À propos du projet
HexStrike AI MCP Agents est un serveur MCP (Model Context Protocol) qui fait le lien entre des agents de grands modèles de langage et des outils de sécurité offensive réels. D'après son README, des clients IA tels que Claude Desktop, Cursor, VS Code Copilot, Roo Code et 5ire peuvent se connecter au serveur et piloter des évaluations de sécurité de manière autonome.
Idée centrale : un agent IA se connecte via FastMCP, un moteur de décision intelligent analyse la cible et sélectionne les stratégies de test, les agents exécutent les évaluations, et le système s'adapte en fonction des résultats. Les sorties sont présentées via des tableaux de bord, une visualisation de la progression et des fiches de vulnérabilité.
La couverture d'outils est organisée en groupes, notamment la reconnaissance et le scan réseau (Nmap, Rustscan, Masscan, Amass, Subfinder, NetExec et autres), les tests d'applications web (Gobuster, Feroxbuster, FFuf, Nuclei, SQLMap, WPScan, Dalfox, ZAP et plus), l'authentification et la sécurité des mots de passe (Hydra, John the Ripper, Hashcat, Medusa), l'analyse binaire et l'ingénierie inverse (GDB, Radare2, Ghidra, Binwalk, Pwntools, Angr, Volatility), la sécurité cloud et conteneurs (Prowler, Scout Suite, Trivy, Kube-Hunter, Kube-Bench, Checkov), les outils CTF et de forensique, ainsi que les utilitaires de bug bounty / OSINT (Sherlock, SpiderFoot, TruffleHog, Shodan, Censys).
Le projet décrit également plus de 12 agents spécialisés, tels qu'un IntelligentDecisionEngine pour la sélection d'outils et l'optimisation des paramètres, des gestionnaires de workflows BugBounty et CTF, un gestionnaire de renseignement CVE, un générateur d'exploits, un corrélateur de vulnérabilités, un détecteur de technologies, un détecteur de limitation de débit, un système de reprise après échec et un moniteur de performance. Un agent navigateur Chrome headless prend en charge la capture d'écran, l'analyse du DOM, la surveillance du trafic réseau, la vérification des en-têtes de sécurité et le crawl multi-pages.
L'installation repose sur Python : cloner le dépôt, créer un environnement virtuel, installer les dépendances, installer les outils de sécurité externes souhaités, puis lancer hexstrike_server.py (éventuellement avec --debug ou un --port personnalisé). Un endpoint de santé et des endpoints d'intelligence sont exposés pour la vérification et l'analyse de cibles. Des exemples d'intégration sont fournis pour les fichiers de configuration de Claude Desktop et VS Code Copilot.
Le README précise que les prompts doivent établir un contexte autorisé, par exemple en décrivant l'utilisateur comme un chercheur en sécurité testant un site appartenant à son entreprise, avant de demander à l'agent d'utiliser les outils HexStrike MCP. Le projet est sous licence MIT et développé par OTT Cybersecurity LLC.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.