Servidor MCP que empacota uma metodologia de teste de penetração em três camadas: reconhecimento da superfície de ataque, análise estática de source-to-sink e validação de achados em tempo real com cadeias de escalonamento.
Reconhecimento em velocidade. Análise em profundidade. Validação antes do relatório.
Blitz Strike é uma metodologia estruturada de teste de penetração — reconhecimento,
análise de código-fonte e validação — entregue como um servidor MCP universal. Ele
enumera a superfície de ataque (BLITZ), rastreia a alcançabilidade de origem a destino
(EAGLE-EYE) e verifica cada achado ao vivo antes de ser reportado (STRIKE).
Um servidor, todos os agentes: da aplicação de escopo a achados prontos para submissão em uma
única chamada run_engagement, com o manual da ferramenta de exploração relevante anexado a
cada resultado.
Um acerto de varredura é uma hipótese. Um teste ao vivo é o veredito.
Blitz Strike existe para eliminar os dois modos de falha mais comuns em avaliação de segurança automatizada: falsos positivos de correspondência de padrões superficial, e achados não verificados reportados sem confirmação ao vivo.
Blitz Strike é um servidor Model Context Protocol (MCP) (TypeScript / Bun) que
empacota uma metodologia de auditoria de segurança em 3 camadas como ferramentas chamáveis — e executa
todo o engajamento no lado do servidor, de modo que uma única chamada run_engagement funciona a partir do
Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini ou qualquer cliente MCP.
Blitz Strike mapeia uma metodologia estruturada de teste de penetração — reconhecimento, análise de código-fonte e validação — em três camadas de ferramentas executadas no lado do servidor.
| Camada | Nome | Fase | O que faz |
|---|---|---|---|
| 1 | BLITZ | Reconhecimento e mapeamento da superfície de ataque | Enumera a superfície de ataque exposta em escala: pontos de entrada não autenticados, destinos perigosos e limites de autenticação. |
| 2 | EAGLE-EYE | Análise estática e rastreamento de fluxo de dados | Rastreia a alcançabilidade de origem a destino e enriquece os achados contra o grafo de cadeia de escalonamento. Confirma que um destino é alcançável, não autenticado e explorável — não apenas presente. |
| 3 | STRIKE | Validação e exploração | Realiza verificação ao vivo (reflexão de marcador + controle negativo), aplicação de escopo e orquestração para que um achado seja confirmado antes de ser reportado. |
Reconhecimento → análise → validação. Nada é reportado até que o STRIKE o confirme.
Além das três camadas, o Blitz Strike também inclui auditoria Web3 (Solidity determinístico + prova Foundry executável), um sondador de bugs de lógica ao vivo (enumeração de irmãos + IDOR diferencial), inteligência de caça (watchlist de CWE/CVE + detecção de DNS sinkhole) e prova fora de banda — para que bugs de lógica de IDOR/autenticação, injeção cega e achados de contrato inteligente sejam todos capturados e provados, não apenas correspondidos por padrão.
Blitz Strike é orientado pela LLM — Claude, Hermes, OpenCode, Codex ou qualquer cliente MCP. A LLM é o cérebro (planeja, roteia, delega, julga); Blitz Strike são as mãos determinísticas + conhecimento + barreiras de proteção.
Um engajamento completo é uma chamada, ou um ciclo granular orquestrado por agente:
npx blitzstrike serve --mcp # connect your agent, then ask it to
# "audit ./src" (source) or "audit https://example.com" (live)
A classe LLM classifica o alvo automaticamente (URL → pipeline ao vivo, caminho
no sistema de arquivos → pipeline de código-fonte), depois conduz recon → analyze → verify → review →
report — guiada pela doutrina incluída (instructions + skills + next_steps por etapa)
e distribuída entre os sub-agentes nativos da plataforma.
→ Autonomia e doutrina — como o LLM é orientado.
bun build --compile — distribua um único executável por plataforma.bunx blitzstrike / npx blitzstrike.@modelcontextprotocol/sdk).# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor # verify the environment
npx -y blitzstrike install # auto-register with every detected agent CLI
npx blitzstrike install detecta cada CLI de agente instalado (Claude Code,
Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) e grava
a configuração MCP correta em cada um no seu formato nativo. Reinicie o seu agente e
chame run_engagement.
Do código-fonte:
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp
{
"mcpServers": {
"blitzstrike": {
"command": "blitzstrike",
"args": ["serve", "--mcp"]
}
}
}
claude_desktop_config.json ou .mcp.json.cursor/mcp.json.mcp.jsonmcp_servers: em config.yamlExecute blitzstrike install para imprimir o snippet exato.
blitzstrike serve --mcp # start MCP server over stdio (default)
blitzstrike doctor # health check: runtime + 130-tool catalog + creds
blitzstrike install # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update # check for a newer version + refresh the data cache
blitzstrike version # print version
| Verificação | Status que você verá |
|---|---|
| Runtime (bun/node) | OK / FAIL + correção |
| Catálogo de ferramentas de segurança | 63/130 instaladas, 67 sob demanda |
| Credenciais FOFA | OK / WARN + correção |
| Camadas de dados (chains + tools-catalog) | presente / ausente |
Cada problema traz uma linha fix: — sem adivinhação.
blitzstrike install detecta quais arquivos de configuração de cliente MCP já existem
(Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, projeto .mcp.json) e
mescla a entrada do servidor Blitz Strike neles — nunca sobrescreve seus
servidores MCP existentes. Sem cliente detectado, ele imprime o snippet para colar manualmente.