README.el.md

June 29, 2026 · View on GitHub

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

Ο πρώτος AI agent ανοιχτού κώδικα σχεδιασμένος για επιθετική ασφάλεια.

Αυτόνομο penetration testing από το τερματικό σας — αναγνώριση, ανακάλυψη ευπαθειών, εκμετάλλευση και αναφορά.
Μία εντολή. 13+ εξειδικευμένοι agents. 120+ σενάρια δοκιμών OWASP. Η AI red team σας.

Γιατί CyberStrike;Τι το κάνει διαφορετικόAgentsΟικοσύστημα MCPBoltΕγκατάστασηΕνσωματωμένα εργαλείαΓια ποιον είναι;ChangelogContributing

npm Build Discord License


Γιατί CyberStrike;

Ο έλεγχος ασφάλειας παραμένει συντριπτικά χειροκίνητος. Οι pentesters ταχυδακτυλουργούν δεκάδες εργαλεία, κάνουν αντιγραφή-επικόλληση αποτελεσμάτων μεταξύ τερματικών και ξοδεύουν ώρες σε επαναλαμβανόμενη αναγνώριση πριν αγγίξουν την πραγματική επιφάνεια επίθεσης. Οι κυνηγοί bug bounty χάνουν χρόνο στην ίδια ροή εργασίας αναγνώρισης για κάθε πρόγραμμα.

Το CyberStrike αλλάζει αυτό. Είναι ένας αυτόνομος AI agent που κατανοεί τη μεθοδολογία επιθετικής ασφάλειας — δεν εκτελεί απλά εργαλεία, αλλά σκέφτεται τι να δοκιμάσει, συνδέει ευρήματα μεταξύ τους και προσαρμόζει την προσέγγισή του με βάση αυτά που ανακαλύπτει. Σκεφτείτε το σαν ένα ακούραστο μέλος red team στο τερματικό σας που ακολουθεί το OWASP WSTG, ξέρει πότε να αλλάξει κατεύθυνση και γράφει την αναφορά όταν τελειώσει.

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Run a full OWASP WSTG assessment on https://target.com"

Είναι ανοιχτού κώδικα, λειτουργεί με οποιονδήποτε πάροχο LLM και ό,τι παράγει ανήκει σε εσάς.


Τι το κάνει διαφορετικό

Εξειδικευμένοι agents ασφάλειας, όχι γενικό chat

Το CyberStrike συνοδεύεται από 13+ agents ειδικά σχεδιασμένους για τομείς ασφάλειας. Κάθε agent φέρει μεθοδολογία ειδική για τον τομέα του, γνώση εργαλείων και πρότυπα δοκιμών. Ο agent web-application ακολουθεί το WSTG. Ο agent cloud-security γνωρίζει τα σημεία αναφοράς CIS. Ο agent mobile χρησιμοποιεί Frida και ακολουθεί MASTG/MASVS. Δεν μαντεύουν — ακολουθούν δοκιμασμένα πλαίσια.

Αυτόνομος, όχι απλά βοηθητικός

Άλλα AI εργαλεία περιμένουν να τους πείτε τι να κάνουν μετά. Οι agents του CyberStrike σχεδιάζουν αλυσίδες επιθέσεων πολλαπλών βημάτων, εκτελούν εργαλεία, αναλύουν αποτελέσματα, αλλάζουν κατεύθυνση όταν βρίσκουν κάτι ενδιαφέρον και δημιουργούν αναφορές τεκμηριωμένες με αποδεικτικά στοιχεία. Εσείς ορίζετε τον στόχο — αυτοί αναλαμβάνουν τη μεθοδολογία.

Οποιοδήποτε LLM, χωρίς δέσμευση

15+ πάροχοι εκ του κουτιού: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — ακόμα και τοπικά μοντέλα μέσω OpenAI-συμβατών endpoints. Εκτελέστε το με Claude, GPT, Gemini ή το δικό σας self-hosted LLM. Καθώς τα μοντέλα γίνονται καλύτερα και φθηνότερα, το CyberStrike γίνεται καλύτερο μαζί τους.

