README.uk.md
June 29, 2026 · View on GitHub
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
Перший AI-агент з відкритим кодом, створений для наступальної безпеки.
Автономне тестування на проникнення з вашого терміналу — розвідка, виявлення вразливостей, експлуатація та звітність.
Одна команда. 13+ спеціалізованих агентів. 120+ тестових сценаріїв OWASP. Ваша AI червона команда.
Чому CyberStrike? • Що робить його особливим • Агенти • Екосистема MCP • Bolt • Встановлення • Вбудовані інструменти • Для кого це? • Changelog • Contributing
Чому CyberStrike?
Тестування безпеки досі переважно виконується вручну. Пентестери жонглюють десятками інструментів, копіюють-вставляють результати між терміналами і витрачають години на повторювану розвідку, перш ніж торкнутися фактичної поверхні атаки. Мисливці за багами витрачають час на один і той самий робочий процес розвідки для кожної програми.
CyberStrike це змінює. Це автономний AI-агент, який розуміє методологію наступальної безпеки — не просто запускає інструменти, а міркує про те, що тестувати, пов'язує знахідки між собою та адаптує свій підхід на основі виявленого. Уявіть невтомного члена червоної команди у вашому терміналі, який дотримується OWASP WSTG, знає, коли змінити напрямок, і пише звіт, коли закінчить.
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Run a full OWASP WSTG assessment on https://target.com"
Це відкритий код, працює з будь-яким провайдером LLM, і все, що він створює, належить вам.
Що робить його особливим
|
Спеціалізовані агенти безпеки, а не загальний чат CyberStrike постачається з 13+ агентами, спеціально створеними для доменів безпеки. Кожен агент несе специфічну для домену методологію, знання інструментів та шаблони тестування. Агент веб-застосунків дотримується WSTG. Агент хмарної безпеки знає еталони CIS. Мобільний агент використовує Frida та дотримується MASTG/MASVS. Вони не вгадують — вони слідують перевіреним фреймворкам. |
Автономний, а не просто допоміжний Інші AI-інструменти чекають, поки ви скажете, що робити далі. Агенти CyberStrike планують багатоетапні ланцюги атак, виконують інструменти, аналізують результати, змінюють напрямок, коли знаходять щось цікаве, і генерують звіти з доказовою базою. Ви встановлюєте ціль — вони забезпечують методологію. |
|
Будь-яка LLM, без прив'язки 15+ провайдерів одразу з коробки: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — навіть локальні моделі через endpoint, сумісні з OpenAI. Запускайте з Claude, GPT, Gemini або власною самостійно розгорнутою LLM. Коли моделі стають кращими й дешевшими, CyberStrike стає кращим разом з ними. |
Віддалене виконання інструментів через Bolt Ваші інструменти безпеки не обов'язково мають працювати на вашому ноутбуці. Bolt — це сервер віддалених інструментів CyberStrike — розгорніть його на VPS з вашим набором інструментів для пентесту, з'єднайте за допомогою ключів Ed25519 і контролюйте все з локального терміналу через протокол MCP. Один TUI, кілька серверів атаки. |
Агенти
Перемикайтеся між агентами за допомогою Tab. Кожен з них — спеціаліст.
| Агент | Фокус | Що робить |
|---|---|---|
| cyberstrike | Загальний | Основний агент з повним доступом — розвідка, експлуатація, звітність |
| web-application | Веб | OWASP Top 10, методологія WSTG, безпека API, тестування сесій |
| mobile-application | Мобільний | Android/iOS, Frida/Objection, відповідність MASTG/MASVS |
| cloud-security | Хмара | AWS, Azure, GCP — помилки конфігурації IAM, еталони CIS, відкриті ресурси |
| internal-network | Мережа | Active Directory, атаки Kerberos, латеральне переміщення, півотинг |
Плюс 8 спеціалізованих проксі-тестерів, які перехоплюють і маніпулюють трафіком для цільових класів вразливостей:
IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks
Екосистема MCP
CyberStrike підключається до спеціалізованих MCP-серверів, що розширюють його можливості:
| Сервер | Інструменти | Що додає |
|---|---|---|
| cloud-audit-mcp | 38 | Аудит хмарної безпеки — 60+ перевірок для AWS, Azure, GCP |
| github-security-mcp | 39 | Стан безпеки GitHub — repo, org, actions, secrets, supply chain |
| cve-mcp | 23 | Розвідка CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV |
| osint-mcp | 37 | Розвідка OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS |
Усе з відкритим кодом. Усе встановлюється через npx. Підключайте до CyberStrike або використовуйте автономно з будь-яким MCP-клієнтом.
