Назад к обновлениям
New releaseAug 6, 2026

CyberStrikeAI v1.7.12

Система действий для кибербезопасности на базе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.

Поделиться
CyberStrikeAI Logo

CyberStrikeAI

中文 | English

Система действий для кибербезопасности на основе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.

CyberStrikeAI объединяет планирование, исполнение, контроль со стороны человека, доказательства и воспроизведение в одном аудируемом рабочем пространстве. Написан на Go, сочетает агентов на базе Eino, MCP-нативные инструменты, базу знаний RAG, визуальные рабочие процессы, а также моделирование и анализ цепочек атак для авторизованных операций безопасности.

Начните здесь: Быстрый старт · Документация · Усиление безопасности

[!IMPORTANT] Используйте CyberStrikeAI только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Для общих или производственных сред перед включением высокорисковых инструментов, WebShell или возможностей C2 ознакомьтесь с моделью безопасности и руководством по усилению.

Обзор интерфейса и интеграций

Обзор системной панели

Светлый режим
Системная панель (светлая)
Тёмный режим
Системная панель (тёмная)

Панель предоставляет комплексный обзор состояния системы в реальном времени, уязвимостей безопасности, использования инструментов и базы знаний, помогая пользователям быстро понять ключевые функции платформы и её текущее состояние.

Дополнительные скриншоты интерфейса

Обзор ключевых функций

Веб-консоль
Веб-консоль
Управление задачами
Управление задачами
Управление уязвимостями
Управление уязвимостями
Управление WebShell
Управление WebShell
Управление MCP
Управление MCP
База знаний
База знаний
Управление навыками
Управление навыками
Управление агентами
Управление агентами
Управление ролями
Управление ролями
Системные настройки
Системные настройки
Режим MCP stdio
Режим MCP stdio
Плагин Burp Suite
Плагин Burp Suite

Ключевые возможности

Агенты и оркестрация

  • 🤖 Агентное исполнение преобразует намерение на естественном языке в управляемые, аудируемые действия безопасности.
  • 🧩 Оркестрация Eino поддерживает исполнение одним агентом, а также многогагентные режимы Deep, Plan-Execute и Supervisor.
  • 🔀 Графовые рабочие процессы объединяют агентов, инструменты, условия, утверждения и выходные данные в переиспользуемые потоки.
  • 🎭 Тестирование на основе ролей предоставляет сфокусированные подсказки и политики инструментов для типовых сценариев безопасности.

Инструменты и знания

  • 🧰 Инструменты безопасности включают 100+ подобранных YAML-рецептов с пользовательскими расширениями и доступом, ограниченным по ролям.
  • 🔌 Интеграция MCP поддерживает HTTP, stdio, SSE, внешнюю федерацию и динамическое обнаружение инструментов.
  • ⏱️ Устойчивое исполнение инструментов запускает блокирующие MCP/инструментальные вызовы в рабочих процессах с ограниченным ожиданием агента, возобновляемым опросом execution_id, отменой, автоматическими выключателями на сервер, ограничениями параллелизма и едиными ограничениями выходных данных.
  • 🎯 Навыки агентов следуют стандартной структуре Skill и поддерживают прогрессивную загрузку по требованию.
  • 📚 База знаний сочетает переписывание запросов, векторный поиск, повторное ранжирование и постобработку результатов.
  • 🖼️ Анализ изображений использует отдельную модель зрения для скриншотов, капч и интерфейсов, сохраняя только текстовые сводки.

Управление и аудит

  • 🧑‍⚖️ Контроль со стороны человека предоставляет режимы утверждения, списки разрешённых инструментов, проверку аудит-агентом и отслеживаемые решения.
  • 🛡️ Блокировка вызовов в разделе Security добавляет настраиваемые проверки регулярных выражений перед исполнением MCP, шаблоны напоминаний и пробный режим, с защитой государственных доменов, включённой по умолчанию. См. Блокировка вызовов инструментов.
  • 🔐 RBAC платформы поддерживает нескольких пользователей, системные и пользовательские роли, ограниченные разрешения, владение и явные назначения.
  • 🔒 Безопасность и аудит обеспечивают аутентифицированный доступ, журналы аудита, хранение в SQLite и сохранение оперативных доказательств.
  • 📄 Управление результатами сохраняет тот же ограниченный результат инструмента, который видел агент, защищает пути возобновления от чрезмерно большого исторического вывода и добавляет защитные механизмы интерфейса для больших представлений деталей. См. Управление исполнением инструментов.

Операции безопасности

  • 📁 Управление беседами предоставляет закрепление, переименование и пакетную организацию.
  • 📂 Проекты и цепочки атак связывают факты между сеансами, оценку рисков, графические представления и пошаговое воспроизведение.
  • 🗂️ Управление активами нормализует и дедуплицирует домены, IP-адреса, порты и сервисы; поддерживает импорт и экспорт XLSX/CSV, расширенные фильтры и сохранённые представления, владение и бизнес-метаданные, массовое обслуживание на нескольких страницах и объединение дубликатов; а также отслеживает покрытие сканирования, связанные уязвимости и состояние риска. См. Руководство по управлению активами.
  • 🛡️ Управление уязвимостями предоставляет классификацию по серьёзности, отслеживание жизненного цикла, фильтрацию и статистику.
  • 📋 Пакетные задачи обеспечивают постановку в очередь, редактирование, отслеживание статуса и сохранение результатов.
  • 📱 Чат-боты подключают Personal WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord и QQ Bot.

