 추측할 필요가 없습니다.
blitzstrike install은 이미 존재하는 MCP 클라이언트 설정 파일
(Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, 프로젝트 .mcp.json)을 감지하고
Blitz Strike 서버 항목을 병합합니다 — 기존 MCP 서버를 절대 덮어쓰지 않습니다.
클라이언트가 감지되지 않으면 수동으로 붙여넣을 수 있는 스니펫을 출력합니다.
| 도구 | 목적 |
|---|---|
blitz_scan(path, max_files) | 소스 트리 스캔: 인증 없는 진입점 + 위험한 싱크를 file:line 참조와 함께 열거합니다. |
blitz_file(path) | 동일한 스캔, 단일 파일 대상. |
| 도구 | 목적 |
|---|---|
eagle_eye(path, symbol) | 함수의 전체 본문, 범위 내 싱크, 범위 내 인증 게이트를 반환합니다. |
eagle_grep(path, sink, max_hits) | 정밀 싱크 grep — 함수 본문 내부의 히트만 보고하며, 가드 여부를 표시합니다. |
enrich_scan(path, max_files) | 스캔 + 감지된 싱크를 에스컬레이션 체인(chains.json)에 매칭합니다. |
| 도구 | 목적 |
|---|---|
strike_verify(url, method, data, headers, marker, timeout) | 마커 + 네거티브 컨트롤 + 베이스라인을 사용한 라이브 HTTP 검증. |
strike_resolve(finding, verdict) | 발견 사항에 라이브 STRIKE 판정을 첨부하고 수명 주기를 진행시킵니다. |
scope_check(target, scope, mode) | 활성 테스트 전에 범위를 강제합니다 (no-DoS, 제외 인식, 모드 게이트). |
run_engagement(target, scope, mode, max_files) | 단일 호출로 전체 3단계 감사 — 범위 게이트 → 트리아지 → 체인 강화 → 발견 사항. |
list_chains() | 데이터 계층의 모든 에스컬레이션 체인을 나열합니다. |
fofa_search(query, size, fields) | FOFA 자산 인덱스 검색 (FOFA_EMAIL + FOFA_KEY 필요). |
nvd_lookup(cve_id) | NVD 2.0에서 CVE 조회 (키 불필요). |
live_recon(url) | 모듈식 패시브 우선 정찰: 핑거프린트, WAF/기술/버전, 크롤러, 파라미터, 서브도메인, Wayback, API 디스커버리, 포트 스캔. |
| 도구 | 목적 |
|---|---|
tool_lookup(name) | 도구의 명령 + 플래그 + 설치 + 확인 방법을 조회합니다. |
list_tools() | 카테고리별로 그룹화된 모든 카탈로그 도구를 나열합니다. |
skill_lookup(topic) | 주제별로 skills/ 플레이북 지식 베이스를 검색합니다. |
list_skills() | 모든 스킬 플레이북을 나열합니다. |
read_skill(name) | 플레이북의 전체 내용을 읽습니다. |
ensure_tool(name) | 도구가 설치되어 있는지 확인하고, 없으면 자동 설치합니다. |
| 도구 | 목적 |
|---|---|
read_tool_manual(name) | 도구의 전체 심층 매뉴얼을 읽습니다 (317개 이상의 매뉴얼). |
list_manuals() | 모든 매뉴얼 + 플레이북을 나열합니다. |
read_playbook(name) | 참여 플레이북(web-app, api-security, AD 등)을 읽습니다. |
list_playbooks() | 17개의 모든 참여 플레이북을 나열합니다. |