Bolt
Bolt — це сервер віддаленого виконання інструментів CyberStrike. Замість запуску інструментів безпеки на вашому ноутбуці, розгорніть їх на VPS (або кількох) і контролюйте все з локального терміналу.
┌──────────────┐ MCP Protocol ┌──────────────────┐
│ Your Laptop │ ◄──── Ed25519 Auth ────► │ VPS / Cloud │
│ CyberStrike │ over HTTPS │ Bolt Server │
│ TUI │ │ nmap, nuclei, │
│ │ ◄──── Tool Results ────► │ sqlmap, ffuf... │
└──────────────┘ └──────────────────┘
Як це працює:
- Розгорніть Bolt на будь-якому сервері з встановленим набором інструментів для пентесту
- З'єднайте за допомогою ключів Ed25519 — без паролів, без спільних секретів
- Агенти CyberStrike викликають інструменти віддалено через протокол MCP
- Результати передаються у ваш локальний TUI у реальному часі
- Керуйте з'єднаннями з TUI: додавайте, видаляйте, відстежуйте статус
Чому це важливо: Ваша атакуюча інфраструктура залишається на виділених серверах. Запускайте важкі сканування з VPS з кращою пропускною здатністю, тримайте інструменти оновленими в одному місці та перемикайтеся між кількома серверами атаки з одного терміналу.
Встановлення
# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest
# macOS
brew install CyberStrikeus/tap/cyberstrike
# Windows
scoop install cyberstrike
# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash
Настільний застосунок (macOS, Windows, Linux) — завантажте зі сторінки релізів або:
brew install --cask cyberstrike-desktop # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop # Windows
Вбудовані інструменти
Агенти CyberStrike мають прямий доступ до 30+ інструментів:
| Категорія | Інструменти |
|---|---|
| Виконання | Шелл (bash), читання/запис/редагування файлів, перелік директорій |
| Виявлення | Завантаження веб-сторінок, веб-пошук, пошук коду, glob, grep |
| Безпека | Звітування про вразливості (формат HackerOne), збір доказів |
| Проксі | Перехоплення HTTP/HTTPS, повтор запитів, аналіз трафіку |
| Інтеграція | MCP-сервери, віддалені інструменти Bolt, користувацькі плагіни |
Плюс SDK для плагінів — створюйте власних агентів та інструменти, реєструйте їх під час виконання.
Для кого це?
- Пентестери — Автоматизуйте повторювані частини. Нехай агенти займаються розвідкою та початковим тестуванням, поки ви зосереджуєтесь на креативних ланцюгах атак, які потребують людської інтуїції.
- Мисливці за багами — Швидша розвідка, ширше покриття, послідовна методологія між програмами. CyberStrike не втомлюється о третій ночі.
- Команди безпеки — Проводьте структуровані оцінки OWASP з відтворюваною методологією. Отримуйте звіти, що відповідають стандартам, зрозумілим вашій команді комплаєнсу.
- Дослідники безпеки — Розширюйте CyberStrike за допомогою власних агентів та MCP-серверів. Система плагінів і протокол MCP роблять його платформою, а не просто інструментом.
Участь у проєкті
CyberStrike створений спільнотою безпеки для спільноти безпеки. Ми вітаємо внески в:
- Агенти та навички безпеки — Нові методології атак, шаблони тестування, виявлення вразливостей
- MCP-сервери — Підключення нових інструментів безпеки та джерел даних
- База знань — Посібники з методологій WSTG, MASTG, PTES, CIS
- Основні покращення — Продуктивність, UX, інтеграції провайдерів, виправлення помилок
Прочитайте Посібник з участі перед подачею PR. Усі внески повинні відповідати політиці етичного використання проєкту — CyberStrike призначений лише для авторизованого тестування безпеки.
Ліцензія
AGPL-3.0-only — Безкоштовно для особистого та відкритого використання. Комерційне ліцензування доступне через contact@cyberstrike.io.
MCP Security Suite
CyberStrike is the core platform. These MCP servers extend its capabilities:
| Project | Domain | Tools |
|---|---|---|
| CyberStrike | Autonomous offensive security agent | 13+ agents, 120+ OWASP test cases |
| cloud-audit-mcp | Cloud security (AWS/Azure/GCP) | 38 tools, 60+ checks |
| github-security-mcp | GitHub security posture | 39 tools, 45 checks |
| cve-mcp | Vulnerability intelligence | 23 tools, 5 sources |
| osint-mcp | OSINT & reconnaissance | 37 tools, 12 sources |
Discord · X.com · cyberstrike.io
Створено хакерами, яким набридло копіювати-вставляти між терміналами.