Назад к обновлениям
New releaseAug 19, 2026

CyberStrikeAI v1.7.15

Система действий для кибербезопасности на базе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.

Поделиться
Логотип CyberStrikeAI

CyberStrikeAI

中文 | English

Система действий для кибербезопасности на основе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся памятью операций, а каждая операция улучшает следующую.

CyberStrikeAI объединяет планирование, исполнение, контроль со стороны человека, доказательства и воспроизведение в одном аудируемом рабочем пространстве. Платформа написана на Go и сочетает агентов на базе Eino, MCP-нативные инструменты, базу знаний на основе RAG, визуальные рабочие процессы, а также моделирование и анализ цепочек атак для авторизованных операций в области безопасности.

Начните здесь: Быстрый старт · Документация · Усиление безопасности

[!IMPORTANT] Используйте CyberStrikeAI только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Для общих или производственных сред изучите модель безопасности и руководство по усилению безопасности, прежде чем включать высокорисковые инструменты, WebShell или возможности C2.

Обзор интерфейса и интеграций

Обзор системной панели

Светлый режим
Системная панель (светлый режим)
Тёмный режим
Системная панель (тёмный режим)

Панель предоставляет комплексный обзор состояния системы в реальном времени, уязвимостей безопасности, использования инструментов и базы знаний, помогая пользователям быстро понять ключевые функции платформы и её текущее состояние.

Дополнительные скриншоты интерфейса

Обзор ключевых функций

Веб-консоль
Веб-консоль
Управление задачами
Управление задачами
Управление уязвимостями
Управление уязвимостями
Управление WebShell
Управление WebShell
Управление MCP
Управление MCP
База знаний
База знаний
Управление навыками
Управление навыками
Управление агентами
Управление агентами
Управление ролями
Управление ролями
Системные настройки
Системные настройки
Режим MCP stdio
Режим MCP stdio
Плагин Burp Suite
Плагин Burp Suite

Ключевые возможности

Агенты и оркестрация

  • 🤖 Агентное исполнение превращает намерения, выраженные на естественном языке, в управляемые и аудируемые действия в области безопасности.
  • 🧩 Оркестрация Eino поддерживает исполнение одним агентом, а также многогаентные режимы Deep, Plan-Execute и Supervisor.
  • 🔀 Графовые рабочие процессы объединяют агентов, инструменты, условия, согласования и результаты в переиспользуемые потоки.
  • 🎭 Тестирование на основе ролей предоставляет сфокусированные промпты и политики инструментов для типовых сценариев безопасности.

Инструменты и знания

  • 🧰 Инструменты безопасности включают 100+ подобранных YAML-рецептов с пользовательскими расширениями и доступом, ограниченным ролями.
  • 🔌 Интеграция MCP поддерживает HTTP, stdio, SSE, внешнюю федерацию и динамическое обнаружение инструментов.
  • ⏱️ Отказоустойчивое исполнение инструментов запускает блокирующие вызовы MCP/инструментов в воркерах с ограниченным ожиданием агентов, возобновляемым опросом execution_id, отменой, автоматическими выключателями для каждого сервера, лимитами параллелизма и едиными ограничениями на объём вывода.
  • 🎯 Навыки агентов следуют стандартной структуре Skill и поддерживают прогрессивную загрузку по требованию.
  • 📚 База знаний сочетает переписывание запросов, векторный поиск, реранжирование и постобработку результатов.
  • 🖼️ Анализ изображений использует отдельную модель зрения для скриншотов, капч и интерфейсов, сохраняя при этом только текстовые сводки.

Управление и аудит

  • 🧑‍⚖️ Человек в контуре (Human in the loop) предоставляет режимы согласования, списки разрешённых инструментов, проверку аудит-агентом и отслеживаемые решения.
  • 🔐 Платформенный RBAC поддерживает несколько пользователей, системные и пользовательские роли, разрешения с областью действия, владение и явные назначения.
  • 🔒 Безопасность и аудит обеспечивают аутентифицированный доступ, журналы аудита, хранение в SQLite и сохранение операционных доказательств.
  • 📄 Управление результатами сохраняет тот же ограниченный по объёму результат инструмента, который видел агент, защищает пути возобновления от чрезмерно большого исторического вывода и добавляет защитные механизмы интерфейса для больших представлений деталей. См. Управление исполнением инструментов.

