Назад к обновлениям
New releaseSep 9, 2026

CyberStrikeAI v1.7.18

Система действий для кибербезопасности на базе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.

Поделиться
CyberStrikeAI Logo

CyberStrikeAI

中文 | English

Система действий для кибербезопасности на основе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.

CyberStrikeAI объединяет планирование, исполнение, контроль со стороны человека, доказательства и воспроизведение в одном аудируемом рабочем пространстве. Написан на Go, сочетает агентов на базе Eino, MCP-нативные инструменты, базу знаний RAG, визуальные рабочие процессы, а также моделирование и анализ цепочек атак для авторизованных операций безопасности.

Начните здесь: Быстрый старт · Документация · Усиление безопасности

[!IMPORTANT] Используйте CyberStrikeAI только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Для общих или производственных сред перед включением высокорисковых инструментов, WebShell или возможностей C2 ознакомьтесь с моделью безопасности и руководством по усилению.

Обзор интерфейса и интеграций

Обзор системной панели

Светлый режим
Системная панель (светлая)
Тёмный режим
Системная панель (тёмная)

Панель предоставляет комплексный обзор состояния системы в реальном времени, уязвимостей безопасности, использования инструментов и базы знаний, помогая пользователям быстро понять ключевые функции платформы и её текущее состояние.

Дополнительные скриншоты интерфейса

Обзор ключевых функций

Веб-консоль
Веб-консоль
Управление задачами
Управление задачами
Управление уязвимостями
Управление уязвимостями
Управление WebShell
Управление WebShell
Управление MCP
Управление MCP
База знаний
База знаний
Управление навыками
Управление навыками
Управление агентами
Управление агентами
Управление ролями
Управление ролями
Системные настройки
Системные настройки
Режим MCP stdio
Режим MCP stdio
Плагин Burp Suite
Плагин Burp Suite

Ключевые возможности

Агенты и оркестрация

  • 🤖 Агентное исполнение преобразует намерение на естественном языке в управляемые, аудируемые действия безопасности.
  • 🧩 Оркестрация Eino поддерживает исполнение одним агентом, а также многогагентные режимы Deep, Plan-Execute и Supervisor.
  • 🔀 Графовые рабочие процессы объединяют агентов, инструменты, условия, утверждения и выходные данные в переиспользуемые потоки.
  • 🎭 Тестирование на основе ролей предоставляет сфокусированные подсказки и политики инструментов для типовых сценариев безопасности.

Инструменты и знания

  • 🧰 Инструменты безопасности включают 100+ подобранных YAML-рецептов с пользовательскими расширениями и доступом, ограниченным по ролям.
  • 🔌 Интеграция MCP поддерживает HTTP, stdio, SSE, внешнюю федерацию и динамическое обнаружение инструментов.
  • ⏱️ Устойчивое исполнение инструментов запускает блокирующие MCP/инструментальные вызовы в рабочих процессах с ограниченным ожиданием агента, возобновляемым опросом execution_id, отменой, автоматическими выключателями на сервер, ограничениями параллелизма и едиными ограничениями выходных данных.
  • 🎯 Навыки агентов следуют стандартной структуре Skill и поддерживают прогрессивную загрузку по требованию.
  • 📚 База знаний сочетает переписывание запросов, векторный поиск, повторное ранжирование и постобработку результатов.
  • 🖼️ Анализ изображений использует отдельную модель зрения для скриншотов, капч и интерфейсов, сохраняя только текстовые сводки.

Управление и аудит

  • 🧑‍⚖️ Контроль со стороны человека предоставляет режимы утверждения, списки разрешённых инструментов, проверку аудит-агентом и отслеживаемые решения.
  • 🛡️ Блокировка вызовов в разделе Security добавляет настраиваемые проверки регулярных выражений перед исполнением MCP, шаблоны напоминаний и пробный режим, с защитой государственных доменов, включённой по умолчанию. См. Блокировка вызовов инструментов.
  • 🔐 RBAC платформы поддерживает нескольких пользователей, системные и пользовательские роли, ограниченные разрешения, владение и явные назначения.
  • 🔒 Безопасность и аудит обеспечивают аутентифицированный доступ, журналы аудита, хранение в SQLite и сохранение оперативных доказательств.
  • 📄 Управление результатами сохраняет тот же ограниченный результат инструмента, который видел агент, защищает пути возобновления от чрезмерно большого исторического вывода и добавляет защитные механизмы интерфейса для больших представлений деталей. См. Управление исполнением инструментов.

Операции безопасности

Категории