
Автономный ИИ-агент red team для тестирования на проникновение с 13+ специализированными агентами, 120+ тестовыми сценариями OWASP и интеграцией с MITRE ATT&CK. Поддерживает 15+ LLM-провайдеров и удалённое выполнение инструментов.
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
Автономное пентестирование из вашего терминала — разведка, обнаружение уязвимостей, эксплуатация и отчётность.
Одна команда. 13+ специализированных агентов. 120+ тестовых сценариев OWASP. Ваш AI red team.
Почему CyberStrike? • Чем Он Отличается • Агенты • Экосистема MCP • Bolt • Установка • Встроенные Инструменты • Для Кого Это? • Changelog • Contributing
Тестирование безопасности по-прежнему в подавляющем большинстве выполняется вручную. Пентестеры жонглируют десятками инструментов, копируют и вставляют результаты между терминалами и тратят часы на повторяющуюся разведку, прежде чем добраться до реальной поверхности атаки. Охотники за bug bounty теряют время на один и тот же workflow разведки для каждой программы.
CyberStrike меняет это. Это автономный AI-агент, который понимает методологию наступательной безопасности — он не просто запускает инструменты, а рассуждает о том, что тестировать, связывает находки между собой и адаптирует свой подход на основе того, что обнаруживает. Представьте неутомимого члена red team в вашем терминале, который следует OWASP WSTG, знает, когда сменить направление, и пишет отчёт по завершении.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Провести полную оценку OWASP WSTG на https://target.com"
Он open source, работает с любым провайдером LLM, и всё, что он производит, принадлежит вам.
Переключайтесь между агентами клавишей Tab. Каждый из них — специалист.
Плюс 8 специализированных прокси-тестеров, перехватывающих и модифицирующих трафик для целевых классов уязвимостей:
IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks
CyberStrike подключается к специализированным серверам MCP, расширяющим его возможности:
Все open source. Все устанавливаются через npx. Подключайте их к CyberStrike или используйте автономно с любым MCP-клиентом.
Bolt — это сервер удалённого выполнения инструментов CyberStrike. Вместо запуска инструментов безопасности на вашем ноутбуке разверните их на VPS (или нескольких) и управляйте всем из локального терминала.
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘
Как это работает:
Почему это важно: Ваша поверхность атаки остаётся на выделенной инфраструктуре. Запускайте тяжёлые сканирования с VPS с лучшей пропускной способностью, держите инструменты обновлёнными в одном месте и переключайтесь между несколькими серверами атаки из одного терминала.
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash
Десктопное приложение (macOS, Windows, Linux) — скачайте со страницы релизов или:
brew install --cask cyberstrike-desktop # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop # Windows
Агенты CyberStrike имеют прямой доступ к 30+ инструментам:
Плюс SDK для плагинов — создавайте собственных агентов и инструменты, регистрируйте их во время выполнения.
CyberStrike создаётся сообществом безопасности для сообщества безопасности. Мы приветствуем вклад в следующих направлениях:
Прочитайте Руководство по участию перед отправкой PR. Все вклады должны соответствовать политике этичного использования проекта — CyberStrike предназначен исключительно для авторизованного тестирования безопасности.
AGPL-3.0-only — Бесплатно для личного и open-source использования. Коммерческая лицензия доступна через [email protected].
CyberStrike is the core platform. These MCP servers extend its capabilities:
Discord · X.com · cyberstrike.io
Создано хакерами, которым надоело копировать и вставлять между терминалами.
|
Специализированные Агенты Безопасности, Не Обычный Чат CyberStrike включает 13+ агентов, целенаправленно созданных для доменов безопасности. Каждый агент обладает специфической для домена методологией, знанием инструментов и паттернами тестирования. Агент web-application следует WSTG. Агент cloud-security знает бенчмарки CIS. Мобильный агент использует Frida и следует MASTG/MASVS. Они не гадают — они следуют проверенным фреймворкам. |
Автономный, Не Просто Вспомогательный Другие AI-инструменты ждут, пока вы скажете им, что делать дальше. Агенты CyberStrike планируют многоэтапные цепочки атак, выполняют инструменты, анализируют результаты, меняют направление, когда находят что-то интересное, и генерируют отчёты, подкреплённые доказательствами. Вы задаёте цель — они берут на себя методологию. |
|
Любой LLM, Без Привязки к Вендору 15+ провайдеров из коробки: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — даже локальные модели через OpenAI-совместимые эндпоинты. Запускайте с Claude, GPT, Gemini или собственным self-hosted LLM. По мере того как модели становятся лучше и дешевле, CyberStrike становится лучше вместе с ними. |
Удалённое Выполнение Инструментов с Bolt Вашим инструментам безопасности не обязательно работать на вашем ноутбуке. Bolt — это удалённый сервер инструментов CyberStrike — разверните его на VPS с вашим набором для пентеста, свяжите ключами Ed25519 и управляйте всем из локального терминала по протоколу MCP. Один TUI, несколько серверов атаки. |
| Агент | Область | Что Он Делает |
|---|
| cyberstrike | Общий | Основной агент с полным доступом — разведка, эксплуатация, отчётность |
| web-application | Веб | OWASP Top 10, методология WSTG, безопасность API, тестирование сессий |
| mobile-application | Мобильные | Android/iOS, Frida/Objection, соответствие MASTG/MASVS |
| cloud-security | Облако | AWS, Azure, GCP — ошибки конфигурации IAM, бенчмарки CIS, открытые ресурсы |
| internal-network | Сеть | Active Directory, атаки Kerberos, горизонтальное перемещение, pivoting |
| Сервер | Инструменты | Что Добавляет |
|---|
| cloud-audit-mcp | 38 | Аудит облачной безопасности — 60+ проверок в AWS, Azure, GCP |
| github-security-mcp | 39 | Безопасность GitHub — репозитории, организация, actions, secrets, supply chain |
| cve-mcp | 23 | Разведка CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV |
| osint-mcp | 37 | Разведка OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS |
| Категория | Инструменты |
|---|
| Выполнение | Shell (bash), чтение/запись/редактирование файлов, просмотр каталогов |
| Обнаружение | Web fetch, веб-поиск, поиск по коду, glob, grep |
| Безопасность | Отчётность по уязвимостям (формат HackerOne), сбор доказательств |
| Прокси | Перехват HTTP/HTTPS, повтор запросов, анализ трафика |
| Интеграция | Серверы MCP, удалённые инструменты Bolt, пользовательские плагины |
| Project | Domain | Tools |
|---|
| CyberStrike | Autonomous offensive security agent | 13+ agents, 120+ OWASP test cases |
| cloud-audit-mcp | Cloud security (AWS/Azure/GCP) | 38 tools, 60+ checks |
| github-security-mcp | GitHub security posture | 39 tools, 45 checks |
| cve-mcp | Vulnerability intelligence | 23 tools, 5 sources |
| osint-mcp | OSINT & reconnaissance | 37 tools, 12 sources |