عن المشروع

CyberStrikeAI منصة أمن سيبراني مفتوحة المصدر وأصيلة الذكاء الاصطناعي مبنية بلغة Go. تربط التخطيط والتنفيذ والإشراف البشري والأدلة وإعادة التشغيل في مساحة عمل واحدة قابلة للتدقيق. يحوّل النظام النوايا باللغة الطبيعية إلى إجراءات أمنية محوكمة، باستخدام وكلاء مدعومين بـ Eino وأدوات أصيلة لـ MCP ومعرفة RAG وسير عمل مرئي ونمذجة وتحليل سلاسل الهجوم. تشمل القدرات الرئيسية: - **الوكلاء والتنسيق**: تنفيذ وكيل واحد إضافة إلى أوضاع متعددة الوكلاء Deep وPlan-Execute وSupervisor؛ سير عمل رسومي يجمع الوكلاء والأدوات والشروط والموافقات والمخرجات؛ اختبار قائم على الأدوار مع مطالبات مركزة وسياسات أدوات. - **الأدوات والمعرفة**: أكثر من 100 وصفة أداة أمنية YAML منسقة (nmap وsqlmap وnuclei وmetasploit وغيرها)، وتكامل MCP (HTTP وstdio وSSE والاتحاد)، وتنفيذ أدوات مرن مع قواطع الدائرة وحدود التزامن، وAgent Skills، وقاعدة معرفة RAG مع إعادة صياغة الاستعلام وإعادة الترتيب، وتحليل بصري للقطات الشاشة وكابتشا. - **الحوكمة والتدقيق**: أوضاع موافقة بإشراف بشري، وقوائم سماح للأدوات، وحظر الاستدعاءات بالتعبيرات النمطية، وRBAC للمنصة مع مستخدمين متعددين وأدوار مخصصة، وسجلات تدقيق، واستمرارية SQLite، وتخزين محدود لنتائج الأدوات. - **العمليات الأمنية**: إدارة المحادثات، والمشاريع وسلاسل الهجوم مع تقييم المخاطر وإعادة التشغيل، وإدارة الأصول (التطبيع وإزالة التكرار والاستيراد/التصدير)، وإدارة الثغرات، والمهام المجمعة، وتكاملات روبوتات الدردشة (WeChat وWeCom وDingTalk وLark وTelegram وSlack وDiscord وQQ). - **ميزات عالية المخاطر مصرّح بها**: إدارة WebShell (طرفية افتراضية وعمليات ملفات وسير عمل مدعوم بالذكاء الاصطناعي) وC2 مدمج (مستمعون ومنارات مشفرة وجلسات وقوائم مهام). هذه مخصصة صراحةً للأنظمة التي تملكها أو المصرّح لك باختبارها. تشمل الإضافات امتداد Burp Suite وامتداد متصفح Chrome/Edge لالتقاط حركة الشبكة وإرسالها إلى CyberStrikeAI لاختبار مدعوم بالذكاء الاصطناعي. النشر بأمر واحد عبر `run.sh` (يتطلب Go 1.25+ وPython 3.10+)، مع HTTPS افتراضياً باستخدام شهادة موقعة ذاتياً. يستخدم الإعداد ملف YAML لإعدادات الخادم وقنوات الذكاء الاصطناعي (مزودون متوافقون مع OpenAI). يدعم سكربت الترقية (`upgrade.sh`) تحديثات بنقرة واحدة مع الحفاظ على الأدوات والأدوار والمهارات المحلية. تغطي الوثائق النشر والإعداد والتحصين الأمني ومرجع API واتحاد MCP والأدلة التشغيلية وأدلة المطورين. المشروع مرخص بموجب Apache 2.0 وهو جزء من برنامج 404Starlink. وهو مخصص حصراً للأغراض التعليمية والاختبار المصرّح به.