
CyberStrikeAI v1.7.15
Система действий для кибербезопасности на базе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.
CyberStrikeAI
Система действий для кибербезопасности на основе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся памятью операций, а каждая операция улучшает следующую.
CyberStrikeAI объединяет планирование, исполнение, контроль со стороны человека, доказательства и воспроизведение в одном аудируемом рабочем пространстве. Платформа написана на Go и сочетает агентов на базе Eino, MCP-нативные инструменты, базу знаний на основе RAG, визуальные рабочие процессы, а также моделирование и анализ цепочек атак для авторизованных операций в области безопасности.
Начните здесь: Быстрый старт · Документация · Усиление безопасности
[!IMPORTANT] Используйте CyberStrikeAI только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Для общих или производственных сред изучите модель безопасности и руководство по усилению безопасности, прежде чем включать высокорисковые инструменты, WebShell или возможности C2.
Обзор интерфейса и интеграций
Обзор системной панели
Светлый режим
|
Тёмный режим
|
Панель предоставляет комплексный обзор состояния системы в реальном времени, уязвимостей безопасности, использования инструментов и базы знаний, помогая пользователям быстро понять ключевые функции платформы и её текущее состояние.
Дополнительные скриншоты интерфейса
Обзор ключевых функций
Веб-консоль
|
Управление задачами
|
Управление уязвимостями
|
Управление WebShell
|
Управление MCP
|
База знаний
|
Управление навыками
|
Управление агентами
|
Управление ролями
|
Системные настройки
|
Режим MCP stdio
|
Плагин Burp Suite
|
Ключевые возможности
Агенты и оркестрация
- 🤖 Агентное исполнение превращает намерения, выраженные на естественном языке, в управляемые и аудируемые действия в области безопасности.
- 🧩 Оркестрация Eino поддерживает исполнение одним агентом, а также многогаентные режимы Deep, Plan-Execute и Supervisor.
- 🔀 Графовые рабочие процессы объединяют агентов, инструменты, условия, согласования и результаты в переиспользуемые потоки.
- 🎭 Тестирование на основе ролей предоставляет сфокусированные промпты и политики инструментов для типовых сценариев безопасности.
Инструменты и знания
- 🧰 Инструменты безопасности включают 100+ подобранных YAML-рецептов с пользовательскими расширениями и доступом, ограниченным ролями.
- 🔌 Интеграция MCP поддерживает HTTP, stdio, SSE, внешнюю федерацию и динамическое обнаружение инструментов.
- ⏱️ Отказоустойчивое исполнение инструментов запускает блокирующие вызовы MCP/инструментов в воркерах с ограниченным ожиданием агентов, возобновляемым опросом
execution_id, отменой, автоматическими выключателями для каждого сервера, лимитами параллелизма и едиными ограничениями на объём вывода. - 🎯 Навыки агентов следуют стандартной структуре Skill и поддерживают прогрессивную загрузку по требованию.
- 📚 База знаний сочетает переписывание запросов, векторный поиск, реранжирование и постобработку результатов.
- 🖼️ Анализ изображений использует отдельную модель зрения для скриншотов, капч и интерфейсов, сохраняя при этом только текстовые сводки.
Управление и аудит
- 🧑⚖️ Человек в контуре (Human in the loop) предоставляет режимы согласования, списки разрешённых инструментов, проверку аудит-агентом и отслеживаемые решения.
- 🔐 Платформенный RBAC поддерживает несколько пользователей, системные и пользовательские роли, разрешения с областью действия, владение и явные назначения.
- 🔒 Безопасность и аудит обеспечивают аутентифицированный доступ, журналы аудита, хранение в SQLite и сохранение операционных доказательств.
- 📄 Управление результатами сохраняет тот же ограниченный по объёму результат инструмента, который видел агент, защищает пути возобновления от чрезмерно большого исторического вывода и добавляет защитные механизмы интерфейса для больших представлений деталей. См. Управление исполнением инструментов.
