README.uk.md

June 29, 2026 · View on GitHub

English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी

CyberStrike — open-source AI agent for offensive security

Перший AI-агент з відкритим кодом, створений для наступальної безпеки.

Автономне тестування на проникнення з вашого терміналу — розвідка, виявлення вразливостей, експлуатація та звітність.
Одна команда. 13+ спеціалізованих агентів. 120+ тестових сценаріїв OWASP. Ваша AI червона команда.

Чому CyberStrike?Що робить його особливимАгентиЕкосистема MCPBoltВстановленняВбудовані інструментиДля кого це?ChangelogContributing

npm Build Discord License


Чому CyberStrike?

Тестування безпеки досі переважно виконується вручну. Пентестери жонглюють десятками інструментів, копіюють-вставляють результати між терміналами і витрачають години на повторювану розвідку, перш ніж торкнутися фактичної поверхні атаки. Мисливці за багами витрачають час на один і той самий робочий процес розвідки для кожної програми.

CyberStrike це змінює. Це автономний AI-агент, який розуміє методологію наступальної безпеки — не просто запускає інструменти, а міркує про те, що тестувати, пов'язує знахідки між собою та адаптує свій підхід на основі виявленого. Уявіть невтомного члена червоної команди у вашому терміналі, який дотримується OWASP WSTG, знає, коли змінити напрямок, і пише звіт, коли закінчить.

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
# "Run a full OWASP WSTG assessment on https://target.com"

Це відкритий код, працює з будь-яким провайдером LLM, і все, що він створює, належить вам.


Що робить його особливим

Спеціалізовані агенти безпеки, а не загальний чат

CyberStrike постачається з 13+ агентами, спеціально створеними для доменів безпеки. Кожен агент несе специфічну для домену методологію, знання інструментів та шаблони тестування. Агент веб-застосунків дотримується WSTG. Агент хмарної безпеки знає еталони CIS. Мобільний агент використовує Frida та дотримується MASTG/MASVS. Вони не вгадують — вони слідують перевіреним фреймворкам.

Автономний, а не просто допоміжний

Інші AI-інструменти чекають, поки ви скажете, що робити далі. Агенти CyberStrike планують багатоетапні ланцюги атак, виконують інструменти, аналізують результати, змінюють напрямок, коли знаходять щось цікаве, і генерують звіти з доказовою базою. Ви встановлюєте ціль — вони забезпечують методологію.

Будь-яка LLM, без прив'язки

15+ провайдерів одразу з коробки: Anthropic, OpenAI, Google, Amazon Bedrock, Azure, Groq, Mistral, OpenRouter — навіть локальні моделі через endpoint, сумісні з OpenAI. Запускайте з Claude, GPT, Gemini або власною самостійно розгорнутою LLM. Коли моделі стають кращими й дешевшими, CyberStrike стає кращим разом з ними.

Віддалене виконання інструментів через Bolt

Ваші інструменти безпеки не обов'язково мають працювати на вашому ноутбуці. Bolt — це сервер віддалених інструментів CyberStrike — розгорніть його на VPS з вашим набором інструментів для пентесту, з'єднайте за допомогою ключів Ed25519 і контролюйте все з локального терміналу через протокол MCP. Один TUI, кілька серверів атаки.


Агенти

Перемикайтеся між агентами за допомогою Tab. Кожен з них — спеціаліст.

АгентФокусЩо робить
cyberstrikeЗагальнийОсновний агент з повним доступом — розвідка, експлуатація, звітність
web-applicationВебOWASP Top 10, методологія WSTG, безпека API, тестування сесій
mobile-applicationМобільнийAndroid/iOS, Frida/Objection, відповідність MASTG/MASVS
cloud-securityХмараAWS, Azure, GCP — помилки конфігурації IAM, еталони CIS, відкриті ресурси
internal-networkМережаActive Directory, атаки Kerberos, латеральне переміщення, півотинг

Плюс 8 спеціалізованих проксі-тестерів, які перехоплюють і маніпулюють трафіком для цільових класів вразливостей:

IDOR · Authorization Bypass · Mass Assignment · Injection · Authentication · Business Logic · SSRF · File Attacks


Екосистема MCP

CyberStrike підключається до спеціалізованих MCP-серверів, що розширюють його можливості:

СерверІнструментиЩо додає
cloud-audit-mcp38Аудит хмарної безпеки — 60+ перевірок для AWS, Azure, GCP
github-security-mcp39Стан безпеки GitHub — repo, org, actions, secrets, supply chain
cve-mcp23Розвідка CVE — NVD, EPSS, CISA KEV, GitHub Advisory, OSV
osint-mcp37Розвідка OSINT — Shodan, VirusTotal, SecurityTrails, Censys, DNS, WHOIS

Усе з відкритим кодом. Усе встановлюється через npx. Підключайте до CyberStrike або використовуйте автономно з будь-яким MCP-клієнтом.


