
O sistema de ação para cibersegurança nativa em IA—onde a intenção se torna execução governada, a evidência se torna memória operacional, e cada operação melhora a próxima.
<div align="center">
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/logo.png" alt="CyberStrikeAI Logo" width="200" >
</div>
# CyberStrikeAI
[中文](https://github.com/ed1s0nz/cyberstrikeai/blob/main/README_CN.md) | [English](https://github.com/ed1s0nz/cyberstrikeai/blob/main/README.md)
**O sistema de ação para cibersegurança nativa de IA—onde a intenção se torna execução governada, a evidência se torna memória operacional, e cada operação melhora a próxima.**
O CyberStrikeAI conecta planejamento, execução, supervisão humana, evidências e replay em um único espaço de trabalho auditável. Construído em Go, combina agentes baseados em Eino, ferramentas nativas de MCP, conhecimento RAG, fluxos de trabalho visuais e modelagem e análise de cadeias de ataque para operações de segurança autorizadas.
**Comece aqui:** [Início rápido](#quick-start-one-command-deployment) · [Documentação](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/README.md) · [Endurecimento de segurança](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md)
> [!IMPORTANT]
> Use o CyberStrikeAI apenas em sistemas que você possui ou para os quais está explicitamente autorizado a testar. Para ambientes compartilhados ou de produção, revise o [modelo de segurança](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-model.md) e o [guia de endurecimento](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) antes de habilitar ferramentas de alto risco, WebShell ou recursos de C2.
## Pré-visualização da Interface e Integração
<div align="center">
### Visão Geral do Painel do Sistema
<table>
<tr>
<td width="50%" align="center">
<strong>Modo Claro</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/dashboard.png" alt="Painel do Sistema (Claro)" width="100%">
</td>
<td width="50%" align="center">
<strong>Modo Escuro</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/dark.png" alt="Painel do Sistema (Escuro)" width="100%">
</td>
</tr>
</table>
*O painel fornece uma visão geral abrangente do status de execução do sistema, vulnerabilidades de segurança, uso de ferramentas e base de conhecimento, ajudando os usuários a entender rapidamente os recursos principais e o estado atual da plataforma.*
<details>
<summary><strong>Mais capturas de tela da interface</strong></summary>
### Visão Geral dos Recursos Principais
<table>
<tr>
<td width="33.33%" align="center">
<strong>Console Web</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/web-console.png" alt="Console Web" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Gerenciamento de Tarefas</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/task-management.png" alt="Gerenciamento de Tarefas" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Gerenciamento de Vulnerabilidades</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/vulnerability-management.png" alt="Gerenciamento de Vulnerabilidades" width="100%">
</td>
</tr>
<tr>
<td width="33.33%" align="center">
<strong>Gerenciamento de WebShell</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/webshell-management.png" alt="Gerenciamento de WebShell" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Gerenciamento de MCP</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/mcp-management.png" alt="Gerenciamento de MCP" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Base de Conhecimento</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/knowledge-base.png" alt="Base de Conhecimento" width="100%">
</td>
</tr>
<tr>
<td width="33.33%" align="center">
<strong>Gerenciamento de Habilidades</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/skills.png" alt="Gerenciamento de Habilidades" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Gerenciamento de Agentes</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/agent-management.png" alt="Gerenciamento de Agentes" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Gerenciamento de Papéis</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/role-management.png" alt="Gerenciamento de Papéis" width="100%">
</td>
</tr>
<tr>
<td width="33.33%" align="center">
<strong>Configurações do Sistema</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/settings.png" alt="Configurações do sistema" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Modo MCP stdio</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/mcp-stdio2.png" alt="Modo MCP stdio" width="100%">
</td>
<td width="33.33%" align="center">
<strong>Plugin Burp Suite</strong><br/>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/plugins.png" alt="Plugin Burp Suite" width="100%">
</td>
</tr>
</table>
</details>
</div>
## Destaques
### Agentes e orquestração
- 🤖 **Execução agêntica** traduz intenção em linguagem natural em ações de segurança governadas e auditáveis.
