O sistema de ação para cibersegurança nativa em IA—onde a intenção se torna execução governada, a evidência se torna memória operacional, e cada operação melhora a próxima.
O sistema de ação para cibersegurança nativa de IA—onde a intenção se torna execução governada, a evidência se torna memória operacional, e cada operação melhora a próxima.
O CyberStrikeAI conecta planejamento, execução, supervisão humana, evidência e reprodução em um único espaço de trabalho auditável. Construído em Go, combina agentes baseados em Eino, ferramentas nativas de MCP, conhecimento RAG, fluxos de trabalho visuais e modelagem e análise de cadeias de ataque para operações de segurança autorizadas.
Comece aqui: Início rápido · Documentação · Endurecimento de segurança
[!IMPORTANT] Use o CyberStrikeAI apenas em sistemas que você possui ou para os quais está explicitamente autorizado a testar. Para ambientes compartilhados ou de produção, revise o modelo de segurança e o guia de endurecimento antes de habilitar ferramentas de alto risco, WebShell ou capacidades de C2.
Modo Claro
|
Modo Escuro
|
O painel fornece uma visão geral abrangente do status de execução do sistema, vulnerabilidades de segurança, uso de ferramentas e base de conhecimento, ajudando os usuários a entender rapidamente os recursos principais e o estado atual da plataforma.
execution_id, cancelamento, disjuntores por servidor, limites de concorrência e limites unificados de saída.WebShell, C2 e outras capacidades de alto risco são para sistemas que você possui ou para os quais está explicitamente autorizado a testar. Consulte o modelo de segurança e o guia de endurecimento.
O CyberStrikeAI inclui integrações opcionais em plugins/.
plugins/burp-suite/cyberstrikeai-burp-extension/plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jarplugins/burp-suite/cyberstrikeai-burp-extension/README.mdplugins/browser-extension/cyberstrikeai-browser-extension/chrome://extensions/ → Carregar sem compactação → F12 → aba CyberStrikeAIplugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zipplugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.mdO CyberStrikeAI inclui mais de 100 ferramentas selecionadas que cobrem toda a kill chain:
Consulte tools/README_EN.md para definições de ferramentas, personalização e notas de uso.
Pré-requisitos:
Implantação com Um Comando:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
O script `run.sh` fará automaticamente:
- ✅ Verificar e validar os ambientes Go e Python
- ✅ Criar o ambiente virtual Python
- ✅ Instalar as dependências Python
- ✅ Baixar as dependências Go
- ✅ Compilar o projeto
- ✅ Iniciar o servidor
**Verifique a inicialização:**
1. Confirme que o terminal exibe `● ONLINE` seguido da URL real da interface Web.
2. Abra essa URL; o modo HTTPS padrão usa um certificado autoassinado local, então aceite o aviso do navegador uma vez.
3. Em uma nova instalação, guarde a senha única do `admin` exibida em `ADMIN SETUP REQUIRED`, faça login e altere-a imediatamente.
**Padrões de rede:** o `run.sh` inicia o servidor com **`--https`** e o **`config.yaml`** do repositório (TLS autoassinado local; melhor para muitas transmissões simultâneas). Use **`./run.sh --http`** para HTTP simples. Em produção, defina **`server.tls_cert_path`** / **`server.tls_key_path`** no **`config.yaml`** (veja os comentários lá). Para execuções manuais, adicione **`--https`** ou **`CYBERSTRIKE_HTTPS=1`**; se **`-config`** estiver incorreto, o binário imprime uma dica curta de uso no stderr.
**Configuração Inicial:**
1. **Configure os canais de IA** (obrigatório antes do primeiro uso)
- Após a inicialização, abra **`https://127.0.0.1:8080/`** (ou **`https://localhost:8080/`**; substitua **8080** por `server.port` no `config.yaml`) e aceite o aviso do certificado autoassinado uma vez. Se você usou `./run.sh --http`, use **`http://`** em vez disso.
- Vá para `Configurações do Sistema` → `Configurações Básicas` → `Configuração do Canal de IA`, adicione ou edite um canal e preencha provedor, URL Base, chave de API, modelo e limites de tokens. Clique em **Salvar alterações**. A lista de canais à esquerda permite definir um padrão, copiar, excluir e testar em lote.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # ou https://api.deepseek.com/v1
model: "gpt-4o" # ou deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- Ou edite o `config.yaml` diretamente antes de iniciar. `ai.default_channel` é usado para novas conversas e tarefas que não selecionam explicitamente um canal; a página de chat também pode selecionar qualquer canal salvo por sessão.
