
Система действий для кибербезопасности на базе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся оперативной памятью, а каждая операция улучшает следующую.
Система действий для кибербезопасности на основе ИИ — где намерение превращается в управляемое исполнение, доказательства становятся памятью операций, а каждая операция улучшает следующую.
CyberStrikeAI объединяет планирование, исполнение, контроль со стороны человека, доказательства и воспроизведение в одном аудируемом рабочем пространстве. Платформа написана на Go и сочетает агентов на базе Eino, MCP-нативные инструменты, базу знаний на основе RAG, визуальные рабочие процессы, а также моделирование и анализ цепочек атак для авторизованных операций в области безопасности.
Начните здесь: Быстрый старт · Документация · Усиление безопасности
[!IMPORTANT] Используйте CyberStrikeAI только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Для общих или производственных сред изучите модель безопасности и руководство по усилению безопасности, прежде чем включать высокорисковые инструменты, WebShell или возможности C2.
Светлый режим
|
Тёмный режим
|
Панель предоставляет комплексный обзор состояния системы в реальном времени, уязвимостей безопасности, использования инструментов и базы знаний, помогая пользователям быстро понять ключевые функции платформы и её текущее состояние.
execution_id, отменой, автоматическими выключателями для каждого сервера, лимитами параллелизма и едиными ограничениями на объём вывода.WebShell, C2 и другие высокорисковые возможности предназначены для систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. См. модель безопасности и руководство по усилению безопасности.
CyberStrikeAI включает опциональные интеграции в каталоге plugins/.
plugins/burp-suite/cyberstrikeai-burp-extension/plugins/burp-suite/cyberstrikeai-burp-extension/dist/cyberstrikeai-burp-extension.jarplugins/burp-suite/cyberstrikeai-burp-extension/README.mdplugins/browser-extension/cyberstrikeai-browser-extension/chrome://extensions/ → «Загрузить распакованное расширение» → F12 → вкладка CyberStrikeAIplugins/browser-extension/cyberstrikeai-browser-extension/dist/cyberstrikeai-browser-extension.zipplugins/browser-extension/cyberstrikeai-browser-extension/README.md / README.zh-CN.mdCyberStrikeAI поставляется со 100+ подобранными инструментами, охватывающими всю цепочку атаки (kill chain):
Описания инструментов, настройка и примечания по использованию приведены в tools/README_EN.md.
Предварительные требования:
go.mod)Развёртывание одной командой:```bash git clone https://github.com/Ed1s0nZ/CyberStrikeAI.git cd CyberStrikeAI chmod +x run.sh && ./run.sh
Скрипт `run.sh` автоматически:
- ✅ Проверит и валидирует окружения Go и Python
- ✅ Создаст виртуальное окружение Python
- ✅ Установит зависимости Python
- ✅ Загрузит зависимости Go
- ✅ Соберёт проект
- ✅ Запустит сервер
**Проверка запуска:**
1. Убедитесь, что в терминале отображается `● ONLINE` и фактический URL веб-интерфейса.
2. Откройте этот URL; в режиме HTTPS по умолчанию используется локальный самоподписанный сертификат, поэтому один раз примите предупреждение браузера.
3. При новой установке сохраните одноразовый пароль `admin`, показанный под `ADMIN SETUP REQUIRED`, войдите в систему и немедленно смените его.
**Сетевые параметры по умолчанию:** `run.sh` запускает сервер с **`--https`** и **`config.yaml`** из репозитория (локальный самоподписанный TLS; лучше для многих одновременных потоков). Для обычного HTTP используйте **`./run.sh --http`**. В продакшене укажите **`server.tls_cert_path`** / **`server.tls_key_path`** в **`config.yaml`** (см. комментарии там). Для ручного запуска добавьте **`--https`** или **`CYBERSTRIKE_HTTPS=1`**; если **`-config`** указан неверно, бинарный файл выводит краткую подсказку по использованию в stderr.