Bolt

Bolt — це сервер віддаленого виконання інструментів CyberStrike. Замість запуску інструментів безпеки на вашому ноутбуці, розгорніть їх на VPS (або кількох) і контролюйте все з локального терміналу.

┌──────────────┐         MCP Protocol         ┌──────────────────┐
│  Your Laptop │  ◄──── Ed25519 Auth ────►    │  VPS / Cloud     │
│  CyberStrike │         over HTTPS           │  Bolt Server     │
│  TUI         │                               │  nmap, nuclei,   │
│              │  ◄──── Tool Results ────►     │  sqlmap, ffuf...  │
└──────────────┘                               └──────────────────┘

Як це працює:

  • Розгорніть Bolt на будь-якому сервері з встановленим набором інструментів для пентесту
  • З'єднайте за допомогою ключів Ed25519 — без паролів, без спільних секретів
  • Агенти CyberStrike викликають інструменти віддалено через протокол MCP
  • Результати передаються у ваш локальний TUI у реальному часі
  • Керуйте з'єднаннями з TUI: додавайте, видаляйте, відстежуйте статус

Чому це важливо: Ваша атакуюча інфраструктура залишається на виділених серверах. Запускайте важкі сканування з VPS з кращою пропускною здатністю, тримайте інструменти оновленими в одному місці та перемикайтеся між кількома серверами атаки з одного терміналу.


Встановлення

# npm / bun / pnpm / yarn
npm i -g @cyberstrike-io/cyberstrike@latest

# macOS
brew install CyberStrikeus/tap/cyberstrike

# Windows
scoop install cyberstrike

# curl (Linux/macOS)
curl -fsSL https://cyberstrike.io/install.sh | bash

Настільний застосунок (macOS, Windows, Linux) — завантажте зі сторінки релізів або:

brew install --cask cyberstrike-desktop          # macOS
scoop bucket add extras; scoop install extras/cyberstrike-desktop  # Windows

Вбудовані інструменти

Агенти CyberStrike мають прямий доступ до 30+ інструментів:

КатегоріяІнструменти
ВиконанняШелл (bash), читання/запис/редагування файлів, перелік директорій
ВиявленняЗавантаження веб-сторінок, веб-пошук, пошук коду, glob, grep
БезпекаЗвітування про вразливості (формат HackerOne), збір доказів
ПроксіПерехоплення HTTP/HTTPS, повтор запитів, аналіз трафіку
ІнтеграціяMCP-сервери, віддалені інструменти Bolt, користувацькі плагіни

Плюс SDK для плагінів — створюйте власних агентів та інструменти, реєструйте їх під час виконання.


Для кого це?

  • Пентестери — Автоматизуйте повторювані частини. Нехай агенти займаються розвідкою та початковим тестуванням, поки ви зосереджуєтесь на креативних ланцюгах атак, які потребують людської інтуїції.
  • Мисливці за багами — Швидша розвідка, ширше покриття, послідовна методологія між програмами. CyberStrike не втомлюється о третій ночі.
  • Команди безпеки — Проводьте структуровані оцінки OWASP з відтворюваною методологією. Отримуйте звіти, що відповідають стандартам, зрозумілим вашій команді комплаєнсу.
  • Дослідники безпеки — Розширюйте CyberStrike за допомогою власних агентів та MCP-серверів. Система плагінів і протокол MCP роблять його платформою, а не просто інструментом.

Участь у проєкті

CyberStrike створений спільнотою безпеки для спільноти безпеки. Ми вітаємо внески в:

  • Агенти та навички безпеки — Нові методології атак, шаблони тестування, виявлення вразливостей
  • MCP-сервери — Підключення нових інструментів безпеки та джерел даних
  • База знань — Посібники з методологій WSTG, MASTG, PTES, CIS
  • Основні покращення — Продуктивність, UX, інтеграції провайдерів, виправлення помилок

Прочитайте Посібник з участі перед подачею PR. Усі внески повинні відповідати політиці етичного використання проєкту — CyberStrike призначений лише для авторизованого тестування безпеки.


Ліцензія

AGPL-3.0-only — Безкоштовно для особистого та відкритого використання. Комерційне ліцензування доступне через contact@cyberstrike.io.


MCP Security Suite

CyberStrike is the core platform. These MCP servers extend its capabilities:

ProjectDomainTools
CyberStrikeAutonomous offensive security agent13+ agents, 120+ OWASP test cases
cloud-audit-mcpCloud security (AWS/Azure/GCP)38 tools, 60+ checks
github-security-mcpGitHub security posture39 tools, 45 checks
cve-mcpVulnerability intelligence23 tools, 5 sources
osint-mcpOSINT & reconnaissance37 tools, 12 sources

Discord · X.com · cyberstrike.io

Створено хакерами, яким набридло копіювати-вставляти між терміналами.