Операции безопасности

  • 📁 Управление диалогами предоставляет группировку, закрепление, переименование и пакетную организацию.
  • 📂 Проекты и цепочки атак связывают факты между сеансами, скоринг рисков, графовые представления и пошаговое воспроизведение.
  • 🗂️ Управление активами нормализует и дедуплицирует домены, IP-адреса, порты и сервисы; поддерживает импорт и экспорт XLSX/CSV, расширенные фильтры и сохранённые представления, владение и бизнес-метаданные, массовые операции на нескольких страницах и объединение дубликатов; а также отслеживает охват сканированием, связанные уязвимости и состояние риска. См. Руководство по управлению активами.
  • 🛡️ Управление уязвимостями предоставляет классификацию по критичности, отслеживание жизненного цикла, фильтрацию и статистику.
  • 📋 Пакетные задачи обеспечивают выполнение в очереди, редактирование, отслеживание статуса и сохранение результатов.
  • 📱 Чат-боты подключают Personal WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord и QQ Bot.

Авторизованные операции безопасности

  • 🐚 Управление WebShell предоставляет управление подключениями, виртуальный терминал, файловые операции и рабочие процессы с поддержкой ИИ.
  • 📡 Встроенный C2 предоставляет слушатели, зашифрованные биконы, сеансы, очереди задач, помощники для создания payload и события в реальном времени.

WebShell, C2 и другие высокорисковые возможности предназначены для систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. См. модель безопасности и руководство по усилению безопасности.

Плагины

CyberStrikeAI включает опциональные интеграции в каталоге plugins/.

  • Расширение Burp Suite: plugins/burp-suite/cyberstrikeai-burp-extension/
    Результат сборки: plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
    Документация: plugins/burp-suite/cyberstrikeai-burp-extension/README.md
  • Расширение для браузера (Chrome / Edge): plugins/browser-extension/cyberstrikeai-browser-extension/
    Захватывайте сетевой трафик в DevTools и отправляйте его в CyberStrikeAI для тестирования безопасности с поддержкой ИИ — по аналогии с плагином Burp.
    Установка: chrome://extensions/ → «Загрузить распакованное расширение» → F12 → вкладка CyberStrikeAI
    Результат упаковки: plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
    Документация: plugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.md

Обзор инструментов

CyberStrikeAI поставляется со 100+ подобранными инструментами, охватывающими всю цепочку атаки (kill chain):

Просмотреть полный список категорий инструментов
  • Сканеры сети – nmap, masscan, rustscan, arp-scan, nbtscan
  • Сканеры веб-приложений – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
  • Сканеры уязвимостей – nuclei, wpscan, wafw00f, dalfox, xsser
  • Перечисление поддоменов – subfinder, amass, findomain, dnsenum, fierce
  • Поисковые системы сетевого пространства – fofa_search, zoomeye_search, quake_search, shodan_search
  • Безопасность API – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
  • Безопасность контейнеров – trivy, clair, docker-bench-security, kube-bench, kube-hunter
  • Безопасность облака – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
  • Анализ бинарных файлов – gdb, radare2, ghidra, objdump, strings, binwalk
  • Эксплуатация – metasploit, msfvenom, pwntools, ropper, ropgadget
  • Взлом паролей – hashcat, john, hashpump
  • Криминалистика – volatility, volatility3, foremost, steghide, exiftool
  • Постэксплуатация – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
  • Утилиты для CTF – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
  • Системные помощники – exec, create-file, delete-file, list-files, modify-file

Описания инструментов, настройка и примечания по использованию приведены в tools/README_EN.md.

Базовое использование

Быстрый старт (развёртывание одной командой)

Предварительные требования:

Развёртывание одной командой:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh

Скрипт `run.sh` автоматически:
- ✅ Проверит и валидирует окружения Go и Python
- ✅ Создаст виртуальное окружение Python
- ✅ Установит зависимости Python
- ✅ Загрузит зависимости Go
- ✅ Соберёт проект
- ✅ Запустит сервер

**Проверка запуска:**

1. Убедитесь, что в терминале отображается `● ONLINE` и фактический URL веб-интерфейса.
2. Откройте этот URL; в режиме HTTPS по умолчанию используется локальный самоподписанный сертификат, поэтому один раз примите предупреждение браузера.
3. При новой установке сохраните одноразовый пароль `admin`, показанный под `ADMIN SETUP REQUIRED`, войдите в систему и немедленно смените его.

