Voltar às atualizações
New releaseAug 13, 2026

CyberStrike v1.1.16

Agente autônomo de red team com IA para testes de penetração, com 13+ agentes especializados, 120+ casos de teste OWASP e integração com MITRE ATT&CK. Suporta 15+ provedores de LLM e execução remota de ferramentas.

Compartilhar

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

O primeiro agente de IA de codigo aberto construido para seguranca ofensiva.

Pentest autonomo direto do seu terminal — reconhecimento, descoberta de vulnerabilidades, exploracao e relatorios.
Um comando. 13+ agentes especializados. 120+ casos de teste OWASP. Seu red team com IA.

Por que CyberStrike?O que o torna diferenteAgentesEcossistema MCPBoltInstalacaoFerramentas integradasPara quem e isso?ChangelogContributing

npm Build Discord Licenca


Por que CyberStrike?

Testes de seguranca ainda sao predominantemente manuais. Pentesters fazem malabarismos com dezenas de ferramentas, copiam e colam resultados entre terminais e passam horas em reconhecimento repetitivo antes de tocar na superficie de ataque real. Cacadores de bug bounty perdem tempo com o mesmo fluxo de recon para cada programa.

CyberStrike muda isso. E um agente de IA autonomo que entende metodologia de seguranca ofensiva — nao apenas executando ferramentas, mas raciocinando sobre o que testar, encadeando descobertas e adaptando sua abordagem com base no que descobre. Pense nele como um membro incansavel do red team no seu terminal que segue o OWASP WSTG, sabe quando mudar de direcao e escreve o relatorio quando termina.

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Execute uma avaliacao completa OWASP WSTG em https://alvo.com"

E codigo aberto, funciona com qualquer provedor de LLM e voce e dono de tudo que ele produz.


O que o torna diferente

Agentes de seguranca especializados, nao chat generico

CyberStrike vem com 13+ agentes construidos especificamente para dominios de seguranca. Cada agente carrega metodologia especifica do dominio, conhecimento de ferramentas e padroes de teste. O agente de aplicacao web segue o WSTG. O agente de seguranca em nuvem conhece os benchmarks CIS. O agente movel usa Frida e segue MASTG/MASVS. Eles nao adivinham — seguem frameworks comprovados.

Autonomo, nao apenas assistente

Outras ferramentas de IA esperam voce dizer o que fazer em seguida. Os agentes do CyberStrike planejam cadeias de ataque em multiplas etapas, executam ferramentas, analisam resultados, mudam de direcao quando encontram algo interessante e geram relatorios com evidencias. Voce define o objetivo — eles cuidam da metodologia.

Qualquer LLM, sem lock-in

15+ provedores prontos para uso: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — ate modelos locais por endpoints compativeis com OpenAI. Execute com Claude, GPT, Gemini ou seu proprio LLM auto-hospedado. Conforme os modelos ficam melhores e mais baratos, CyberStrike melhora junto.

Execucao remota de ferramentas com Bolt

Suas ferramentas de seguranca nao precisam rodar no seu notebook. Bolt e o servidor de ferramentas remotas do CyberStrike — implante-o em um VPS com seu toolkit de pentest, pareie com chaves Ed25519 e controle tudo do seu terminal local pelo protocolo MCP. Uma TUI, multiplos servidores de ataque.


Agentes

Alterne entre agentes com Tab. Cada um e um especialista.

AgenteFocoO que faz
cyberstrikeGeralAgente primario com acesso total — reconhecimento, exploracao, relatorios
web-applicationWebOWASP Top 10, metodologia WSTG, seguranca de API, testes de sessao
mobile-applicationMovelAndroid/iOS, Frida/Objection, conformidade MASTG/MASVS
cloud-securityNuvemAWS, Azure, GCP — configuracoes incorretas de IAM, benchmarks CIS, recursos expostos
internal-networkRedeActive Directory, ataques Kerberos, movimentacao lateral, pivoteamento

Mais 8 testadores proxy especializados que interceptam e manipulam trafego para classes de vulnerabilidade direcionadas:

IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks


Ecossistema MCP

CyberStrike se conecta a servidores MCP especializados que estendem suas capacidades:

ServidorFerramentasO que adiciona
cloud-audit-mcp38Auditorias de seguranca em nuvem — 60+ verificacoes em AWS, Azure, GCP
github-security-mcp39Postura de seguranca do GitHub — repositorio, organizacao, actions, secrets, cadeia de suprimentos
cve-mcp23Inteligencia de CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp37Reconhecimento OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS

Tudo codigo aberto. Tudo instalavel com npx. Conecte-os ao CyberStrike ou use de forma independente com qualquer cliente MCP.


