عن المشروع
HexStrike AI MCP Agents هو خادم MCP (بروتوكول سياق النموذج) يربط وكلاء نماذج اللغة الكبيرة بأدوات الأمن الهجومي في العالم الحقيقي. وفقًا لملف README الخاص به، يمكن لعملاء الذكاء الاصطناعي مثل Claude Desktop وCursor وVS Code Copilot وRoo Code و5ire الاتصال بالخادم وقيادة تقييمات الأمان بشكل مستقل.
الفكرة الأساسية: يتصل وكيل الذكاء الاصطناعي عبر FastMCP، ويقوم محرك قرارات ذكي بتحليل الهدف واختيار استراتيجيات الاختبار، وينفذ الوكلاء التقييمات، ويتكيف النظام بناءً على النتائج. يتم تقديم المخرجات من خلال لوحات المعلومات وتصور التقدم وبطاقات الثغرات.
يتم تنظيم تغطية الأدوات في مجموعات، بما في ذلك الاستطلاع وفحص الشبكة (Nmap، Rustscan، Masscan، Amass، Subfinder، NetExec وغيرها)، واختبار تطبيقات الويب (Gobuster، Feroxbuster، FFuf، Nuclei، SQLMap، WPScan، Dalfox، ZAP وغيرها)، وأمن المصادقة وكلمات المرور (Hydra، John the Ripper، Hashcat، Medusa)، وتحليل الثنائيات والهندسة العكسية (GDB، Radare2، Ghidra، Binwalk، Pwntools، Angr، Volatility)، وأمن السحابة والحاويات (Prowler، Scout Suite، Trivy، Kube-Hunter، Kube-Bench، Checkov)، وأدوات CTF والتحقيق الرقمي، وأدوات مكافآت الأخطاء البرمجية / الاستخبارات مفتوحة المصدر (Sherlock، SpiderFoot، TruffleHog، Shodan، Censys).
يصف المشروع أيضًا أكثر من 12 وكيلًا متخصصًا، مثل محرك القرارات الذكي لاختيار الأدوات وتحسين المعلمات، ومديري سير عمل مكافآت الأخطاء البرمجية وCTF، ومدير ذكاء ثغرات CVE، ومولد استغلال، ورابط ثغرات، وكاشف تقنيات، وكاشف حدود المعدل، ونظام استرداد الفشل، ومراقب أداء. يدعم وكيل متصفح Chrome بدون واجهة رسومية التقاط لقطات الشاشة وتحليل DOM ومراقبة حركة مرور الشبكة وفحوصات رؤوس الأمان والزحف متعدد الصفحات.
التثبيت قائم على Python: استنساخ المستودع، إنشاء بيئة افتراضية، تثبيت المتطلبات، تثبيت أدوات الأمان الخارجية المرغوبة، ثم تشغيل hexstrike_server.py (اختياريًا مع --debug أو --port مخصص). يتم عرض نقطة نهاية للصحة ونقاط نهاية للاستخبارات للتحقق وتحليل الأهداف. يتم تقديم أمثلة للتكامل مع ملفات تكوين Claude Desktop وVS Code Copilot.
يلاحظ ملف README أن المطالبات يجب أن تؤسس سياقًا مصرحًا به، على سبيل المثال وصف المستخدم كباحث أمني يختبر موقعًا مملوكًا لشركته، قبل مطالبة الوكيل باستخدام أدوات HexStrike MCP. المشروع مرخص بموجب MIT وطورته OTT Cybersecurity LLC.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.