- 🧩 **Orquestração Eino** suporta execução de agente único, além dos modos multiagente Deep, Plan-Execute e Supervisor.
- 🔀 **Fluxos de trabalho em grafo** combinam Agentes, ferramentas, condições, aprovações e saídas em fluxos reutilizáveis.
- 🎭 **Testes baseados em papéis** fornecem prompts focados e políticas de ferramentas para cenários de segurança comuns.
### Ferramentas e conhecimento
- 🧰 **Ferramentas de segurança** incluem mais de 100 receitas YAML selecionadas, com extensões personalizadas e acesso limitado por papel.
- 🔌 **Integração MCP** suporta HTTP, stdio, SSE, federação externa e descoberta dinâmica de ferramentas.
- ⏱️ **Execução resiliente de ferramentas** executa chamadas MCP/ferramentas bloqueantes em workers com esperas limitadas do agente, polling retomável de `execution_id`, cancelamento, circuit breakers por servidor, limites de concorrência e limites unificados de saída.
- 🎯 **Habilidades de Agente** seguem o layout padrão de Skill e suportam carregamento progressivo e sob demanda.
- 📚 **Base de conhecimento** combina reescrita de consultas, recuperação vetorial, reordenação e pós-processamento de resultados.
- 🖼️ **Análise de visão** usa um modelo de visão separado para capturas de tela, captchas e UI, mantendo apenas resumos de texto.
### Governança e auditoria
- 🧑⚖️ **Humano no circuito** fornece modos de aprovação, listas de permissão de ferramentas, revisão por agente de auditoria e decisões rastreáveis.
- 🛡️ **Bloqueio de chamadas** em Segurança adiciona verificações de regex configuráveis antes da execução de MCP, modelos de lembrete e execuções de teste, com proteção de domínios governamentais habilitada por padrão. Consulte [Bloqueio de chamadas de ferramentas](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/tool-call-guard.md).
- 🔐 **RBAC da plataforma** suporta múltiplos usuários, papéis de sistema e personalizados, permissões limitadas, propriedade e atribuições explícitas.
- 🔒 **Segurança e auditoria** fornecem acesso autenticado, logs de auditoria, persistência SQLite e retenção de evidências operacionais.
- 📄 **Governança de resultados** armazena o mesmo resultado limitado de ferramenta visto pelo agente, protege caminhos de retomada contra saída histórica excessivamente grande e adiciona salvaguardas de UI para visualizações de detalhes grandes. Consulte [Governança de Execução de Ferramentas](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/tool-execution-governance.md).
### Operações de segurança
- 📁 **Gerenciamento de conversas** fornece fixação, renomeação e organização em lote.
- 📂 **Projetos e cadeias de ataque** conectam fatos entre sessões, pontuação de risco, visualizações em grafo e replay passo a passo.
- 🗂️ **Gerenciamento de ativos** normaliza e deduplica domínios, endereços IP, portas e serviços; suporta importação e exportação XLSX/CSV, filtros avançados e visualizações salvas, propriedade e metadados de negócios, manutenção em lote entre páginas e mesclagem de duplicatas; e rastreia cobertura de varredura, vulnerabilidades vinculadas e estado de risco. Consulte o [guia de Gerenciamento de Ativos](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/asset-management.md).
- 🛡️ **Gerenciamento de vulnerabilidades** fornece classificação de severidade, rastreamento de ciclo de vida, filtragem e estatísticas.
- 📋 **Tarefas em lote** fornecem execução em fila, edição, rastreamento de status e resultados retidos.
- 📱 **Chatbots** conectam WeChat Pessoal, WeCom, DingTalk, Lark, Telegram, Slack, Discord e QQ Bot.
### Operações de segurança autorizadas
- 🐚 **Gerenciamento de WebShell** fornece gerenciamento de conexões, terminal virtual, operações de arquivos e fluxos de trabalho assistidos por IA.
- 📡 **C2 integrado** fornece listeners, beacons criptografados, sessões, filas de tarefas, auxiliares de payload e eventos ao vivo.
