Система действий для кибербезопасности, ориентированной на ИИ, — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.
Система действий для кибербезопасности на основе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.
CyberStrikeAI объединяет планирование, исполнение, контроль со стороны человека, доказательства и воспроизведение в одном аудируемом рабочем пространстве. Написанный на Go, он сочетает агентов на базе Eino, инструменты с поддержкой MCP, базу знаний RAG, визуальные рабочие процессы, а также моделирование и анализ цепочек атак для авторизованных операций безопасности.
Начните здесь: Быстрый старт · Документация · Усиление безопасности
[!IMPORTANT] Используйте CyberStrikeAI только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Для общих или производственных сред перед включением высокорисковых инструментов, WebShell или возможностей C2 ознакомьтесь с моделью безопасности и руководством по усилению.
Светлый режим
|
Тёмный режим
|
Панель предоставляет комплексный обзор состояния системы в реальном времени, уязвимостей безопасности, использования инструментов и базы знаний, помогая пользователям быстро понять ключевые функции платформы и её текущее состояние.
execution_id, отменой, автоматическими выключателями на сервер, ограничениями параллелизма и едиными ограничениями выходных данных.WebShell, C2 и другие высокорисковые возможности предназначены для систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. См. модель безопасности и руководство по усилению.
CyberStrikeAI включает дополнительные интеграции в каталоге plugins/.
plugins/burp-suite/cyberstrikeai-burp-extension/plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jarplugins/burp-suite/cyberstrikeai-burp-extension/README.mdplugins/browser-extension/cyberstrikeai-browser-extension/chrome://extensions/ → Загрузить распакованное → F12 → вкладка CyberStrikeAIplugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zipplugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.mdCyberStrikeAI поставляется с более чем 100 курируемыми инструментами, охватывающими всю цепочку атак:
См. tools/README_EN.md для описания инструментов, настройки и заметок по использованию.
Предварительные требования:
Развертывание одной командой:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
Скрипт `run.sh` автоматически:
- ✅ Проверит и валидирует окружения Go и Python
- ✅ Создаст виртуальное окружение Python
- ✅ Установит зависимости Python
- ✅ Загрузит зависимости Go
- ✅ Соберёт проект
- ✅ Запустит сервер
**Проверка запуска:**
1. Убедитесь, что в терминале отображается `● ONLINE`, за которым следует фактический URL веб-интерфейса.
2. Откройте этот URL; режим HTTPS по умолчанию использует локальный самоподписанный сертификат, поэтому один раз примите предупреждение браузера.
3. При новой установке сохраните одноразовый пароль `admin`, показанный в разделе `ADMIN SETUP REQUIRED`, войдите в систему и немедленно смените его.
**Сетевые настройки по умолчанию:** `run.sh` запускает сервер с **`--https`** и репозиторным **`config.yaml`** (локальный самоподписанный TLS; лучше подходит для многих одновременных потоков). Используйте **`./run.sh --http`** для обычного HTTP. В производственной среде задайте **`server.tls_cert_path`** / **`server.tls_key_path`** в **`config.yaml`** (см. комментарии там). Для ручного запуска добавьте **`--https`** или **`CYBERSTRIKE_HTTPS=1`**; если **`-config`** указан неверно, бинарник выведет краткую подсказку по использованию в stderr.
**Первоначальная настройка:**
1. **Настройте AI-каналы** (обязательно перед первым использованием)
- После запуска откройте **`https://127.0.0.1:8080/`** (или **`https://localhost:8080/`**; замените **8080** на `server.port` в `config.yaml`) и один раз примите предупреждение о самоподписанном сертификате. Если вы использовали `./run.sh --http`, используйте **`http://`** вместо этого.
- Перейдите в `System Settings` → `Basic Settings` → `AI Channel Configuration`, добавьте или отредактируйте канал, затем заполните провайдера, Base URL, API-ключ, модель и лимиты токенов. Нажмите **Save changes**. Левый список каналов поддерживает установку по умолчанию, копирование, удаление и массовую проверку.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # or https://api.deepseek.com/v1
model: "gpt-4o" # or deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- Или отредактируйте `config.yaml` напрямую перед запуском. `ai.default_channel` используется для новых бесед и задач, которые явно не выбирают канал; страница чата также может выбрать любой сохранённый канал для каждой сессии.