**Конфигурация при первом запуске:**
1. **Настройка AI-каналов** (обязательно перед первым использованием)
- После запуска откройте **`https://127.0.0.1:8080/`** (или **`https://localhost:8080/`**; замените **8080** на `server.port` в `config.yaml`) и один раз примите предупреждение о самоподписанном сертификате. Если вы использовали `./run.sh --http`, используйте **`http://`** вместо этого.
- Перейдите в `System Settings` → `Basic Settings` → `AI Channel Configuration`, добавьте или отредактируйте канал, затем заполните провайдера, Base URL, API-ключ, модель и лимиты токенов. Нажмите **Save changes**. Левый список каналов поддерживает назначение канала по умолчанию, копирование, удаление и массовую проверку.
```yaml
ai:
default_channel: openai-main
channels:
openai-main:
name: OpenAI Main
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1" # or https://api.deepseek.com/v1
model: "gpt-4o" # or deepseek-chat, qwen3-max, etc.
max_total_tokens: 120000
max_completion_tokens: 16384
```
- Или отредактируйте `config.yaml` напрямую перед запуском. `ai.default_channel` используется для новых бесед и задач, которые явно не выбирают канал; на странице чата также можно выбрать любой сохранённый канал для каждого сеанса.
2. **Login** - При первом запуске консоль выводит автоматически сгенерированный начальный пароль `admin`; создавайте учётные записи через **Platform permissions → User management**
3. **Установка инструментов безопасности (необязательно)** - Устанавливайте инструменты из `tools/` по мере необходимости; отсутствующие инструменты пропускаются или заменяются во время выполнения. Распространённые примеры:
**macOS (Homebrew):** ```bash
brew install nmap masscan sqlmap nikto gobuster ffuf hydra hashcat nuclei subfinder
Linux (Kali / Debian / Ubuntu): ```bash sudo apt update sudo apt install -y nmap masscan sqlmap nikto gobuster hydra hashcat john binwalk
См. каталог `tools/` для полного списка; обратитесь к официальной документации каждого инструмента для получения сведений об установке.
**Альтернативные способы запуска:**```bash
# Direct Go run (set up env yourself); add --https to match run.sh defaults
go run cmd/server/main.go --https
# Manual build
go build -o cyberstrike-ai cmd/server/main.go
./cyberstrike-ai --https
Если в журналах сервера указано client sent an HTTP request to an HTTPS server, клиент всё ещё использует http:// на порту только с TLS — смените URL на https://.
Примечание: Виртуальное окружение Python (venv/) автоматически создаётся и управляется с помощью run.sh. Инструменты, требующие Python (например, api-fuzzer, http-framework-test и т. п.), автоматически используют это окружение.
Однокликовое обновление CyberStrikeAI:
chmod +x upgrade.sh./upgrade.sh (необязательные флаги: --tag vX.Y.Z, --no-venv, --yes). Локальные tools/, roles/ и skills/ всегда сохраняются.config.yaml и data/, обновит код из GitHub Release, обновит version в config.yaml, а затем перезапустит сервер.Рекомендуемая однострочная команда:
chmod +x upgrade.sh && ./upgrade.sh --yes
Если что-то пошло не так, вы можете восстановиться из .upgrade-backup/ (или вручную скопировать обратно /data и config.yaml) и снова запустить ./run.sh.
Требования / советы:
curl или wget для загрузки пакетов Release.rsync.export GITHUB_TOKEN="..." перед запуском ./upgrade.sh.⚠️ Перед обновлением: ознакомьтесь с примечаниями к целевой версии на предмет изменений конфигурации, базы данных и API. Резервные копии обязательны даже для патч-обновлений; один лишь номер версии не гарантирует совместимости.
Используйте config.example.yaml в качестве авторитетного шаблона конфигурации и скопируйте только значения, необходимые для вашего окружения. Как минимум настройте сервер и один AI-канал:```yaml
server:
host: "127.0.0.1"
port: 8080
ai:
default_channel: openai-main
channels:
openai-main:
provider: openai_compatible
api_key: "${OPENAI_API_KEY}"
base_url: "https://api.openai.com/v1"
model: "your-model"
`openai` — это поле времени выполнения с обратной совместимостью; новые параметры моделей задавайте в `ai.channels`. Не коммитьте реальные учётные данные. Перед тем как открывать доступ к сервису за пределами localhost, ознакомьтесь с [справочником по конфигурации](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md), [рекомендованными профилями](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) и [руководством по усилению безопасности](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md).
