README.tr.md

June 29, 2026 · View on GitHub

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

Saldiri guvenlik icin insa edilmis ilk acik kaynakli yapay zeka ajani.

Terminalinizden otonom sizma testi — kesif, zafiyet tespiti, istismar ve raporlama.
Tek komut. 13+ uzman ajan. 120+ OWASP test senaryosu. Yapay zeka kirmizi takim.

Neden CyberStrike?Farki Ne?AjanlarMCP EkosistemiBoltKurulumYerlesik AraclarKimler Icin?ChangelogContributing

npm Build Discord Lisans


Neden CyberStrike?

Guvenlik testleri hala buyuk olcude manuel yapiliyor. Sizma testcileri duzinelerce arac arasinda gidip geliyor, terminal ciktilarini kopyala-yapistir ile aktariyor ve asil saldiri yuzeyine dokunmadan once tekrarlayan kesif islemleriyle saatler harciyor. Bug bounty avcilari her program icin ayni kesif is akisina zaman ayirmak zorunda kaliyor.

CyberStrike bunu degistiriyor. Saldiri guvenlik metodolojisini anlayan otonom bir yapay zeka ajanidir — sadece arac calistirmakla kalmaz, neyi test etmesi gerektigini dusunur, bulgulari birbirine zincirlemeyi bilir ve kesfettiklerine gore yaklasimini uyarlar. Terminalinizde yorulmak bilmeyen bir kirmizi takim uyesi olarak dusunun — OWASP WSTG'yi takip eder, ne zaman yon degistirecegini bilir ve isi bittiginde raporu yazar.

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "https://hedef.com uzerinde tam OWASP WSTG degerlendirmesi calistir"

Acik kaynaklidir, herhangi bir LLM saglayicisiyla calisir ve urettigi her sey size aittir.


Farki Ne?

Genel Sohbet Degil, Uzmanlasmis Guvenlik Ajanlari

CyberStrike, guvenlik alanlari icin ozel olarak tasarlanmis 13+ ajanla gelir. Her ajan alana ozgu metodoloji, arac bilgisi ve test kaliplari tasir. Web uygulamasi ajani WSTG'yi takip eder. Bulut guvenligi ajani CIS kiyaslamalarini bilir. Mobil ajani Frida kullanir ve MASTG/MASVS standartlarina uyar. Tahmin yurutmezler — kanitlanmis cercelveleri uygularlar.

Sadece Yardimci Degil, Otonom

Diger yapay zeka araclari siradaki ne yapacaginizi soylemenizi bekler. CyberStrike ajanlari cok adimli saldiri zincirleri planlar, araclari calistirir, sonuclari analiz eder, ilginc bir sey buldugunda yon degistirir ve kanitlarla desteklenen raporlar uretir. Siz hedefi belirlersiniz — metodolojiyi onlar yurutur.

Herhangi Bir LLM, Bagimlilik Yok

Kutudan ciktigi gibi 15+ saglayici: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — hatta OpenAI uyumlu uc noktalar araciligiyla yerel modeller bile. Claude, GPT, Gemini veya kendi barindiginiz LLM ile calistirin. Modeller iyilestikce ve ucuzladikca, CyberStrike de onlarla birlikte gelisir.

Bolt ile Uzaktan Arac Calistirma

Guvenlik araclarinizin dizustu bilgisayarinizda calismasi gerekmez. Bolt, CyberStrike'in uzak arac sunucusudur — sizma testi arac setinizle bir VPS'e kurun, Ed25519 anahtarlariyla eslestirin ve MCP protokolu uzerinden her seyi yerel terminalinizden kontrol edin. Tek arayuz, birden fazla saldiri sunucusu.


Ajanlar

Ajanlar arasinda Tab ile gecis yapin. Her biri bir uzmandir.

AjanOdakNe Yapar
cyberstrikeGenelTam erisimli birincil ajan — kesif, istismar, raporlama
web-applicationWebOWASP Top 10, WSTG metodolojisi, API guvenligi, oturum testi
mobile-applicationMobilAndroid/iOS, Frida/Objection, MASTG/MASVS uyumlulugu
cloud-securityBulutAWS, Azure, GCP — IAM yanlis yapilandirmalari, CIS kiyaslamalari, acik kaynaklar
internal-networkAgActive Directory, Kerberos saldirilari, yanal hareket, pivotlama

Ayrica hedefli zafiyet siniflari icin trafigi yakalayip manipule eden 8 uzmanlasmis proxy test ajani:

IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks


MCP Ekosistemi

CyberStrike, yeteneklerini genisleten uzmanlasmis MCP sunucularina baglanir:

SunucuAracNe Ekler
cloud-audit-mcp38Bulut guvenlik denetimleri — AWS, Azure, GCP genelinde 60+ kontrol
github-security-mcp39GitHub guvenlik durusu — repo, org, actions, secrets, tedarik zinciri
cve-mcp23CVE istihbarati — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp37OSINT kesfi — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS

Hepsi acik kaynak. Hepsi npx ile kurulabilir. CyberStrike'a baglayin veya herhangi bir MCP istemcisiyle bagimsiz kullanin.


