Sobre el proyecto

HexStrike AI MCP Agents es un servidor MCP (Protocolo de Contexto de Modelo) que une agentes de modelos de lenguaje grandes con herramientas ofensivas de seguridad del mundo real. Según su README, clientes de IA como Claude Desktop, Cursor, VS Code Copilot, Roo Code y 5ire pueden conectarse al servidor y dirigir evaluaciones de seguridad de forma autónoma. Idea central: un agente de IA se conecta a través de FastMCP, un motor de decisiones inteligente analiza el objetivo y selecciona estrategias de prueba, los agentes ejecutan evaluaciones y el sistema se adapta según los resultados. La salida se presenta mediante paneles, visualización de progreso y tarjetas de vulnerabilidades. La cobertura de herramientas se organiza en grupos, incluyendo reconocimiento y escaneo de red (Nmap, Rustscan, Masscan, Amass, Subfinder, NetExec y otros), pruebas de aplicaciones web (Gobuster, Feroxbuster, FFuf, Nuclei, SQLMap, WPScan, Dalfox, ZAP y más), seguridad de autenticación y contraseñas (Hydra, John the Ripper, Hashcat, Medusa), análisis binario e ingeniería inversa (GDB, Radare2, Ghidra, Binwalk, Pwntools, Angr, Volatility), seguridad en la nube y contenedores (Prowler, Scout Suite, Trivy, Kube-Hunter, Kube-Bench, Checkov), herramientas de CTF y forense, y utilidades de bug bounty / OSINT (Sherlock, SpiderFoot, TruffleHog, Shodan, Censys). El proyecto también describe más de 12 agentes especializados, como un IntelligentDecisionEngine para selección de herramientas y optimización de parámetros, gestores de flujo de trabajo BugBounty y CTF, un gestor de inteligencia CVE, un generador de exploits, un correlacionador de vulnerabilidades, un detector de tecnologías, un detector de límites de velocidad, un sistema de recuperación de fallos y un monitor de rendimiento. Un agente de navegador Chrome sin interfaz gráfica admite captura de pantallas, análisis DOM, monitoreo de tráfico de red, comprobaciones de cabeceras de seguridad y rastreo de múltiples páginas. La instalación se basa en Python: clonar el repositorio, crear un entorno virtual, instalar los requisitos, instalar las herramientas de seguridad externas deseadas y luego ejecutar hexstrike_server.py (opcionalmente con --debug o un --port personalizado). Se exponen un endpoint de salud y endpoints de inteligencia para verificación y análisis de objetivos. Se proporcionan ejemplos de integración para archivos de configuración de Claude Desktop y VS Code Copilot. El README señala que las indicaciones deben establecer un contexto autorizado, por ejemplo, describiendo al usuario como un investigador de seguridad que prueba un sitio propiedad de su empresa, antes de pedir al agente que use las herramientas MCP de HexStrike. El proyecto tiene licencia MIT y es desarrollado por OTT Cybersecurity LLC.