MCP-сервер, упаковывающий трёхуровневую методологию тестирования на проникновение: разведка поверхности атаки, статический анализ от источника к стоку и валидация находок в реальном времени с цепочками эскалации.
Разведка на скорости. Анализ в глубину. Валидация до отчёта.
Blitz Strike — это структурированная методология тестирования на проникновение — разведка,
анализ исходного кода и валидация — реализованная как универсальный MCP-сервер. Она
перечисляет поверхность атаки (BLITZ), отслеживает достижимость от источника к стоку
(EAGLE-EYE) и проверяет каждую находку вживую до того, как она будет включена в отчёт (STRIKE).
Один сервер, любой агент: от ограничения области до готовых к отправке находок в
одном вызове run_engagement, с прикреплённым к каждому результату руководством по
соответствующему эксплойт-инструменту.
Попадание сканера — это гипотеза. Живой тест — это вердикт.
Blitz Strike существует, чтобы устранить два наиболее распространённых режима отказа в автоматизированной оценке безопасности: ложные срабатывания из-за поверхностного сопоставления шаблонов и непроверенные находки, о которых сообщается без живого подтверждения.
Blitz Strike — это сервер Model Context Protocol (MCP) (TypeScript / Bun), который
упаковывает трёхуровневую методологию аудита безопасности в вызываемые инструменты — и выполняет
всю работу на стороне сервера, так что одного вызова run_engagement достаточно из
Claude Code, Cursor, Hermes, OpenCode, Claude Desktop, Gemini или любого MCP-клиента.
Blitz Strike отображает структурированную методологию тестирования на проникновение — разведку, анализ исходного кода и валидацию — на три уровня инструментов, выполняемых на стороне сервера.
| Уровень | Название | Фаза | Что делает |
|---|---|---|---|
| 1 | BLITZ | Разведка и картирование поверхности атаки | Перечисляет открытую поверхность атаки в масштабе: неаутентифицированные точки входа, опасные стоки и границы аутентификации. |
| 2 | EAGLE-EYE | Статический анализ и трассировка потоков данных | Отслеживает достижимость от источника к стоку и обогащает находки с помощью графа цепочек эскалации. Подтверждает, что сток достижим, неаутентифицирован и эксплуатируем — а не просто присутствует. |
| 3 | STRIKE | Валидация и эксплуатация | Выполняет живую проверку (отражение маркера + негативный контроль), ограничение области и оркестрацию, чтобы находка была подтверждена до того, как о ней вообще сообщат. |
Разведка → анализ → валидация. Ничего не сообщается, пока STRIKE это не подтвердит.
Помимо трёх уровней, Blitz Strike также включает аудит Web3 (детерминированный Solidity + исполняемое доказательство Foundry), живой пробник логических ошибок (перечисление соседних объектов + дифференциальный IDOR), разведывательную аналитику (список отслеживания CWE/CVE + обнаружение DNS-синкхолов) и внеполосное доказательство — так что логические ошибки IDOR/аутентификации, слепые инъекции и находки в смарт-контрактах все перехватываются и доказываются, а не просто сопоставляются по шаблону.
Blitz Strike управляется LLM — Claude, Hermes, OpenCode, Codex или любым MCP-клиентом. LLM — это мозг (планирует, маршрутизирует, делегирует, оценивает); Blitz Strike — это детерминированные руки + знания + ограничители.
Полная работа — это один вызов или детализированный цикл, оркестрируемый агентом:
npx blitzstrike serve --mcp # connect your agent, then ask it to
# "audit ./src" (source) or "audit https://example.com" (live)
Класс LLM автоматически определяет цель (URL → живой пайплайн, путь
в файловой системе → исходный пайплайн), затем управляет процессом
recon → analyze → verify → review → report — руководствуясь встроенной
доктриной (instructions + навыки + пошаговые next_steps) и
распределяя работу между нативными субагентами платформы.
→ Автономность и доктрина — как управляется LLM.
bun build --compile — поставляйте один исполняемый файл на платформу.bunx blitzstrike / npx blitzstrike.@modelcontextprotocol/sdk).# Zero-install — works from any MCP client, no clone, no build
npx -y blitzstrike doctor # verify the environment
npx -y blitzstrike install # auto-register with every detected agent CLI
npx blitzstrike install обнаруживает каждый установленный CLI-агент (Claude Code,
Cursor, OpenCode, Codex, Hermes, Gemini, Windsurf, Copilot, Cline) и записывает
правильную конфигурацию MCP для каждого из них в его нативном формате. Перезапустите ваш агент и
вызовите run_engagement.
Из исходного кода:
git clone https://github.com/shinthink/blitzstrike.git
cd blitzstrike
bun install
bun run src/index.ts serve --mcp
{
"mcpServers": {
"blitzstrike": {
"command": "blitzstrike",
"args": ["serve", "--mcp"]
}
}
}
claude_desktop_config.json или .mcp.json.cursor/mcp.json.mcp.jsonmcp_servers: в config.yamlВыполните blitzstrike install, чтобы вывести точный фрагмент.
blitzstrike serve --mcp # start MCP server over stdio (default)
blitzstrike doctor # health check: runtime + 130-tool catalog + creds
blitzstrike install # write MCP config to detected clients (Claude/Cursor/OpenCode)
blitzstrike install --dry-run # preview the config without writing
blitzstrike sync-data # fetch heavy datasets (payloads + templates) on-demand
blitzstrike update # check for a newer version + refresh the data cache
blitzstrike version # print version
| Проверка | Статус, который вы увидите |
|---|---|
| Runtime (bun/node) | OK / FAIL + исправление |
| Каталог security-инструментов | 63/130 установлено, 67 по требованию |
| Учётные данные FOFA | OK / WARN + исправление |
| Слои данных (chains + tools-catalog) | присутствует / отсутствует |
Каждая проблема сопровождается строкой fix: — без догадок.
blitzstrike install определяет, какие конфигурационные файлы MCP-клиентов уже существуют
(Claude ~/.claude.json, Cursor ~/.cursor/mcp.json, проектный .mcp.json) и
объединяет запись сервера Blitz Strike в них — он никогда не перезаписывает ваши существующие
MCP-серверы. Если клиент не обнаружен, он выводит фрагмент для ручной вставки.