2. **Вход в систему** — при первом запуске консоль выводит автоматически сгенерированный начальный пароль `admin`; создавайте учётные записи через **Platform permissions → User management**
3. **Установка инструментов безопасности (необязательно)** — устанавливайте инструменты из `tools/` по мере необходимости; отсутствующие инструменты пропускаются или заменяются во время выполнения. Распространённые примеры:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
См. каталог `tools/` для полного списка; обращайтесь к официальной документации каждого инструмента за деталями установки.
**Альтернативные способы запуска:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
Если в логах сервера появляется client sent an HTTP request to an HTTPS server, значит клиент всё ещё использует http:// на порту, предназначенном только для TLS — замените URL на https://.
Примечание: Виртуальное окружение Python (venv/) автоматически создаётся и управляется скриптом run.sh. Инструменты, требующие Python (например, api-fuzzer, http-framework-test и другие), автоматически используют это окружение.
Одношаговое обновление CyberStrikeAI:
chmod +x upgrade.sh./upgrade.sh (дополнительные флаги: --tag vX.Y.Z, --no-venv, --yes). Локальные каталоги tools/, roles/ и skills/ всегда сохраняются.config.yaml и data/, обновит код из GitHub Release, обновит поле version в config.yaml, а затем перезапустит сервер.Рекомендуемая однострочная команда:
chmod +x upgrade.sh && ./upgrade.sh --yes
Если что-то пошло не так, вы можете восстановиться из .upgrade-backup/ (или вручную скопировать обратно /data и config.yaml) и снова запустить ./run.sh.
Требования / советы:
curl или wget.rsync.export GITHUB_TOKEN="..." перед запуском ./upgrade.sh.⚠️ Перед обновлением: ознакомьтесь с примечаниями к целевой версии на предмет изменений в конфигурации, базе данных и API. Резервные копии обязательны даже для патч-обновлений; один лишь номер версии не является гарантией совместимости.
Используйте config.example.yaml в качестве авторитетного шаблона конфигурации и скопируйте только те значения, которые требуются для вашего окружения. Как минимум настройте сервер и один AI-канал:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` — это обратно совместимое поле времени выполнения; новые настройки моделей храните в `ai.channels`. Не фиксируйте реальные учётные данные. Перед тем как открыть доступ к сервису за пределами localhost, ознакомьтесь со [справочником по конфигурации](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md), [рекомендуемыми профилями](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) и [руководством по усилению безопасности](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md).
## Связанная документация
- **Новым пользователям:** [Развёртывание](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/deployment.md) → [Конфигурация](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration.md) → [Устранение неполадок](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/troubleshooting.md)
- **Операторам:** [Профили конфигурации](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/configuration-profiles.md) → [Усиление безопасности](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/runbooks.md)
- **Интеграторам:** [Справочник по API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-reference.md) → [Рецепты API](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/api-recipes.md) → [Федерация MCP](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/mcp-federation.md)
- **Участникам:** [Руководство разработчика](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/developer-guide.md) → [Тестирование](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/testing.md) → [Вклад в проект](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/contributing-guide.md)
- **Все темы:** [Документация на английском](https://github.com/aipentest/cyberstrikeai/blob/main/docs/en-US/README.md) · [Индекс двуязычной документации](https://github.com/aipentest/cyberstrikeai/blob/main/docs/README.md)
## Структура проекта```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## Расширенные плейбуки```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.

CyberStrikeAI присоединился к 404Starlink
CyberStrikeAI распространяется под лицензией Apache License 2.0.
Подробности см. в файле LICENSE.
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования!
CyberStrikeAI — это профессиональная платформа для тестирования безопасности, предназначенная для помощи специалистам по безопасности, пентестерам и ИТ-специалистам в проведении оценок безопасности и исследований уязвимостей при наличии явного разрешения.
Используя этот инструмент, вы соглашаетесь:
Разработчики не несут ответственности за любое злоупотребление! Пожалуйста, убедитесь, что ваше использование соответствует местным законам и нормативным актам, и что вы получили явное разрешение от владельца целевой системы.
Рекомендации по сообщению об уязвимостях и усилению защиты при развертывании см. в SECURITY.md.
Нужна помощь или хотите внести вклад? Откройте issue или PR — дополнения от сообщества приветствуются!
Веб-консоль
|
Управление задачами
|
Управление уязвимостями
|
Управление WebShell
|
Управление MCP
|
База знаний
|
Управление навыками
|
Управление агентами
|
Управление ролями
|
Системные настройки
|
Режим MCP stdio
|
Плагин Burp Suite
|