> WebShell, C2 e outros recursos de alto risco são para sistemas que você possui ou para os quais está explicitamente autorizado a testar. Consulte o [modelo de segurança](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-model.md) e o [guia de endurecimento](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md).
## Plugins
O CyberStrikeAI inclui integrações opcionais em `plugins/`.
- **Extensão Burp Suite**: `plugins/burp-suite/cyberstrikeai-burp-extension/`
Saída de build: `plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar`
Documentação: `plugins/burp-suite/cyberstrikeai-burp-extension/README.md`
- **Extensão de navegador (Chrome / Edge)**: `plugins/browser-extension/cyberstrikeai-browser-extension/`
Capture o tráfego de rede no DevTools e envie-o ao CyberStrikeAI para testes de segurança assistidos por IA—alinhado com o plugin do Burp.
Instalação: `chrome://extensions/` → Carregar sem compactação → F12 → aba **CyberStrikeAI**
Pacote de saída: `plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip`
Documentação: `plugins/browser-extension/cyberstrikeai-browser-extension/README.md` / `README.zh-CN.md`
## Visão Geral das Ferramentas
O CyberStrikeAI inclui mais de 100 ferramentas selecionadas que cobrem toda a cadeia de ataque:
<details>
<summary><strong>Ver as categorias completas de ferramentas</strong></summary>
- **Scanners de Rede** – nmap, masscan, rustscan, arp-scan, nbtscan
- **Scanners Web e de Aplicativos** – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
- **Scanners de Vulnerabilidades** – nuclei, wpscan, wafw00f, dalfox, xsser
- **Enumeração de Subdomínios** – subfinder, amass, findomain, dnsenum, fierce
- **Mecanismos de Busca de Espaço de Rede** – fofa_search, zoomeye_search, quake_search, shodan_search
- **Segurança de API** – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
- **Segurança de Contêineres** – trivy, clair, docker-bench-security, kube-bench, kube-hunter
- **Segurança em Nuvem** – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
- **Análise Binária** – gdb, radare2, ghidra, objdump, strings, binwalk
- **Exploração** – metasploit, msfvenom, pwntools, ropper, ropgadget
- **Quebra de Senhas** – hashcat, john, hashpump
- **Forense** – volatility, volatility3, foremost, steghide, exiftool
- **Pós-exploração** – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
- **Utilitários de CTF** – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
- **Auxiliares do Sistema** – exec, create-file, delete-file, list-files, modify-file
</details>
Consulte [tools/README_EN.md](https://github.com/ed1s0nz/cyberstrikeai/blob/main/tools/README_EN.md) para definições de ferramentas, personalização e notas de uso.
## Uso Básico
### Início Rápido (Implantação com Um Comando)
**Pré-requisitos:**
- Go 1.25+ ([Instalação](https://go.dev/dl/); exigido pelo `go.mod`)
- Python 3.10+ ([Instalação](https://www.python.org/downloads/))
**Implantação com Um Comando:**```bash
git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git
cd CyberStrikeAI
chmod +x run.sh && ./run.sh
```
O script `run.sh` fará automaticamente:
- ✅ Verificar e validar os ambientes Go e Python
- ✅ Criar o ambiente virtual Python
- ✅ Instalar as dependências Python
- ✅ Baixar as dependências Go
- ✅ Compilar o projeto
- ✅ Iniciar o servidor
**Verifique a inicialização:**
1. Confirme que o terminal exibe `● ONLINE` seguido da URL real da interface Web.
2. Abra essa URL; o modo HTTPS padrão usa um certificado autoassinado local, então aceite o aviso do navegador uma vez.
3. Em uma nova instalação, guarde a senha única do `admin` exibida em `ADMIN SETUP REQUIRED`, faça login e altere-a imediatamente.
