
CyberStrikeAI v1.7.12
Система действий для кибербезопасности на базе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.
CyberStrikeAI
Система действий для кибербезопасности на основе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.
CyberStrikeAI объединяет планирование, исполнение, контроль со стороны человека, доказательства и воспроизведение в одном аудируемом рабочем пространстве. Написан на Go, сочетает агентов на базе Eino, MCP-нативные инструменты, базу знаний RAG, визуальные рабочие процессы, а также моделирование и анализ цепочек атак для авторизованных операций безопасности.
Начните здесь: Быстрый старт · Документация · Усиление безопасности
[!IMPORTANT] Используйте CyberStrikeAI только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Для общих или производственных сред перед включением высокорисковых инструментов, WebShell или возможностей C2 ознакомьтесь с моделью безопасности и руководством по усилению.
Обзор интерфейса и интеграций
Обзор системной панели
Светлый режим
|
Тёмный режим
|
Панель предоставляет комплексный обзор состояния системы в реальном времени, уязвимостей безопасности, использования инструментов и базы знаний, помогая пользователям быстро понять ключевые функции платформы и её текущее состояние.
Дополнительные скриншоты интерфейса
Обзор ключевых функций
Веб-консоль
|
Управление задачами
|
Управление уязвимостями
|
Управление WebShell
|
Управление MCP
|
База знаний
|
Управление навыками
|
Управление агентами
|
Управление ролями
|
Системные настройки
|
Режим MCP stdio
|
Плагин Burp Suite
|
Ключевые возможности
Агенты и оркестрация
- 🤖 Агентное исполнение преобразует намерение на естественном языке в управляемые, аудируемые действия безопасности.
- 🧩 Оркестрация Eino поддерживает исполнение одним агентом, а также многогагентные режимы Deep, Plan-Execute и Supervisor.
- 🔀 Графовые рабочие процессы объединяют агентов, инструменты, условия, утверждения и выходные данные в переиспользуемые потоки.
- 🎭 Тестирование на основе ролей предоставляет сфокусированные подсказки и политики инструментов для типовых сценариев безопасности.
Инструменты и знания
- 🧰 Инструменты безопасности включают 100+ подобранных YAML-рецептов с пользовательскими расширениями и доступом, ограниченным по ролям.
- 🔌 Интеграция MCP поддерживает HTTP, stdio, SSE, внешнюю федерацию и динамическое обнаружение инструментов.
- ⏱️ Устойчивое исполнение инструментов запускает блокирующие MCP/инструментальные вызовы в рабочих процессах с ограниченным ожиданием агента, возобновляемым опросом
execution_id, отменой, автоматическими выключателями на сервер, ограничениями параллелизма и едиными ограничениями выходных данных. - 🎯 Навыки агентов следуют стандартной структуре Skill и поддерживают прогрессивную загрузку по требованию.
- 📚 База знаний сочетает переписывание запросов, векторный поиск, повторное ранжирование и постобработку результатов.
- 🖼️ Анализ изображений использует отдельную модель зрения для скриншотов, капч и интерфейсов, сохраняя только текстовые сводки.
Управление и аудит
- 🧑⚖️ Контроль со стороны человека предоставляет режимы утверждения, списки разрешённых инструментов, проверку аудит-агентом и отслеживаемые решения.
- 🛡️ Блокировка вызовов в разделе Security добавляет настраиваемые проверки регулярных выражений перед исполнением MCP, шаблоны напоминаний и пробный режим, с защитой государственных доменов, включённой по умолчанию. См. Блокировка вызовов инструментов.
- 🔐 RBAC платформы поддерживает нескольких пользователей, системные и пользовательские роли, ограниченные разрешения, владение и явные назначения.
- 🔒 Безопасность и аудит обеспечивают аутентифицированный доступ, журналы аудита, хранение в SQLite и сохранение оперативных доказательств.
- 📄 Управление результатами сохраняет тот же ограниченный результат инструмента, который видел агент, защищает пути возобновления от чрезмерно большого исторического вывода и добавляет защитные механизмы интерфейса для больших представлений деталей. См. Управление исполнением инструментов.
Операции безопасности
- 📁 Управление беседами предоставляет закрепление, переименование и пакетную организацию.
- 📂 Проекты и цепочки атак связывают факты между сеансами, оценку рисков, графические представления и пошаговое воспроизведение.
- 🗂️ Управление активами нормализует и дедуплицирует домены, IP-адреса, порты и сервисы; поддерживает импорт и экспорт XLSX/CSV, расширенные фильтры и сохранённые представления, владение и бизнес-метаданные, массовое обслуживание на нескольких страницах и объединение дубликатов; а также отслеживает покрытие сканирования, связанные уязвимости и состояние риска. См. Руководство по управлению активами.
- 🛡️ Управление уязвимостями предоставляет классификацию по серьёзности, отслеживание жизненного цикла, фильтрацию и статистику.
- 📋 Пакетные задачи обеспечивают постановку в очередь, редактирование, отслеживание статуса и сохранение результатов.