Операции безопасности
- 📁 Управление диалогами предоставляет группировку, закрепление, переименование и пакетную организацию.
- 📂 Проекты и цепочки атак связывают факты между сеансами, скоринг рисков, графовые представления и пошаговое воспроизведение.
- 🗂️ Управление активами нормализует и дедуплицирует домены, IP-адреса, порты и сервисы; поддерживает импорт и экспорт XLSX/CSV, расширенные фильтры и сохранённые представления, владение и бизнес-метаданные, массовые операции на нескольких страницах и объединение дубликатов; а также отслеживает охват сканированием, связанные уязвимости и состояние риска. См. Руководство по управлению активами.
- 🛡️ Управление уязвимостями предоставляет классификацию по критичности, отслеживание жизненного цикла, фильтрацию и статистику.
- 📋 Пакетные задачи обеспечивают выполнение в очереди, редактирование, отслеживание статуса и сохранение результатов.
- 📱 Чат-боты подключают Personal WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord и QQ Bot.
Авторизованные операции безопасности
- 🐚 Управление WebShell предоставляет управление подключениями, виртуальный терминал, файловые операции и рабочие процессы с поддержкой ИИ.
- 📡 Встроенный C2 предоставляет слушатели, зашифрованные биконы, сеансы, очереди задач, помощники для создания payload и события в реальном времени.
WebShell, C2 и другие высокорисковые возможности предназначены для систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. См. модель безопасности и руководство по усилению безопасности.
Плагины
CyberStrikeAI включает опциональные интеграции в каталоге plugins/.
- Расширение Burp Suite:
plugins/burp-suite/cyberstrikeai-burp-extension/
Результат сборки:plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jar
Документация:plugins/burp-suite/cyberstrikeai-burp-extension/README.md - Расширение для браузера (Chrome / Edge):
plugins/browser-extension/cyberstrikeai-browser-extension/
Захватывайте сетевой трафик в DevTools и отправляйте его в CyberStrikeAI для тестирования безопасности с поддержкой ИИ — по аналогии с плагином Burp.
Установка:chrome://extensions/→ «Загрузить распакованное расширение» → F12 → вкладка CyberStrikeAI
Результат упаковки:plugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zip
Документация:plugins/browser-extension/cyberstrikeai-browser-extension/README.md/README.zh-CN.md
Обзор инструментов
CyberStrikeAI поставляется со 100+ подобранными инструментами, охватывающими всю цепочку атаки (kill chain):
Просмотреть полный список категорий инструментов
- Сканеры сети – nmap, masscan, rustscan, arp-scan, nbtscan
- Сканеры веб-приложений – sqlmap, nikto, dirb, gobuster, feroxbuster, ffuf, httpx
- Сканеры уязвимостей – nuclei, wpscan, wafw00f, dalfox, xsser
- Перечисление поддоменов – subfinder, amass, findomain, dnsenum, fierce
- Поисковые системы сетевого пространства – fofa_search, zoomeye_search, quake_search, shodan_search
- Безопасность API – graphql-scanner, arjun, api-fuzzer, api-schema-analyzer
- Безопасность контейнеров – trivy, clair, docker-bench-security, kube-bench, kube-hunter
- Безопасность облака – prowler, scout-suite, cloudmapper, pacu, terrascan, checkov
- Анализ бинарных файлов – gdb, radare2, ghidra, objdump, strings, binwalk
- Эксплуатация – metasploit, msfvenom, pwntools, ropper, ropgadget
- Взлом паролей – hashcat, john, hashpump
- Криминалистика – volatility, volatility3, foremost, steghide, exiftool
- Постэксплуатация – linpeas, winpeas, mimikatz, bloodhound, impacket, responder
- Утилиты для CTF – stegsolve, zsteg, hash-identifier, fcrackzip, pdfcrack, cyberchef
- Системные помощники – exec, create-file, delete-file, list-files, modify-file
Описания инструментов, настройка и примечания по использованию приведены в tools/README_EN.md.