## Связанная документация
- **Новые пользователи:** [Развёртывание](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/deployment.md) → [Конфигурация](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration.md) → [Устранение неполадок](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/troubleshooting.md)
- **Операторы:** [Профили конфигурации](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/configuration-profiles.md) → [Усиление безопасности](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/security-hardening.md) → [Runbooks](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/runbooks.md)
- **Интеграторы:** [Справочник по API](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-reference.md) → [Рецепты API](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/api-recipes.md) → [MCP-федерация](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/mcp-federation.md)
- **Контрибьюторы:** [Руководство разработчика](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/developer-guide.md) → [Тестирование](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/testing.md) → [Внесение вклада](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/contributing-guide.md)
- **Все темы:** [Документация на английском](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/en-US/README.md) · [Двуязычный указатель документации](https://github.com/ed1s0nz/cyberstrikeai/blob/HEAD/docs/README.md)
## Структура проекта```
CyberStrikeAI/
├── cmd/ # Server, MCP stdio entrypoints, tooling
├── internal/ # Agent, MCP core, handlers, C2 (`internal/c2`), security executor
├── web/ # Static SPA + templates
├── tools/ # YAML tool recipes (100+ examples provided)
├── roles/ # Role configurations (12+ predefined security testing roles)
├── skills/ # Agent Skills dirs (SKILL.md + optional files; demo: cyberstrike-eino-demo)
├── agents/ # Multi-agent Markdown (orchestrator.md + sub-agent *.md)
├── docs/ # Topic docs (deployment, config, security, API, knowledge base, C2, WebShell, etc.)
├── images/ # Docs screenshots & diagrams
├── scripts/ # Repository maintenance checks, including documentation validation
├── config.yaml # Runtime configuration
├── run.sh # Convenience launcher
└── README*.md
Scan open ports on 192.168.1.1 Perform a comprehensive port scan on 192.168.1.1 focusing on 80,443,22 Check if https://example.com/page?id=1 is vulnerable to SQL injection Scan https://example.com for hidden directories and outdated software Enumerate subdomains for example.com, then run nuclei against the results
## Продвинутые плейбуки```
Load the recon-engagement template, run amass/subfinder, then brute-force dirs on every live host.
Use external Burp-based MCP server for authenticated traffic replay, then pass findings back for graphing.
Compress the 5 MB nuclei report, summarize critical CVEs, and attach the artifact to the conversation.
Build an attack chain for the latest engagement and export the node list with severity >= high.
CyberStrikeAI присоединился к 404Starlink
CyberStrikeAI распространяется под лицензией Apache License 2.0.
Подробности см. в файле LICENSE.
Этот инструмент предназначен только для образовательных и авторизованных целей тестирования!
CyberStrikeAI — это профессиональная платформа для тестирования безопасности, предназначенная для помощи исследователям безопасности, пентестерам и ИТ-специалистам в проведении оценок безопасности и исследовании уязвимостей при наличии явного разрешения.
Используя этот инструмент, вы соглашаетесь:
Разработчики не несут ответственности за любое неправильное использование! Пожалуйста, убедитесь, что ваше использование соответствует местным законам и нормативным актам, и что вы получили явное разрешение от владельца целевой системы.
Рекомендации по сообщению об уязвимостях и усилению безопасности развертывания см. в SECURITY.md.
Нужна помощь или хотите внести вклад? Откройте issue или PR — приветствуются дополнения инструментов от сообщества!
Веб-консоль
|
Управление задачами
|
Управление уязвимостями
|
Управление WebShell
|
Управление MCP
|
База знаний
|
Управление навыками
|
Управление агентами
|
Управление ролями
|
Системные настройки
|

Плагин Burp Suite
|