- 📱 Чат-боты подключают Personal WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord и QQ Bot.
Авторизованные операции безопасности
- 🐚 Управление WebShell предоставляет управление подключениями, виртуальный терминал, операции с файлами и рабочие процессы с поддержкой ИИ.
- 📡 Встроенный C2 предоставляет слушатели, зашифрованные маяки, сеансы, очереди задач, помощники по полезной нагрузке и события в реальном времени.
WebShell, C2 и другие высокорисковые возможности предназначены для систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. См. модель безопасности и руководство по усилению.
Плагины
CyberStrikeAI включает дополнительные интеграции в каталоге plugins/.
- Расширение Burp Suite:
plugins/burp-suite/cyberstrikeai-burp-extension/
Результат сборки:plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
Документация:plugins/burp-suite/cyberstrikeai-burp-extension/README.md - Расширение браузера (Chrome / Edge):
plugins/browser-extension/cyberstrikeai-browser-extension/
Захватывает сетевой трафик в DevTools и отправляет его в CyberStrikeAI для тестирования безопасности с поддержкой ИИ — согласовано с плагином Burp.
Установка:chrome://extensions/→ Загрузить распакованное → F12 → вкладка CyberStrikeAI
Пакетный вывод:plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
Документация:plugins/browser-extension/cyberstrikeai-browser-extension/README.md/README.zh-CN.md
Обзор инструментов
CyberStrikeAI поставляется с 100+ подобранными инструментами, охватывающими всю цепочку атаки:
Просмотреть полные категории инструментов
- Сканеры сети – nmap, masscan, rustscan, arp-scan, nbtscan
- Сканеры веб и приложений – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
- Сканеры уязвимостей – nuclei, wpscan, wafw00f, dalfox, xsser
- Перечисление поддоменов – subfinder, amass, findomain, dnsenum, fierce
- Поисковые системы сетевого пространства – fofa_search, zoomeye_search, quake_search, shodan_search
- Безопасность API – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
- Безопасность контейнеров – trivy, clair, docker-bench-security, kube-bench, kube-hunter
- Облачная безопасность – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
- Анализ бинарных файлов – gdb, radare2, ghidra, objdump, strings, binwalk
- Эксплуатация – metasploit, msfvenom, pwntools, ropper, ropgadget
- Взлом паролей – hashcat, john, hashpump
- Криминалистика – volatility, volatility3, foremost, steghide, exiftool
- Пост-эксплуатация – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
- Утилиты CTF – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
- Системные помощники – exec, create-file, delete-file, list-files, modify-file
См. tools/README_EN.md для определений инструментов, настройки и примечаний по использованию.
Базовое использование
Быстрый старт (развертывание одной командой)
Предварительные требования:
Развертывание одной командой:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
Скрипт `run.sh` автоматически:
- ✅ Проверит и валидирует окружения Go и Python
- ✅ Создаст виртуальное окружение Python
- ✅ Установит зависимости Python
- ✅ Загрузит зависимости Go
- ✅ Соберёт проект
- ✅ Запустит сервер
**Проверка запуска:**
1. Убедитесь, что в терминале отображается `● ONLINE`, за которым следует фактический URL веб-интерфейса.
2. Откройте этот URL; режим HTTPS по умолчанию использует локальный самоподписанный сертификат, поэтому один раз примите предупреждение браузера.
3. При новой установке сохраните одноразовый пароль `admin`, показанный в разделе `ADMIN SETUP REQUIRED`, войдите в систему и немедленно смените его.
**Сетевые настройки по умолчанию:** `run.sh` запускает сервер с **`--https`** и репозиторным **`config.yaml`** (локальный самоподписанный TLS; лучше подходит для множества одновременных потоков). Используйте **`./run.sh --http`** для обычного HTTP. В продакшене задайте **`server.tls_cert_path`** / **`server.tls_key_path`** в **`config.yaml`** (см. комментарии там). Для ручного запуска добавьте **`--https`** или **`CYBERSTRIKE_HTTPS=1`**; если **`-config`** указан неверно, бинарник выведет краткую подсказку по использованию в stderr.
**Первоначальная настройка:**
1. **Настройте AI-каналы** (обязательно перед первым использованием)
- После запуска откройте **`https://127.0.0.1:8080/`** (или **`https://localhost:8080/`**; замените **8080** на `server.port` из `config.yaml`) и один раз примите предупреждение о самоподписанном сертификате. Если вы использовали `./run.sh --http`, используйте **`http://`** вместо этого.
- Перейдите в `System Settings` → `Basic Settings` → `AI Channel Configuration`, добавьте или отредактируйте канал, затем заполните провайдера, Base URL, API-ключ, модель и лимиты токенов. Нажмите **Save changes**. Левый список каналов поддерживает установку по умолчанию, копирование, удаление и массовую проверку.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # or https://api.deepseek.com/v1
model: "gpt-4o" # or deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- Или отредактируйте `config.yaml` напрямую перед запуском. `ai.default_channel` используется для новых бесед и задач, которые явно не выбирают канал; страница чата также может выбрать любой сохранённый канал для каждой сессии.