**Сетевые параметры по умолчанию:** `run.sh` запускает сервер с **`--https`** и **`config.yaml`** из репозитория (локальный самоподписанный TLS; лучше для многих одновременных потоков). Для обычного HTTP используйте **`./run.sh --http`**. В продакшене укажите **`server.tls_cert_path`** / **`server.tls_key_path`** в **`config.yaml`** (см. комментарии там). Для ручного запуска добавьте **`--https`** или **`CYBERSTRIKE_HTTPS=1`**; если **`-config`** указан неверно, бинарный файл выводит краткую подсказку по использованию в stderr.

**Конфигурация при первом запуске:**
1. **Настройка AI-каналов** (обязательно перед первым использованием)
   - После запуска откройте **`https://127.0.0.1:8080/`** (или **`https://localhost:8080/`**; замените **8080** на `server.port` в `config.yaml`) и один раз примите предупреждение о самоподписанном сертификате. Если вы использовали `./run.sh --http`, используйте **`http://`** вместо этого.
   - Перейдите в `System Settings` → `Basic Settings` → `AI Channel Configuration`, добавьте или отредактируйте канал, затем заполните провайдера, Base URL, API-ключ, модель и лимиты токенов. Нажмите **Save changes**. Левый список каналов поддерживает назначение канала по умолчанию, копирование, удаление и массовую проверку.
     ```yaml
     ai:
       default_channel: openai-main
       channels:
         openai-main:
           name: OpenAI Main
           provider: openai_compatible
           api_key: "${OPENAI_API_KEY}"
           base_url: "https://api.openai.com/v1"  # or https://api.deepseek.com/v1
           model: "gpt-4o"  # or deepseek-chat, qwen3-max, etc.
           max_total_tokens: 120000
           max_completion_tokens: 16384
     ```
   - Или отредактируйте `config.yaml` напрямую перед запуском. `ai.default_channel` используется для новых бесед и задач, которые явно не выбирают канал; на странице чата также можно выбрать любой сохранённый канал для каждого сеанса.
2. **Login** - При первом запуске консоль выводит автоматически сгенерированный начальный пароль `admin`; создавайте учётные записи через **Platform permissions → User management**
3. **Установка инструментов безопасности (необязательно)** - Устанавливайте инструменты из `tools/` по мере необходимости; отсутствующие инструменты пропускаются или заменяются во время выполнения. Распространённые примеры:

   **macOS (Homebrew):**   ```bash
   brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder

Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk

On some distros, install ffuf/nuclei/subfinder via go install or upstream docs

См. каталог `tools/` для полного списка; обратитесь к официальной документации каждого инструмента для получения сведений об установке.

**Альтернативные способы запуска:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https

# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https

Если в журналах сервера указано client sent an HTTP request to an HTTPS server, клиент всё ещё использует http:// на порту только с TLS — смените URL на https://.

Примечание: Виртуальное окружение Python (venv/) автоматически создаётся и управляется с помощью run.sh. Инструменты, требующие Python (например, api-fuzzer, http-framework-test и т. п.), автоматически используют это окружение.

Обновление и совместимость

Однокликовое обновление CyberStrikeAI:

  1. (При первом использовании) сделайте скрипт исполняемым: chmod +x upgrade.sh
  2. Обновите с помощью: ./upgrade.sh (необязательные флаги: --tag vX.Y.Z, --no-venv, --yes). Локальные tools/, roles/ и skills/ всегда сохраняются.
  3. Скрипт создаст резервную копию ваших config.yaml и data/, обновит код из GitHub Release, обновит version в config.yaml, а затем перезапустит сервер.

Рекомендуемая однострочная команда: chmod +x upgrade.sh && ./upgrade.sh --yes

Если что-то пошло не так, вы можете восстановиться из .upgrade-backup/ (или вручную скопировать обратно /data и config.yaml) и снова запустить ./run.sh.