**Padrões de rede:** o `run.sh` inicia o servidor com **`--https`** e o **`config.yaml`** do repositório (TLS autoassinado local; melhor para muitas transmissões simultâneas). Use **`./run.sh --http`** para HTTP simples. Em produção, defina **`server.tls_cert_path`** / **`server.tls_key_path`** no **`config.yaml`** (veja os comentários lá). Para execuções manuais, adicione **`--https`** ou **`CYBERSTRIKE_HTTPS=1`**; se **`-config`** estiver incorreto, o binário imprime uma dica curta de uso no stderr.
**Configuração Inicial:**
1. **Configure os canais de IA** (obrigatório antes do primeiro uso)
- Após a inicialização, abra **`https://127.0.0.1:8080/`** (ou **`https://localhost:8080/`**; substitua **8080** por `server.port` no `config.yaml`) e aceite o aviso do certificado autoassinado uma vez. Se você usou `./run.sh --http`, use **`http://`** em vez disso.
- Vá para `Configurações do Sistema` → `Configurações Básicas` → `Configuração do Canal de IA`, adicione ou edite um canal, depois preencha o provedor, URL Base, chave de API, modelo e limites de tokens. Clique em **Salvar alterações**. A lista de canais à esquerda suporta definir um padrão, copiar, excluir e teste em massa.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # ou https://api.deepseek.com/v1
model: "gpt-4o" # ou deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- Ou edite o `config.yaml` diretamente antes de iniciar. `ai.default_channel` é usado para novas conversas e tarefas que não selecionam explicitamente um canal; a página de chat também pode selecionar qualquer canal salvo por sessão.
2. **Login** - Na primeira inicialização, o console imprime uma senha inicial `admin` gerada automaticamente; crie contas em **Permissões da plataforma → Gerenciamento de usuários**
3. **Instale as ferramentas de segurança (opcional)** - Instale as ferramentas de `tools/` conforme necessário; ferramentas ausentes são ignoradas ou substituídas em tempo de execução. Exemplos comuns:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
```
**Linux (Kali / Debian / Ubuntu):** ```bash
sudo apt update
sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
# On some distros, install ffuf/nuclei/subfinder via go install or upstream docs
```
Consulte o diretório `tools/` para a lista completa; consulte a documentação oficial de cada ferramenta para obter detalhes de instalação.
**Métodos alternativos de inicialização:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
```
Se os logs do servidor mostrarem `client sent an HTTP request to an HTTPS server`, um cliente ainda está usando **`http://`** em uma porta somente TLS—altere a URL para **`https://`**.
**Nota:** O ambiente virtual Python (`venv/`) é criado e gerenciado automaticamente pelo `run.sh`. Ferramentas que exigem Python (como `api-fuzzer`, `http-framework-test`, etc.) usarão automaticamente esse ambiente.
### Atualização e Compatibilidade
**Atualização em um clique do CyberStrikeAI:**
1. (Primeira vez) habilite o script: `chmod +x upgrade.sh`
2. Atualize com: `./upgrade.sh` (flags opcionais: `--tag vX.Y.Z`, `--no-venv`, `--yes`). Os diretórios locais `tools/`, `roles/` e `skills/` são sempre preservados.
3. O script fará backup do seu `config.yaml` e `data/`, atualizará o código a partir do GitHub Release, atualizará a `version` do `config.yaml` e reiniciará o servidor.
Comando de uma linha recomendado:
`chmod +x upgrade.sh && ./upgrade.sh --yes`
Se algo der errado, você pode restaurar a partir de `.upgrade-backup/` (ou copiar manualmente `/data` e `config.yaml` de volta) e executar `./run.sh` novamente.
Requisitos / dicas:
* Você precisa de `curl` ou `wget` para baixar os pacotes Release.
* `rsync` é recomendado/necessário para a sincronização segura do código.
* Se a API do GitHub limitar sua taxa de requisições, defina `export GITHUB_TOKEN="..."` antes de executar `./upgrade.sh`.
⚠️ **Antes de atualizar:** revise as notas da versão de destino para mudanças de configuração, banco de dados e API. Backups são obrigatórios mesmo para atualizações de patch; apenas um número de versão não é garantia de compatibilidade.
