Назад к обновлениям
New releaseAug 13, 2026

CyberStrike v1.1.16

Автономный ИИ-агент red team для тестирования на проникновение с 13+ специализированными агентами, 120+ тестовыми сценариями OWASP и интеграцией с MITRE ATT&CK. Поддерживает 15+ LLM-провайдеров и удалённое выполнение инструментов.

Поделиться

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

Первый open-source AI-агент, созданный для наступательной безопасности.

Автономное пентестирование из вашего терминала — разведка, обнаружение уязвимостей, эксплуатация и отчётность.
Одна команда. 13+ специализированных агентов. 120+ тестовых сценариев OWASP. Ваш AI red team.

Почему CyberStrike?Чем Он ОтличаетсяАгентыЭкосистема MCPBoltУстановкаВстроенные ИнструментыДля Кого Это?ChangelogContributing

npm Build Discord Лицензия


Почему CyberStrike?

Тестирование безопасности по-прежнему в подавляющем большинстве выполняется вручную. Пентестеры жонглируют десятками инструментов, копируют и вставляют результаты между терминалами и тратят часы на повторяющуюся разведку, прежде чем добраться до реальной поверхности атаки. Охотники за bug bounty теряют время на один и тот же workflow разведки для каждой программы.

CyberStrike меняет это. Это автономный AI-агент, который понимает методологию наступательной безопасности — он не просто запускает инструменты, а рассуждает о том, что тестировать, связывает находки между собой и адаптирует свой подход на основе того, что обнаруживает. Представьте неутомимого члена red team в вашем терминале, который следует OWASP WSTG, знает, когда сменить направление, и пишет отчёт по завершении.

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Провести полную оценку OWASP WSTG на https://target.com"

Он open source, работает с любым провайдером LLM, и всё, что он производит, принадлежит вам.


Чем Он Отличается

Специализированные Агенты Безопасности, Не Обычный Чат

CyberStrike включает 13+ агентов, целенаправленно созданных для доменов безопасности. Каждый агент обладает специфической для домена методологией, знанием инструментов и паттернами тестирования. Агент web-application следует WSTG. Агент cloud-security знает бенчмарки CIS. Мобильный агент использует Frida и следует MASTG/MASVS. Они не гадают — они следуют проверенным фреймворкам.

Автономный, Не Просто Вспомогательный

Другие AI-инструменты ждут, пока вы скажете им, что делать дальше. Агенты CyberStrike планируют многоэтапные цепочки атак, выполняют инструменты, анализируют результаты, меняют направление, когда находят что-то интересное, и генерируют отчёты, подкреплённые доказательствами. Вы задаёте цель — они берут на себя методологию.

Любой LLM, Без Привязки к Вендору

15+ провайдеров из коробки: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — даже локальные модели через OpenAI-совместимые эндпоинты. Запускайте с Claude, GPT, Gemini или собственным self-hosted LLM. По мере того как модели становятся лучше и дешевле, CyberStrike становится лучше вместе с ними.

Удалённое Выполнение Инструментов с Bolt

Вашим инструментам безопасности не обязательно работать на вашем ноутбуке. Bolt — это удалённый сервер инструментов CyberStrike — разверните его на VPS с вашим набором для пентеста, свяжите ключами Ed25519 и управляйте всем из локального терминала по протоколу MCP. Один TUI, несколько серверов атаки.


Агенты

Переключайтесь между агентами клавишей Tab. Каждый из них — специалист.

АгентОбластьЧто Он Делает
cyberstrikeОбщийОсновной агент с полным доступом — разведка, эксплуатация, отчётность
web-applicationВебOWASP Top 10, методология WSTG, безопасность API, тестирование сессий
mobile-applicationМобильныеAndroid/iOS, Frida/Objection, соответствие MASTG/MASVS
cloud-securityОблакоAWS, Azure, GCP — ошибки конфигурации IAM, бенчмарки CIS, открытые ресурсы
internal-networkСетьActive Directory, атаки Kerberos, горизонтальное перемещение, pivoting

Плюс 8 специализированных прокси-тестеров, перехватывающих и модифицирующих трафик для целевых классов уязвимостей:

IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks


Экосистема MCP

CyberStrike подключается к специализированным серверам MCP, расширяющим его возможности:

СерверИнструментыЧто Добавляет
cloud-audit-mcp38Аудит облачной безопасности — 60+ проверок в AWS, Azure, GCP
github-security-mcp39Безопасность GitHub — репозитории, организация, actions, secrets, supply chain
cve-mcp23Разведка CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp37Разведка OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS

Все open source. Все устанавливаются через npx. Подключайте их к CyberStrike или используйте автономно с любым MCP-клиентом.