Bolt

Bolt, CyberStrike'in uzaktan arac calistirma sunucusudur. Guvenlik araclarini dizustu bilgisayarinizda calistirmak yerine, bunlari bir VPS'e (veya birden fazlasina) kurun ve her seyi yerel terminalinizden kontrol edin.

┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

Nasil calisir:

  • Bolt'u sizma testi arac setinizin yuklu oldugu herhangi bir sunucuya kurun
  • Ed25519 anahtarlariyla eslestirin — sifre yok, paylasilan sir yok
  • CyberStrike ajanlari araclari MCP protokolu uzerinden uzaktan cagirir
  • Sonuclar yerel TUI'nize gercek zamanli olarak akar
  • Baglantilari TUI'den yonetin: ekleme, kaldirma, durum izleme

Neden onemli: Saldiri yuzeyiniz ozel altyapida kalir. Daha iyi bant genisligine sahip bir VPS'ten agir taramalar calistirin, araclari tek bir yerde guncel tutun ve tek bir terminalden birden fazla saldiri sunucusu arasinda gecis yapin.


Kurulum

# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

Masaustu uygulamasi (macOS, Windows, Linux) — surumler sayfasindan indirin veya:

brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

Yerlesik Araclar

CyberStrike ajanlari 30+ araca dogrudan erisim saglar:

KategoriAraclar
CalistirmaShell (bash), dosya okuma/yazma/duzenleme, dizin listeleme
KesifWeb getirme, web aramasi, kod aramasi, glob, grep
GuvenlikZafiyet raporlama (HackerOne formati), kanit toplama
ProxyHTTP/HTTPS yakalama, istek tekrarlama, trafik analizi
EntegrasyonMCP sunuculari, Bolt uzak araclari, ozel eklentiler

Ayrica bir eklenti SDK'si — kendi ajanlarinizi ve araclarinizi olusturun, calisma zamaninda kaydedin.


Kimler Icin?

  • Sizma Testcileri — Tekrarlayan isleri otomatiklestirin. Ajanlar kesif ve ilk testleri hallederken siz insan sezgisi gerektiren yaratici saldiri zincirlerine odaklanin.
  • Bug Bounty Avcilari — Daha hizli kesif, daha genis kapsam, programlar arasi tutarli metodoloji. CyberStrike gece 3'te yorulmaz.
  • Guvenlik Ekipleri — Tekrarlanabilir metodolojiyle yapilandirilmis OWASP degerlendirmeleri calistirin. Uyumluluk ekibinizin anlayacagi standartlarla eslesen raporlar alin.
  • Guvenlik Arastirmacilari — Ozel ajanlar ve MCP sunuculariyla CyberStrike'i genisletin. Eklenti sistemi ve MCP protokolu onu sadece bir arac degil, bir platform yapar.

Katkida Bulunma

CyberStrike, guvenlik toplulugu tarafindan, guvenlik toplulugu icin insa edilmistir. Su alanlarda katkilari memnuniyetle karsiliyoruz:

  • Guvenlik ajanlari ve yetenekler — Yeni saldiri metodolojileri, test kaliplari, zafiyet tespiti
  • MCP sunuculari — Yeni guvenlik araclari ve veri kaynaklari baglantisi
  • Bilgi tabani — WSTG, MASTG, PTES, CIS metodoloji kilavuzlari
  • Cekirdek iyilestirmeler — Performans, kullanici deneyimi, saglayici entegrasyonlari, hata duzeltmeleri

PR gondermeden once Katkida Bulunma Kilavuzu'nu okuyun. Tum katkilar projenin etik kullanim politikasina uymalidir — CyberStrike yalnizca yetkili guvenlik testleri icindir.


Lisans

AGPL-3.0-only — Kisisel ve acik kaynak kullanim icin ucretsizdir. Ticari lisanslama icin contact@cyberstrike.io ile iletisime gecin.


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:

ProjectDomainTools
CyberStrikeAutonomous offensive security agent13+ agents, 120+ OWASP test cases
cloud-audit-mcpCloud security (AWS/Azure/GCP)38 tools, 60+ checks
github-security-mcpGitHub security posture39 tools, 45 checks
cve-mcpVulnerability intelligence23 tools, 5 sources
osint-mcpOSINT & reconnaissance37 tools, 12 sources

Discord · X.com · cyberstrike.io

Terminaller arasinda kopyala-yapistir yapmaktan bikan hackerlar tarafindan insa edildi.