2. **Вход в систему** — при первом запуске консоль выводит автоматически сгенерированный начальный пароль `admin`; создавайте учётные записи через **Platform permissions → User management**
3. **Установка инструментов безопасности (необязательно)** — устанавливайте инструменты из `tools/` по мере необходимости; отсутствующие инструменты пропускаются или заменяются во время выполнения. Распространённые примеры:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
On some distros, install ffuf/nuclei/subfinder via go install or upstream docs
См. каталог `tools/` для полного списка; обращайтесь к официальной документации каждого инструмента за деталями установки.
**Альтернативные способы запуска:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
Если в логах сервера появляется client sent an HTTP request to an HTTPS server, значит клиент всё ещё использует http:// на порту, предназначенном только для TLS — замените URL на https://.
Примечание: Виртуальное окружение Python (venv/) автоматически создаётся и управляется скриптом run.sh. Инструменты, требующие Python (например, api-fuzzer, http-framework-test и другие), автоматически используют это окружение.
Обновление и совместимость
Одношаговое обновление CyberStrikeAI:
- (При первом запуске) сделайте скрипт исполняемым:
chmod +x upgrade.sh - Выполните обновление:
./upgrade.sh(дополнительные флаги:--tag vX.Y.Z,--no-venv,--yes). Локальные каталогиtools/,roles/иskills/всегда сохраняются. - Скрипт создаст резервную копию вашего
config.yamlиdata/, обновит код из GitHub Release, обновит полеversionвconfig.yaml, а затем перезапустит сервер.
Рекомендуемая однострочная команда:
chmod +x upgrade.sh && ./upgrade.sh --yes
Если что-то пошло не так, вы можете восстановиться из .upgrade-backup/ (или вручную скопировать обратно /data и config.yaml) и снова запустить ./run.sh.
Требования / советы:
- Для загрузки Release-пакетов вам понадобится
curlилиwget. - Для безопасной синхронизации кода рекомендуется/требуется
rsync. - Если GitHub API ограничивает частоту запросов, задайте
export GITHUB_TOKEN="..."перед запуском./upgrade.sh.
⚠️ Перед обновлением: ознакомьтесь с примечаниями к целевой версии на предмет изменений в конфигурации, базе данных и API. Резервные копии обязательны даже для патч-обновлений; один лишь номер версии не является гарантией совместимости.
Конфигурация
Используйте config.example.yaml в качестве авторитетного шаблона конфигурации и скопируйте только те значения, которые требуются для вашего окружения. Как минимум настройте сервер и один AI-канал:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` — это обратно совместимое поле времени выполнения; новые настройки моделей храните в `ai.channels`. Не фиксируйте реальные учётные данные в репозитории. Перед тем как открыть доступ к сервису за пределами localhost, ознакомьтесь с [справочником по конфигурации](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md), [рекомендуемыми профилями](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) и [руководством по усилению безопасности](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md).
## Связанная документация
- **Новым пользователям:** [Развёртывание](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Конфигурация](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Устранение неполадок](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Операторам:** [Профили конфигурации](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Усиление безопасности](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Интеграторам:** [Справочник по API](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [Рецепты API](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [Федерация MCP](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Контрибьюторам:** [Руководство разработчика](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Тестирование](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Внесение вклада](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Все темы:** [Документация на английском](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/README.md) · [Двуязычный указатель документации](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/README.md)
## Структура проекта```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Примеры базового использования```
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## Расширенные плейбуки```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
404Starlink
CyberStrikeAI присоединился к 404Starlink
TCH — ведущий интеллектуальный проект пентеста
Сообщество и поддержка
- Присоединяйтесь к сообществу на Discord.
Группа в WeChat
Спонсорство через WeChat Pay или Alipay
Лицензия
CyberStrikeAI распространяется под лицензией Apache License 2.0.
Подробности см. в файле LICENSE.
⚠️ Отказ от ответственности
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования!
CyberStrikeAI — это профессиональная платформа для тестирования безопасности, предназначенная для помощи специалистам по безопасности, пентестерам и ИТ-специалистам в проведении оценок безопасности и исследований уязвимостей при наличии явного разрешения.
Используя этот инструмент, вы соглашаетесь:
- Использовать этот инструмент только на системах, на которые у вас есть явное письменное разрешение
- Соблюдать все применимые законы, нормативные акты и этические стандарты
- Нести полную ответственность за любое несанкционированное использование или злоупотребление
- Не использовать этот инструмент в незаконных или вредоносных целях
Разработчики не несут ответственности за любое злоупотребление! Пожалуйста, убедитесь, что ваше использование соответствует местным законам и нормативным актам, и что вы получили явное разрешение от владельца целевой системы.
Для сообщения об уязвимостях и получения рекомендаций по усилению защиты при развертывании см. SECURITY.md.
Нужна помощь или хотите внести вклад? Откройте issue или PR — дополнения от сообщества приветствуются!