Авторизованные операции безопасности

  • 🐚 Управление WebShell предоставляет управление подключениями, виртуальный терминал, операции с файлами и рабочие процессы с поддержкой ИИ.
  • 📡 Встроенный C2 предоставляет слушатели, зашифрованные маяки, сеансы, очереди задач, помощники по полезной нагрузке и события в реальном времени.

WebShell, C2 и другие высокорисковые возможности предназначены для систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. См. модель безопасности и руководство по усилению.

Плагины

CyberStrikeAI включает дополнительные интеграции в каталоге plugins/.

  • Расширение Burp Suite: plugins/burp-suite/cyberstrikeai-burp-extension/
    Результат сборки: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    Документация: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • Расширение браузера (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    Захватывает сетевой трафик в DevTools и отправляет его в CyberStrikeAI для тестирования безопасности с поддержкой ИИ — согласовано с плагином Burp.
    Установка: chrome://extensions/ → Загрузить распакованное → F12 → вкладка CyberStrikeAI
    Пакетный вывод: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    Документация: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

Обзор инструментов

CyberStrikeAI поставляется с 100+ подобранными инструментами, охватывающими всю цепочку атаки:

Просмотреть полные категории инструментов
  • Сканеры сети – nmap, masscan, rustscan, arp-scan, nbtscan
  • Сканеры веб и приложений – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
  • Сканеры уязвимостей – nuclei, wpscan, wafw00f, dalfox, xsser
  • Перечисление поддоменов – subfinder, amass, findomain, dnsenum, fierce
  • Поисковые системы сетевого пространства – fofa_search, zoomeye_search, quake_search, shodan_search
  • Безопасность API – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
  • Безопасность контейнеров – trivy, clair, docker-bench-security, kube-bench, kube-hunter
  • Облачная безопасность – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
  • Анализ бинарных файлов – gdb, radare2, ghidra, objdump, strings, binwalk
  • Эксплуатация – metasploit, msfvenom, pwntools, ropper, ropgadget
  • Взлом паролей – hashcat, john, hashpump
  • Криминалистика – volatility, volatility3, foremost, steghide, exiftool
  • Пост-эксплуатация – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
  • Утилиты CTF – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
  • Системные помощники – exec, create-file, delete-file, list-files, modify-file

См. tools/README_EN.md для определений инструментов, настройки и примечаний по использованию.

Базовое использование

Быстрый старт (развертывание одной командой)

Предварительные требования:

Развертывание одной командой:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

Скрипт `run.sh` автоматически:
- ✅ Проверит и валидирует окружения Go и Python
- ✅ Создаст виртуальное окружение Python
- ✅ Установит зависимости Python
- ✅ Загрузит зависимости Go
- ✅ Соберёт проект
- ✅ Запустит сервер

**Проверка запуска:**

1. Убедитесь, что в терминале отображается `● ONLINE`, за которым следует фактический URL веб-интерфейса.
2. Откройте этот URL; режим HTTPS по умолчанию использует локальный самоподписанный сертификат, поэтому один раз примите предупреждение браузера.
3. При новой установке сохраните одноразовый пароль `admin`, показанный в разделе `ADMIN SETUP REQUIRED`, войдите в систему и немедленно смените его.

**Сетевые настройки по умолчанию:** `run.sh` запускает сервер с **`--https`** и репозиторным **`config.yaml`** (локальный самоподписанный TLS; лучше подходит для множества одновременных потоков). Используйте **`./run.sh --http`** для обычного HTTP. В продакшене задайте **`server.tls_cert_path`** / **`server.tls_key_path`** в **`config.yaml`** (см. комментарии там). Для ручного запуска добавьте **`--https`** или **`CYBERSTRIKE_HTTPS=1`**; если **`-config`** указан неверно, бинарник выведет краткую подсказку по использованию в stderr.

**Первоначальная настройка:**
1. **Настройте AI-каналы** (обязательно перед первым использованием)
   - После запуска откройте **`https://127.0.0.1:8080/`** (или **`https://localhost:8080/`**; замените **8080** на `server.port` из `config.yaml`) и один раз примите предупреждение о самоподписанном сертификате. Если вы использовали `./run.sh --http`, используйте **`http://`** вместо этого.
   - Перейдите в `System Settings` → `Basic Settings` → `AI Channel Configuration`, добавьте или отредактируйте канал, затем заполните провайдера, Base URL, API-ключ, модель и лимиты токенов. Нажмите **Save changes**. Левый список каналов поддерживает установку по умолчанию, копирование, удаление и массовую проверку.
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # or https://api.deepseek.com/v1
           model: "gpt-4o"  # or deepseek-chat, qwen3-max, etc.
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - Или отредактируйте `config.yaml` напрямую перед запуском. `ai.default_channel` используется для новых бесед и задач, которые явно не выбирают канал; страница чата также может выбрать любой сохранённый канал для каждой сессии.
2. **Вход в систему** — при первом запуске консоль выводит автоматически сгенерированный начальный пароль `admin`; создавайте учётные записи через **Platform permissions → User management**
3. **Установка инструментов безопасности (необязательно)** — устанавливайте инструменты из `tools/` по мере необходимости; отсутствующие инструменты пропускаются или заменяются во время выполнения. Распространённые примеры:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

См. каталог `tools/` для полного списка; обращайтесь к официальной документации каждого инструмента за деталями установки.