## Configuração
Use o [`config.example.yaml`](https://github.com/ed1s0nz/cyberstrikeai/blob/main/config.example.yaml) como modelo de configuração autoritativo e copie apenas os valores necessários para o seu ambiente. No mínimo, configure o servidor e um canal de IA:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
```
`openai` é um campo de runtime compatível com versões anteriores; mantenha as novas configurações de modelo em `ai.channels`. Não faça commit de credenciais reais. Consulte a [referência de configuração](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md), os [perfis recomendados](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) e o [guia de endurecimento de segurança](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) antes de expor o serviço além do localhost.
## Documentação relacionada
- **Novos usuários:** [Implantação](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Configuração](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Solução de problemas](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Operadores:** [Perfis de configuração](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Endurecimento de segurança](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Integradores:** [Referência da API](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [Receitas de API](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [Federação MCP](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Colaboradores:** [Guia do desenvolvedor](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Testes](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Contribuição](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Todos os tópicos:** [Documentação em inglês](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/README.md) · [Índice de documentação bilíngue](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/README.md)
## Estrutura do Projeto```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
```
## Exemplos Básicos de Uso```
Scan open ports on 192.168.1.1
Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22
Check if https://example.com/page?id=1 is vulnerable to SQL injection
Scan https://example.com for hidden directories and outdated software
Enumerate subdomains for example.com, then run nuclei against the results
```
## Playbooks Avançados```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
```
## 404Starlink
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/404StarLinkLogo.png" width="30%">
O CyberStrikeAI juntou-se ao [404Starlink](https://github.com/knownsec/404StarLink)
## Projeto de Pentest Inteligente Top-Ranked da TCH
<div align="left">
<a href="https://zc.tencent.com/competition/competitionHackathon?code=cha004" target="_blank">
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/tch.png" alt="Projeto de Pentest Inteligente Top-Ranked da TCH" width="30%">
</a>
</div>
---
## Comunidade e Suporte
- Junte-se à comunidade no [Discord](https://discord.gg/8PjVCMu8Zw).
<details>
<summary><strong>Grupo WeChat</strong></summary>
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/wechat-group-cyberstrikeai-qr.jpg" alt="Código QR do grupo WeChat do CyberStrikeAI" width="280">
</details>
<details>
<summary><strong>Patrocínio via WeChat Pay ou Alipay</strong></summary>
<div align="center">
<img src="https://raw.githubusercontent.com/ed1s0nz/cyberstrikeai/HEAD/images/sponsor-wechat-alipay-qr.jpg" alt="Códigos QR de patrocínio WeChat Pay e Alipay" width="480">
</div>
</details>
## Licença
O CyberStrikeAI é licenciado sob a Apache License 2.0.
Consulte o ficheiro [LICENSE](https://github.com/ed1s0nz/cyberstrikeai/blob/main/LICENSE) para obter detalhes.
---
## ⚠️ Aviso Legal
**Esta ferramenta destina-se exclusivamente a fins educacionais e de testes autorizados!**
O CyberStrikeAI é uma plataforma profissional de testes de segurança concebida para ajudar investigadores de segurança, testadores de penetração e profissionais de TI a realizar avaliações de segurança e investigação de vulnerabilidades **com autorização explícita**.
**Ao utilizar esta ferramenta, concorda em:**
- Utilizar esta ferramenta apenas em sistemas para os quais possui autorização escrita clara
- Cumprir todas as leis, regulamentos e normas éticas aplicáveis
- Assumir total responsabilidade por qualquer utilização não autorizada ou uso indevido
- Não utilizar esta ferramenta para quaisquer fins ilegais ou maliciosos
**Os programadores não são responsáveis por qualquer uso indevido!** Certifique-se de que a sua utilização cumpre as leis e regulamentos locais e de que obteve autorização explícita do proprietário do sistema alvo.
Para comunicação de vulnerabilidades e orientações de endurecimento da implementação, consulte [SECURITY.md](https://github.com/ed1s0nz/cyberstrikeai/blob/main/SECURITY.md).
---
Precisa de ajuda ou quer contribuir? Abra uma issue ou PR — são bem-vindas adições de ferramentas comunitárias!