Sobre el proyecto
CyberStrikeAI es una plataforma de ciberseguridad de código abierto y nativa de IA construida en Go. Conecta la planificación, la ejecución, la supervisión humana, la evidencia y la reproducción en un único espacio de trabajo auditable. El sistema traduce la intención en lenguaje natural en acciones de seguridad gobernadas, utilizando agentes impulsados por Eino, herramientas nativas de MCP, conocimiento RAG, flujos de trabajo visuales y modelado y análisis de cadenas de ataque.
Las capacidades clave incluyen:
- **Agentes y orquestación**: ejecución de un solo agente más modos multiagente Deep, Plan-Execute y Supervisor; flujos de trabajo gráficos que combinan agentes, herramientas, condiciones, aprobaciones y salidas; pruebas basadas en roles con prompts enfocados y políticas de herramientas.
- **Herramientas y conocimiento**: más de 100 recetas YAML seleccionadas de herramientas de seguridad (nmap, sqlmap, nuclei, metasploit, etc.), integración MCP (HTTP, stdio, SSE, federación), ejecución resiliente de herramientas con interruptores de circuito y límites de concurrencia, Agent Skills, base de conocimiento RAG con reescritura de consultas y reranking, y análisis de visión para capturas de pantalla/captchas.
- **Gobernanza y auditoría**: modos de aprobación con intervención humana, listas de permitidos de herramientas, bloqueo de llamadas basado en regex, RBAC de plataforma con múltiples usuarios y roles personalizados, registros de auditoría, persistencia en SQLite y almacenamiento limitado de resultados de herramientas.
- **Operaciones de seguridad**: gestión de conversaciones, proyectos y cadenas de ataque con puntuación de riesgo y reproducción, gestión de activos (normalización, deduplicación, importación/exportación), gestión de vulnerabilidades, tareas por lotes e integraciones de chatbot (WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord, QQ).
- **Funciones autorizadas de alto riesgo**: gestión de WebShell (terminal virtual, operaciones de archivos, flujos de trabajo asistidos por IA) y C2 integrado (listeners, beacons cifrados, sesiones, colas de tareas). Estas son explícitamente para sistemas que posee o está autorizado a probar.
Los plugins incluyen una extensión de Burp Suite y una extensión de navegador Chrome/Edge para capturar tráfico de red y enviarlo a CyberStrikeAI para pruebas asistidas por IA.
El despliegue es con un solo comando mediante `run.sh` (requiere Go 1.25+ y Python 3.10+), con HTTPS por defecto usando un certificado autofirmado. La configuración utiliza un archivo YAML para los ajustes del servidor y los canales de IA (proveedores compatibles con OpenAI). Un script de actualización (`upgrade.sh`) admite actualizaciones con un solo clic mientras preserva las herramientas, roles y skills locales.
La documentación cubre despliegue, configuración, endurecimiento de seguridad, referencia de API, federación MCP, runbooks y guías para desarrolladores. El proyecto está licenciado bajo Apache 2.0 y forma parte del programa 404Starlink. Está destinado estrictamente a fines educativos y de pruebas autorizadas.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.