
CyberStrike v1.1.16
Автономный ИИ-агент red team для тестирования на проникновение с 13+ специализированными агентами, 120+ тестовыми сценариями OWASP и интеграцией с MITRE ATT&CK. Поддерживает 15+ LLM-провайдеров и удалённое выполнение инструментов.
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
Первый open-source AI-агент, созданный для наступательной безопасности.
Автономное пентестирование из вашего терминала — разведка, обнаружение уязвимостей, эксплуатация и отчётность.
Одна команда. 13+ специализированных агентов. 120+ тестовых сценариев OWASP. Ваш AI red team.
Почему CyberStrike? • Чем Он Отличается • Агенты • Экосистема MCP • Bolt • Установка • Встроенные Инструменты • Для Кого Это? • Changelog • Contributing
Почему CyberStrike?
Тестирование безопасности по-прежнему в подавляющем большинстве выполняется вручную. Пентестеры жонглируют десятками инструментов, копируют и вставляют результаты между терминалами и тратят часы на повторяющуюся разведку, прежде чем добраться до реальной поверхности атаки. Охотники за bug bounty теряют время на один и тот же workflow разведки для каждой программы.
CyberStrike меняет это. Это автономный AI-агент, который понимает методологию наступательной безопасности — он не просто запускает инструменты, а рассуждает о том, что тестировать, связывает находки между собой и адаптирует свой подход на основе того, что обнаруживает. Представьте неутомимого члена red team в вашем терминале, который следует OWASP WSTG, знает, когда сменить направление, и пишет отчёт по завершении.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Провести полную оценку OWASP WSTG на https://target.com"
Он open source, работает с любым провайдером LLM, и всё, что он производит, принадлежит вам.
Чем Он Отличается
|
Специализированные Агенты Безопасности, Не Обычный Чат CyberStrike включает 13+ агентов, целенаправленно созданных для доменов безопасности. Каждый агент обладает специфической для домена методологией, знанием инструментов и паттернами тестирования. Агент web-application следует WSTG. Агент cloud-security знает бенчмарки CIS. Мобильный агент использует Frida и следует MASTG/MASVS. Они не гадают — они следуют проверенным фреймворкам. |
Автономный, Не Просто Вспомогательный Другие AI-инструменты ждут, пока вы скажете им, что делать дальше. Агенты CyberStrike планируют многоэтапные цепочки атак, выполняют инструменты, анализируют результаты, меняют направление, когда находят что-то интересное, и генерируют отчёты, подкреплённые доказательствами. Вы задаёте цель — они берут на себя методологию. |
|
Любой LLM, Без Привязки к Вендору 15+ провайдеров из коробки: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — даже локальные модели через OpenAI-совместимые эндпоинты. Запускайте с Claude, GPT, Gemini или собственным self-hosted LLM. По мере того как модели становятся лучше и дешевле, CyberStrike становится лучше вместе с ними. |
Удалённое Выполнение Инструментов с Bolt Вашим инструментам безопасности не обязательно работать на вашем ноутбуке. Bolt — это удалённый сервер инструментов CyberStrike — разверните его на VPS с вашим набором для пентеста, свяжите ключами Ed25519 и управляйте всем из локального терминала по протоколу MCP. Один TUI, несколько серверов атаки. |
Агенты
Переключайтесь между агентами клавишей Tab. Каждый из них — специалист.