Bolt

Bolt e o servidor de execucao remota de ferramentas do CyberStrike. Em vez de rodar ferramentas de seguranca no seu notebook, implante-as em um VPS (ou varios) e controle tudo do seu terminal local.

┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

Como funciona:

  • Implante Bolt em qualquer servidor com seu toolkit de pentest instalado
  • Pareie com chaves Ed25519 — sem senhas, sem segredos compartilhados
  • Agentes CyberStrike chamam ferramentas remotamente pelo protocolo MCP
  • Resultados sao transmitidos em tempo real para sua TUI local
  • Gerencie conexoes pela TUI: adicionar, remover, monitorar status

Por que isso importa: Sua superficie de ataque fica em infraestrutura dedicada. Execute scans pesados de um VPS com melhor largura de banda, mantenha suas ferramentas atualizadas em um unico lugar e alterne entre multiplos servidores de ataque a partir de um unico terminal.


Instalacao

# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

Aplicativo desktop (macOS, Windows, Linux) — baixe da pagina de releases ou:

brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

Ferramentas integradas

Os agentes do CyberStrike tem acesso direto a 30+ ferramentas:

CategoriaFerramentas
ExecucaoShell (bash), leitura/escrita/edicao de arquivos, listagem de diretorios
DescobertaBusca web, pesquisa web, busca de codigo, glob, grep
SegurancaRelatorio de vulnerabilidades (formato HackerOne), coleta de evidencias
ProxyInterceptacao HTTP/HTTPS, replay de requisicoes, analise de trafego
IntegracaoServidores MCP, ferramentas remotas Bolt, plugins personalizados

Mais um SDK de plugins — crie seus proprios agentes e ferramentas, registre-os em tempo de execucao.


Para quem e isso?

  • Pentesters — Automatize as partes repetitivas. Deixe os agentes cuidarem do reconhecimento e dos testes iniciais enquanto voce foca nas cadeias de ataque criativas que precisam de intuicao humana.
  • Cacadores de bug bounty — Reconhecimento mais rapido, cobertura mais ampla, metodologia consistente entre programas. CyberStrike nao cansa as 3 da manha.
  • Equipes de seguranca — Execute avaliacoes OWASP estruturadas com metodologia reproduzivel. Obtenha relatorios mapeados para padroes que sua equipe de compliance entende.
  • Pesquisadores de seguranca — Estenda o CyberStrike com agentes personalizados e servidores MCP. O sistema de plugins e o protocolo MCP fazem dele uma plataforma, nao apenas uma ferramenta.

Contribuindo

CyberStrike e construido pela comunidade de seguranca, para a comunidade de seguranca. Aceitamos contribuicoes em:

  • Agentes e habilidades de seguranca — Novas metodologias de ataque, padroes de teste, deteccao de vulnerabilidades
  • Servidores MCP — Conectar novas ferramentas de seguranca e fontes de dados
  • Base de conhecimento — Guias de metodologia WSTG, MASTG, PTES, CIS
  • Melhorias no nucleo — Performance, experiencia do usuario, integracoes de provedores, correcoes de bugs

Leia o Guia de Contribuicao antes de enviar um PR. Todas as contribuicoes devem seguir a politica de uso etico do projeto — CyberStrike e apenas para testes de seguranca autorizados.


Licenca

AGPL-3.0-only — Gratuito para uso pessoal e codigo aberto. Licenciamento comercial disponivel via [email protected].


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:

ProjectDomainTools
CyberStrikeAutonomous offensive security agent13+ agents, 120+ OWASP test cases
cloud-audit-mcpCloud security (AWS/Azure/GCP)38 tools, 60+ checks
github-security-mcpGitHub security posture39 tools, 45 checks
cve-mcpVulnerability intelligence23 tools, 5 sources
osint-mcpOSINT & reconnaissance37 tools, 12 sources

Discord · X.com · cyberstrike.io

Construido por hackers que cansaram de copiar e colar entre terminais.

Categorias