**Альтернативные способы запуска:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

Если в логах сервера появляется client sent an HTTP request to an HTTPS server, значит клиент всё ещё использует http:// на порту, предназначенном только для TLS — замените URL на https://.

Примечание: Виртуальное окружение Python (venv/) автоматически создаётся и управляется скриптом run.sh. Инструменты, требующие Python (например, api-fuzzer, http-framework-test и другие), автоматически используют это окружение.

Обновление и совместимость

Одношаговое обновление CyberStrikeAI:

  1. (При первом запуске) сделайте скрипт исполняемым: chmod +x upgrade.sh
  2. Выполните обновление: ./upgrade.sh (дополнительные флаги: --tag vX.Y.Z, --no-venv, --yes). Локальные каталоги tools/, roles/ и skills/ всегда сохраняются.
  3. Скрипт создаст резервную копию вашего config.yaml и data/, обновит код из GitHub Release, обновит поле version в config.yaml, а затем перезапустит сервер.

Рекомендуемая однострочная команда: chmod +x upgrade.sh && ./upgrade.sh --yes

Если что-то пошло не так, вы можете восстановиться из .upgrade-backup/ (или вручную скопировать обратно /data и config.yaml) и снова запустить ./run.sh.

Требования / советы:

  • Для загрузки Release-пакетов вам понадобится curl или wget.
  • Для безопасной синхронизации кода рекомендуется/требуется rsync.
  • Если GitHub API ограничивает частоту запросов, задайте export GITHUB_TOKEN="..." перед запуском ./upgrade.sh.

⚠️ Перед обновлением: ознакомьтесь с примечаниями к целевой версии на предмет изменений в конфигурации, базе данных и API. Резервные копии обязательны даже для патч-обновлений; один лишь номер версии не является гарантией совместимости.

Конфигурация

Используйте config.example.yaml в качестве авторитетного шаблона конфигурации и скопируйте только те значения, которые требуются для вашего окружения. Как минимум настройте сервер и один AI-канал:```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

`openai` — это обратно совместимое поле времени выполнения; новые настройки моделей храните в `ai.channels`. Не фиксируйте реальные учётные данные в репозитории. Перед тем как открыть доступ к сервису за пределами localhost, ознакомьтесь с [справочником по конфигурации](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md), [рекомендуемыми профилями](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) и [руководством по усилению безопасности](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md).

## Связанная документация

- **Новым пользователям:** [Развёртывание](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Конфигурация](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Устранение неполадок](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Операторам:** [Профили конфигурации](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Усиление безопасности](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Интеграторам:** [Справочник по API](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [Рецепты API](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [Федерация MCP](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Контрибьюторам:** [Руководство разработчика](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Тестирование](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Внесение вклада](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Все темы:** [Документация на английском](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/en-US/README.md) · [Двуязычный указатель документации](https://github.com/ed1s0nz/cyberstrikeai/blob/main/docs/README.md)

## Структура проекта```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

Примеры базового использования```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

## Расширенные плейбуки```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

CyberStrikeAI присоединился к 404Starlink

TCH — ведущий интеллектуальный проект пентеста


Сообщество и поддержка

  • Присоединяйтесь к сообществу на Discord.
Группа в WeChat QR-код группы CyberStrikeAI в WeChat
Спонсорство через WeChat Pay или Alipay
QR-коды для спонсорства через WeChat Pay и Alipay

Лицензия

CyberStrikeAI распространяется под лицензией Apache License 2.0.
Подробности см. в файле LICENSE.


⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования!

CyberStrikeAI — это профессиональная платформа для тестирования безопасности, предназначенная для помощи специалистам по безопасности, пентестерам и ИТ-специалистам в проведении оценок безопасности и исследований уязвимостей при наличии явного разрешения.

Используя этот инструмент, вы соглашаетесь:

  • Использовать этот инструмент только на системах, на которые у вас есть явное письменное разрешение
  • Соблюдать все применимые законы, нормативные акты и этические стандарты
  • Нести полную ответственность за любое несанкционированное использование или злоупотребление
  • Не использовать этот инструмент в незаконных или вредоносных целях

Разработчики не несут ответственности за любое злоупотребление! Пожалуйста, убедитесь, что ваше использование соответствует местным законам и нормативным актам, и что вы получили явное разрешение от владельца целевой системы.

Для сообщения об уязвимостях и получения рекомендаций по усилению защиты при развертывании см. SECURITY.md.


Нужна помощь или хотите внести вклад? Откройте issue или PR — дополнения от сообщества приветствуются!

Категории