Требования / советы:

  • Вам понадобятся curl или wget для загрузки пакетов Release.
  • Для безопасной синхронизации кода рекомендуется/требуется rsync.
  • Если GitHub API ограничивает ваш лимит запросов, установите export GITHUB_TOKEN="..." перед запуском ./upgrade.sh.

⚠️ Перед обновлением: ознакомьтесь с примечаниями к целевой версии на предмет изменений конфигурации, базы данных и API. Резервные копии обязательны даже для патч-обновлений; один лишь номер версии не гарантирует совместимости.

Конфигурация

Используйте config.example.yaml в качестве авторитетного шаблона конфигурации и скопируйте только значения, необходимые для вашего окружения. Как минимум настройте сервер и один AI-канал:```yaml server: host: "127.0.0.1" port: 8080 ai: default_channel: openai-main channels: openai-main: provider: openai_compatible api_key: "${OPENAI_API_KEY}" base_url: "https://api.openai.com/v1" model: "your-model"

`openai` — это поле времени выполнения с обратной совместимостью; новые параметры моделей задавайте в `ai.channels`. Не коммитьте реальные учётные данные. Перед тем как открывать доступ к сервису за пределами localhost, ознакомьтесь с [справочником по конфигурации](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md), [рекомендованными профилями](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) и [руководством по усилению безопасности](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md).

## Связанная документация

- **Новые пользователи:** [Развёртывание](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/deployment.md) → [Конфигурация](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md) → [Устранение неполадок](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/troubleshooting.md)
- **Операторы:** [Профили конфигурации](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) → [Усиление безопасности](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/runbooks.md)
- **Интеграторы:** [Справочник по API](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-reference.md) → [Рецепты API](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-recipes.md) → [MCP-федерация](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/mcp-federation.md)
- **Контрибьюторы:** [Руководство разработчика](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/developer-guide.md) → [Тестирование](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/testing.md) → [Внесение вклада](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/contributing-guide.md)
- **Все темы:** [Документация на английском](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/README.md) · [Двуязычный указатель документации](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/README.md)

## Структура проекта```
CyberStrikeAI/
├── cmd/                 # Server, MCP stdio entrypoints, tooling
├── internal/            # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/                 # Static SPA + templates
├── tools/               # YAML tool recipes (100+ examples provided)
├── roles/               # Role configurations (12+ predefined security testing roles)
├── skills/              # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/              # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/                # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/              # Docs screenshots & diagrams
├── scripts/             # Repository maintenance checks, including documentation validation
├── config.yaml          # Runtime configuration
├── run.sh               # Convenience launcher
└── README*.md

Базовые примеры использования```

Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results

## Продвинутые плейбуки```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

CyberStrikeAI присоединился к 404Starlink

TCH — ведущий интеллектуальный проект по пентесту


Сообщество и поддержка

  • Присоединяйтесь к сообществу в Discord.
Группа в WeChat CyberStrikeAI WeChat group QR code
Спонсорство через WeChat Pay или Alipay
WeChat Pay and Alipay sponsorship QR codes

Лицензия

CyberStrikeAI распространяется под лицензией Apache License 2.0.
Подробности см. в файле LICENSE.


⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных и авторизованных целей тестирования!

CyberStrikeAI — это профессиональная платформа для тестирования безопасности, предназначенная для помощи исследователям безопасности, пентестерам и ИТ-специалистам в проведении оценок безопасности и исследовании уязвимостей при наличии явного разрешения.

Используя этот инструмент, вы соглашаетесь:

  • Использовать этот инструмент только на системах, в отношении которых у вас есть явное письменное разрешение
  • Соблюдать все применимые законы, нормативные акты и этические стандарты
  • Нести полную ответственность за любое несанкционированное использование или неправильное применение
  • Не использовать этот инструмент в каких-либо незаконных или вредоносных целях

Разработчики не несут ответственности за любое неправильное использование! Пожалуйста, убедитесь, что ваше использование соответствует местным законам и нормативным актам, и что вы получили явное разрешение от владельца целевой системы.

Рекомендации по сообщению об уязвимостях и усилению безопасности развертывания см. в SECURITY.md.


Нужна помощь или хотите внести вклад? Откройте issue или PR — приветствуются дополнения инструментов от сообщества!

Категории