Bolt

Bolt — это сервер удалённого выполнения инструментов CyberStrike. Вместо запуска инструментов безопасности на вашем ноутбуке разверните их на VPS (или нескольких) и управляйте всем из локального терминала.

┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

Как это работает:

  • Разверните Bolt на любом сервере с установленным набором инструментов для пентеста
  • Свяжите ключами Ed25519 — без паролей, без общих секретов
  • Агенты CyberStrike вызывают инструменты удалённо по протоколу MCP
  • Результаты передаются в реальном времени в ваш локальный TUI
  • Управляйте подключениями из TUI: добавление, удаление, мониторинг статуса

Почему это важно: Ваша поверхность атаки остаётся на выделенной инфраструктуре. Запускайте тяжёлые сканирования с VPS с лучшей пропускной способностью, держите инструменты обновлёнными в одном месте и переключайтесь между несколькими серверами атаки из одного терминала.


Установка

# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

Десктопное приложение (macOS, Windows, Linux) — скачайте со страницы релизов или:

brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

Встроенные Инструменты

Агенты CyberStrike имеют прямой доступ к 30+ инструментам:

КатегорияИнструменты
ВыполнениеShell (bash), чтение/запись/редактирование файлов, просмотр каталогов
ОбнаружениеWeb fetch, веб-поиск, поиск по коду, glob, grep
БезопасностьОтчётность по уязвимостям (формат HackerOne), сбор доказательств
ПроксиПерехват HTTP/HTTPS, повтор запросов, анализ трафика
ИнтеграцияСерверы MCP, удалённые инструменты Bolt, пользовательские плагины

Плюс SDK для плагинов — создавайте собственных агентов и инструменты, регистрируйте их во время выполнения.


Для Кого Это?

  • Пентестеры — Автоматизируйте рутинные части. Пусть агенты занимаются разведкой и начальным тестированием, пока вы сосредоточитесь на креативных цепочках атак, требующих человеческой интуиции.
  • Охотники за Bug Bounty — Более быстрая разведка, более широкое покрытие, последовательная методология между программами. CyberStrike не устаёт в 3 часа ночи.
  • Команды Безопасности — Проводите структурированные оценки OWASP с воспроизводимой методологией. Получайте отчёты, соответствующие стандартам, которые понимает ваша команда комплаенса.
  • Исследователи Безопасности — Расширяйте CyberStrike пользовательскими агентами и серверами MCP. Система плагинов и протокол MCP делают его платформой, а не просто инструментом.

Участие в Разработке

CyberStrike создаётся сообществом безопасности для сообщества безопасности. Мы приветствуем вклад в следующих направлениях:

  • Агенты безопасности и навыки — Новые методологии атак, паттерны тестирования, обнаружение уязвимостей
  • Серверы MCP — Подключение новых инструментов безопасности и источников данных
  • База знаний — Методологические руководства WSTG, MASTG, PTES, CIS
  • Улучшения ядра — Производительность, UX, интеграции провайдеров, исправление ошибок

Прочитайте Руководство по участию перед отправкой PR. Все вклады должны соответствовать политике этичного использования проекта — CyberStrike предназначен исключительно для авторизованного тестирования безопасности.


Лицензия

AGPL-3.0-only — Бесплатно для личного и open-source использования. Коммерческая лицензия доступна через [email protected].


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:

ProjectDomainTools
CyberStrikeAutonomous offensive security agent13+ agents, 120+ OWASP test cases
cloud-audit-mcpCloud security (AWS/Azure/GCP)38 tools, 60+ checks
github-security-mcpGitHub security posture39 tools, 45 checks
cve-mcpVulnerability intelligence23 tools, 5 sources
osint-mcpOSINT & reconnaissance37 tools, 12 sources

Discord · X.com · cyberstrike.io

Создано хакерами, которым надоело копировать и вставлять между терминалами.

Категории