2. **Login** - Na primeira inicialização, o console imprime uma senha inicial `admin` gerada automaticamente; crie contas em **Permissões da plataforma → Gerenciamento de usuários**
3. **Instale as ferramentas de segurança (opcional)** - Instale as ferramentas de `tools/` conforme necessário; ferramentas ausentes são ignoradas ou substituídas em tempo de execução. Exemplos comuns:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
Consulte o diretório `tools/` para a lista completa; consulte a documentação oficial de cada ferramenta para detalhes de instalação.
**Métodos alternativos de execução:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
Se os logs do servidor mostrarem client sent an HTTP request to an HTTPS server, um cliente ainda está usando http:// em uma porta somente TLS—altere a URL para https://.
Nota: O ambiente virtual Python (venv/) é criado e gerenciado automaticamente pelo run.sh. Ferramentas que exigem Python (como api-fuzzer, http-framework-test, etc.) usarão automaticamente esse ambiente.
Atualização em um clique do CyberStrikeAI:
chmod +x upgrade.sh./upgrade.sh (flags opcionais: --tag vX.Y.Z, --no-venv, --yes). Os diretórios locais tools/, roles/ e skills/ são sempre preservados.config.yaml e data/, atualizará o código a partir do GitHub Release, atualizará a version do config.yaml e reiniciará o servidor.Comando de uma linha recomendado:
chmod +x upgrade.sh && ./upgrade.sh --yes
Se algo der errado, você pode restaurar a partir de .upgrade-backup/ (ou copiar manualmente /data e config.yaml de volta) e executar ./run.sh novamente.
Requisitos / dicas:
curl ou wget para baixar os pacotes Release.rsync é recomendado/necessário para a sincronização segura do código.export GITHUB_TOKEN="..." antes de executar ./upgrade.sh.⚠️ Antes de atualizar: revise as notas da versão de destino para mudanças de configuração, banco de dados e API. Backups são necessários mesmo para atualizações de patch; apenas um número de versão não é garantia de compatibilidade.
Use o config.example.yaml como modelo de configuração autoritativo e copie apenas os valores necessários para o seu ambiente. No mínimo, configure o servidor e um canal de IA:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` é um campo de runtime compatível com versões anteriores; mantenha as novas configurações de modelo em `ai.channels`. Não faça commit de credenciais reais. Consulte a [referência de configuração](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md), os [perfis recomendados](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) e o [guia de endurecimento de segurança](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) antes de expor o serviço além do localhost.
## Documentação relacionada
- **Novos usuários:** [Implantação](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Configuração](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Solução de problemas](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Operadores:** [Perfis de configuração](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Endurecimento de segurança](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Integradores:** [Referência da API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [Receitas de API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [Federação MCP](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Colaboradores:** [Guia do desenvolvedor](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Testes](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Contribuição](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Todos os tópicos:** [Documentação em inglês](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [Índice de documentação bilíngue](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)
## Estrutura do Projeto```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## Playbooks Avançados```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

O CyberStrikeAI juntou-se ao 404Starlink
O CyberStrikeAI é licenciado sob a Apache License 2.0.
Consulte o ficheiro LICENSE para obter detalhes.
Esta ferramenta destina-se exclusivamente a fins educacionais e de testes autorizados!
O CyberStrikeAI é uma plataforma profissional de testes de segurança concebida para ajudar investigadores de segurança, testadores de penetração e profissionais de TI a realizar avaliações de segurança e investigação de vulnerabilidades com autorização explícita.
Ao utilizar esta ferramenta, concorda em:
Os programadores não são responsáveis por qualquer uso indevido! Certifique-se de que a sua utilização está em conformidade com as leis e regulamentos locais e de que obteve autorização explícita do proprietário do sistema alvo.
Para comunicação de vulnerabilidades e orientações sobre endurecimento da implementação, consulte SECURITY.md.
Precisa de ajuda ou quer contribuir? Abra uma issue ou PR — são bem-vindas adições de ferramentas comunitárias!
Console Web
|
Gerenciamento de Tarefas
|
Gerenciamento de Vulnerabilidades
|
Gerenciamento de WebShell
|
Gerenciamento de MCP
|
Base de Conhecimento
|
Gerenciamento de Habilidades
|
Gerenciamento de Agentes
|
Gerenciamento de Papéis
|
Configurações do Sistema
|
Modo MCP stdio
|
Plugin Burp Suite
|