Απομακρυσμένη εκτέλεση εργαλείων με Bolt

Τα εργαλεία ασφάλειας δεν χρειάζεται να τρέχουν στο laptop σας. Το Bolt είναι ο server απομακρυσμένων εργαλείων του CyberStrike — αναπτύξτε τον σε VPS με το pentest toolkit σας, συνδέστε τον με κλειδιά Ed25519 και ελέγξτε τα πάντα από το τοπικό σας τερματικό μέσω πρωτοκόλλου MCP. Ένα TUI, πολλαπλοί servers επίθεσης.


Agents

Εναλλαγή μεταξύ agents με Tab. Ο καθένας είναι ειδικός.

AgentΕστίασηΤι κάνει
cyberstrikeΓενικόςΚύριος agent πλήρους πρόσβασης — αναγνώριση, εκμετάλλευση, αναφορά
web-applicationWebOWASP Top 10, μεθοδολογία WSTG, ασφάλεια API, έλεγχος sessions
mobile-applicationMobileAndroid/iOS, Frida/Objection, συμμόρφωση MASTG/MASVS
cloud-securityCloudAWS, Azure, GCP — λανθασμένες ρυθμίσεις IAM, σημεία αναφοράς CIS, εκτεθειμένοι πόροι
internal-networkΔίκτυοActive Directory, επιθέσεις Kerberos, πλευρική μετακίνηση, pivoting

Επιπλέον 8 εξειδικευμένοι proxy testers που υποκλέπτουν και χειρίζονται κίνηση για στοχευμένες κατηγορίες ευπαθειών:

IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks


Οικοσύστημα MCP

Το CyberStrike συνδέεται με εξειδικευμένους MCP servers που επεκτείνουν τις δυνατότητές του:

ServerΕργαλείαΤι προσθέτει
cloud-audit-mcp38Έλεγχοι ασφάλειας cloud — 60+ έλεγχοι σε AWS, Azure, GCP
github-security-mcp39Κατάσταση ασφάλειας GitHub — repo, org, actions, secrets, supply chain
cve-mcp23Πληροφορίες CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp37Αναγνώριση OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS

Όλα ανοιχτού κώδικα. Όλα εγκαθίστανται με npx. Συνδέστε τα στο CyberStrike ή χρησιμοποιήστε τα αυτόνομα με οποιονδήποτε MCP client.


Bolt

Το Bolt είναι ο server απομακρυσμένης εκτέλεσης εργαλείων του CyberStrike. Αντί να τρέχετε εργαλεία ασφάλειας στο laptop σας, αναπτύξτε τα σε VPS (ή περισσότερα) και ελέγξτε τα πάντα από το τοπικό σας τερματικό.

┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

Πώς λειτουργεί:

  • Αναπτύξτε το Bolt σε οποιονδήποτε server με εγκατεστημένο το pentest toolkit σας
  • Συνδέστε με κλειδιά Ed25519 — χωρίς κωδικούς, χωρίς κοινά μυστικά
  • Οι agents του CyberStrike καλούν εργαλεία απομακρυσμένα μέσω πρωτοκόλλου MCP
  • Τα αποτελέσματα μεταδίδονται σε πραγματικό χρόνο στο τοπικό σας TUI
  • Διαχειριστείτε τις συνδέσεις από το TUI: προσθήκη, αφαίρεση, παρακολούθηση κατάστασης

Γιατί έχει σημασία: Η επιφάνεια επίθεσής σας παραμένει σε αποκλειστική υποδομή. Εκτελέστε βαριά scans από VPS με καλύτερο bandwidth, διατηρείτε τα εργαλεία σας ενημερωμένα σε ένα σημείο, και εναλλάσσεστε μεταξύ πολλαπλών servers επίθεσης από ένα μόνο τερματικό.