Базовое использование
Быстрый старт (развёртывание одной командой)
Предварительные требования:
- Go 1.25+ (Установить; требуется
go.mod) - Python 3.10+ (Установить)
Развёртывание одной командой:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
Скрипт `run.sh` автоматически:
- ✅ Проверит и валидирует окружения Go и Python
- ✅ Создаст виртуальное окружение Python
- ✅ Установит зависимости Python
- ✅ Загрузит зависимости Go
- ✅ Соберёт проект
- ✅ Запустит сервер
**Проверка запуска:**
1. Убедитесь, что в терминале отображается `● ONLINE` и фактический URL веб-интерфейса.
2. Откройте этот URL; в режиме HTTPS по умолчанию используется локальный самоподписанный сертификат, поэтому один раз примите предупреждение браузера.
3. При новой установке сохраните одноразовый пароль `admin`, показанный под `ADMIN SETUP REQUIRED`, войдите в систему и немедленно смените его.
**Сетевые параметры по умолчанию:** `run.sh` запускает сервер с **`--https`** и **`config.yaml`** из репозитория (локальный самоподписанный TLS; лучше для многих одновременных потоков). Для обычного HTTP используйте **`./run.sh --http`**. В продакшене укажите **`server.tls_cert_path`** / **`server.tls_key_path`** в **`config.yaml`** (см. комментарии там). Для ручного запуска добавьте **`--https`** или **`CYBERSTRIKE_HTTPS=1`**; если **`-config`** указан неверно, бинарный файл выводит краткую подсказку по использованию в stderr.
**Конфигурация при первом запуске:**
1. **Настройка AI-каналов** (обязательно перед первым использованием)
- После запуска откройте **`https://127.0.0.1:8080/`** (или **`https://localhost:8080/`**; замените **8080** на `server.port` в `config.yaml`) и один раз примите предупреждение о самоподписанном сертификате. Если вы использовали `./run.sh --http`, используйте **`http://`** вместо этого.
- Перейдите в `System Settings` → `Basic Settings` → `AI Channel Configuration`, добавьте или отредактируйте канал, затем заполните провайдера, Base URL, API-ключ, модель и лимиты токенов. Нажмите **Save changes**. Левый список каналов поддерживает назначение канала по умолчанию, копирование, удаление и массовую проверку.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # or https://api.deepseek.com/v1
model: "gpt-4o" # or deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- Или отредактируйте `config.yaml` напрямую перед запуском. `ai.default_channel` используется для новых бесед и задач, которые явно не выбирают канал; на странице чата также можно выбрать любой сохранённый канал для каждого сеанса.
2. **Login** - При первом запуске консоль выводит автоматически сгенерированный начальный пароль `admin`; создавайте учётные записи через **Platform permissions → User management**
3. **Установка инструментов безопасности (необязательно)** - Устанавливайте инструменты из `tools/` по мере необходимости; отсутствующие инструменты пропускаются или заменяются во время выполнения. Распространённые примеры:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
On some distros, install ffuf/nuclei/subfinder via go install or upstream docs
См. каталог `tools/` для полного списка; обратитесь к официальной документации каждого инструмента для получения сведений об установке.
**Альтернативные способы запуска:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
Если в журналах сервера указано client sent an HTTP request to an HTTPS server, клиент всё ещё использует http:// на порту только с TLS — смените URL на https://.
Примечание: Виртуальное окружение Python (venv/) автоматически создаётся и управляется с помощью run.sh. Инструменты, требующие Python (например, api-fuzzer, http-framework-test и т. п.), автоматически используют это окружение.
Обновление и совместимость
Однокликовое обновление CyberStrikeAI:
- (При первом использовании) сделайте скрипт исполняемым:
chmod +x upgrade.sh - Обновите с помощью:
./upgrade.sh(необязательные флаги:--tag vX.Y.Z,--no-venv,--yes). Локальныеtools/,roles/иskills/всегда сохраняются. - Скрипт создаст резервную копию ваших
config.yamlиdata/, обновит код из GitHub Release, обновитversionвconfig.yaml, а затем перезапустит сервер.