Εγκατάσταση

# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

Εφαρμογή desktop (macOS, Windows, Linux) — κατεβάστε από τη σελίδα εκδόσεων ή:

brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

Ενσωματωμένα εργαλεία

Οι agents του CyberStrike έχουν άμεση πρόσβαση σε 30+ εργαλεία:

ΚατηγορίαΕργαλεία
ΕκτέλεσηShell (bash), ανάγνωση/εγγραφή/επεξεργασία αρχείων, λίστα καταλόγων
ΑνακάλυψηWeb fetch, web search, αναζήτηση κώδικα, glob, grep
ΑσφάλειαΑναφορά ευπαθειών (μορφή HackerOne), συλλογή αποδεικτικών στοιχείων
ProxyΥποκλοπή HTTP/HTTPS, επανάληψη αιτημάτων, ανάλυση κίνησης
ΕνσωμάτωσηMCP servers, απομακρυσμένα εργαλεία Bolt, προσαρμοσμένα plugins

Επιπλέον ένα SDK για plugins — δημιουργήστε τους δικούς σας agents και εργαλεία, καταχωρίστε τα κατά τη διάρκεια εκτέλεσης.


Για ποιον είναι;

  • Pentesters — Αυτοματοποιήστε τα επαναλαμβανόμενα μέρη. Αφήστε τους agents να χειριστούν την αναγνώριση και τον αρχικό έλεγχο ενώ εσείς εστιάζετε στις δημιουργικές αλυσίδες επίθεσης που χρειάζονται ανθρώπινη διαίσθηση.
  • Κυνηγοί Bug Bounty — Ταχύτερη αναγνώριση, ευρύτερη κάλυψη, συνεπής μεθοδολογία σε όλα τα προγράμματα. Το CyberStrike δεν κουράζεται στις 3 το πρωί.
  • Ομάδες ασφάλειας — Εκτελέστε δομημένες αξιολογήσεις OWASP με αναπαραγώγιμη μεθοδολογία. Λάβετε αναφορές που αντιστοιχίζονται σε πρότυπα που η ομάδα συμμόρφωσής σας κατανοεί.
  • Ερευνητές ασφάλειας — Επεκτείνετε το CyberStrike με προσαρμοσμένους agents και MCP servers. Το σύστημα plugins και το πρωτόκολλο MCP το κάνουν πλατφόρμα, όχι απλά εργαλείο.

Συνεισφορά

Το CyberStrike χτίζεται από την κοινότητα ασφάλειας, για την κοινότητα ασφάλειας. Καλωσορίζουμε συνεισφορές σε:

  • Agents και δεξιότητες ασφάλειας — Νέες μεθοδολογίες επίθεσης, πρότυπα δοκιμών, ανίχνευση ευπαθειών
  • MCP servers — Σύνδεση νέων εργαλείων ασφάλειας και πηγών δεδομένων
  • Βάση γνώσεων — Οδηγοί μεθοδολογίας WSTG, MASTG, PTES, CIS
  • Βασικές βελτιώσεις — Απόδοση, UX, ενσωματώσεις παρόχων, διορθώσεις σφαλμάτων

Διαβάστε τον Οδηγό συνεισφοράς πριν υποβάλετε PR. Όλες οι συνεισφορές πρέπει να ακολουθούν την πολιτική ηθικής χρήσης του έργου — το CyberStrike προορίζεται μόνο για εξουσιοδοτημένο έλεγχο ασφάλειας.


Άδεια χρήσης

AGPL-3.0-only — Δωρεάν για προσωπική χρήση και χρήση ανοιχτού κώδικα. Εμπορική αδειοδότηση διαθέσιμη μέσω contact@cyberstrike.io.


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:

ProjectDomainTools
CyberStrikeAutonomous offensive security agent13+ agents, 120+ OWASP test cases
cloud-audit-mcpCloud security (AWS/Azure/GCP)38 tools, 60+ checks
github-security-mcpGitHub security posture39 tools, 45 checks
cve-mcpVulnerability intelligence23 tools, 5 sources
osint-mcpOSINT & reconnaissance37 tools, 12 sources

Discord · X.com · cyberstrike.io

Χτισμένο από hackers που βαρέθηκαν να κάνουν αντιγραφή-επικόλληση μεταξύ τερματικών.