Рекомендуемая однострочная команда:
chmod +x upgrade.sh && ./upgrade.sh --yes
Если что-то пошло не так, вы можете восстановиться из .upgrade-backup/ (или вручную скопировать обратно /data и config.yaml) и снова запустить ./run.sh.
Требования / советы:
- Вам понадобятся
curlилиwgetдля загрузки пакетов Release. - Для безопасной синхронизации кода рекомендуется/требуется
rsync. - Если GitHub API ограничивает ваш лимит запросов, установите
export GITHUB_TOKEN="..."перед запуском./upgrade.sh.
⚠️ Перед обновлением: ознакомьтесь с примечаниями к целевой версии на предмет изменений конфигурации, базы данных и API. Резервные копии обязательны даже для патч-обновлений; один лишь номер версии не гарантирует совместимости.
Конфигурация
Используйте config.example.yaml в качестве авторитетного шаблона конфигурации и скопируйте только значения, необходимые для вашего окружения. Как минимум настройте сервер и один AI-канал:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` — это поле времени выполнения с обратной совместимостью; новые параметры моделей задавайте в `ai.channels`. Не коммитьте реальные учётные данные. Перед тем как открывать доступ к сервису за пределами localhost, ознакомьтесь с [справочником по конфигурации](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md), [рекомендованными профилями](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) и [руководством по усилению безопасности](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md).
## Связанная документация
- **Новые пользователи:** [Развёртывание](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/deployment.md) → [Конфигурация](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md) → [Устранение неполадок](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/troubleshooting.md)
- **Операторы:** [Профили конфигурации](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) → [Усиление безопасности](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/runbooks.md)
- **Интеграторы:** [Справочник по API](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-reference.md) → [Рецепты API](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-recipes.md) → [MCP-федерация](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/mcp-federation.md)
- **Контрибьюторы:** [Руководство разработчика](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/developer-guide.md) → [Тестирование](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/testing.md) → [Внесение вклада](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/contributing-guide.md)
- **Все темы:** [Документация на английском](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/README.md) · [Двуязычный указатель документации](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/README.md)
## Структура проекта```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Базовые примеры использования```
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## Продвинутые плейбуки```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
404Starlink
CyberStrikeAI присоединился к 404Starlink
TCH — ведущий интеллектуальный проект по пентесту
Сообщество и поддержка
- Присоединяйтесь к сообществу в Discord.
Группа в WeChat
Спонсорство через WeChat Pay или Alipay
Лицензия
CyberStrikeAI распространяется под лицензией Apache License 2.0.
Подробности см. в файле LICENSE.
⚠️ Отказ от ответственности
Этот инструмент предназначен только для образовательных и авторизованных целей тестирования!
CyberStrikeAI — это профессиональная платформа для тестирования безопасности, предназначенная для помощи исследователям безопасности, пентестерам и ИТ-специалистам в проведении оценок безопасности и исследовании уязвимостей при наличии явного разрешения.
Используя этот инструмент, вы соглашаетесь:
- Использовать этот инструмент только на системах, в отношении которых у вас есть явное письменное разрешение
- Соблюдать все применимые законы, нормативные акты и этические стандарты
- Нести полную ответственность за любое несанкционированное использование или неправильное применение
- Не использовать этот инструмент в каких-либо незаконных или вредоносных целях
Разработчики не несут ответственности за любое неправильное использование! Пожалуйста, убедитесь, что ваше использование соответствует местным законам и нормативным актам, и что вы получили явное разрешение от владельца целевой системы.
Рекомендации по сообщению об уязвимостях и усилению безопасности развертывания см. в SECURITY.md.
Нужна помощь или хотите внести вклад? Откройте issue или PR — приветствуются дополнения инструментов от сообщества!