इस प्रोजेक्ट के बारे में
HexStrike AI MCP Agents एक MCP (Model Context Protocol) सर्वर है जो बड़े भाषा मॉडल एजेंट्स को वास्तविक दुनिया के आक्रामक सुरक्षा टूलिंग से जोड़ता है। इसके README के अनुसार, Claude Desktop, Cursor, VS Code Copilot, Roo Code और 5ire जैसे AI क्लाइंट सर्वर से कनेक्ट होकर सुरक्षा मूल्यांकन स्वायत्त रूप से चला सकते हैं।
मूल विचार: एक AI एजेंट FastMCP के माध्यम से कनेक्ट होता है, एक बुद्धिमान निर्णय इंजन लक्ष्य का विश्लेषण करता है और परीक्षण रणनीतियाँ चुनता है, एजेंट मूल्यांकन निष्पादित करते हैं, और सिस्टम परिणामों के आधार पर अनुकूलन करता है। आउटपुट डैशबोर्ड, प्रगति विज़ुअलाइज़ेशन और भेद्यता कार्ड के माध्यम से प्रस्तुत किया जाता है।
टूल कवरेज समूहों में व्यवस्थित है, जिनमें नेटवर्क टोह और स्कैनिंग (Nmap, Rustscan, Masscan, Amass, Subfinder, NetExec और अन्य), वेब एप्लिकेशन परीक्षण (Gobuster, Feroxbuster, FFuf, Nuclei, SQLMap, WPScan, Dalfox, ZAP और अधिक), प्रमाणीकरण और पासवर्ड सुरक्षा (Hydra, John the Ripper, Hashcat, Medusa), बाइनरी विश्लेषण और रिवर्स इंजीनियरिंग (GDB, Radare2, Ghidra, Binwalk, Pwntools, Angr, Volatility), क्लाउड और कंटेनर सुरक्षा (Prowler, Scout Suite, Trivy, Kube-Hunter, Kube-Bench, Checkov), CTF और फोरेंसिक टूल्स, और बग बाउंटी / OSINT उपयोगिताएँ (Sherlock, SpiderFoot, TruffleHog, Shodan, Censys) शामिल हैं।
परियोजना 12+ विशेष एजेंटों का भी वर्णन करती है, जैसे टूल चयन और पैरामीटर अनुकूलन के लिए IntelligentDecisionEngine, BugBounty और CTF वर्कफ़्लो प्रबंधक, एक CVE इंटेलिजेंस प्रबंधक, एक एक्सप्लॉइट जनरेटर, एक भेद्यता सहसंबंधक, एक प्रौद्योगिकी डिटेक्टर, एक रेट-लिमिट डिटेक्टर, एक विफलता रिकवरी सिस्टम और एक प्रदर्शन मॉनिटर। एक हेडलेस Chrome ब्राउज़र एजेंट स्क्रीनशॉट कैप्चर, DOM विश्लेषण, नेटवर्क ट्रैफ़िक निगरानी, सुरक्षा हेडर जाँच और मल्टी-पेज क्रॉलिंग का समर्थन करता है।
इंस्टॉलेशन Python-आधारित है: रिपॉज़िटरी क्लोन करें, एक वर्चुअल एनवायरनमेंट बनाएँ, आवश्यकताएँ इंस्टॉल करें, वांछित बाहरी सुरक्षा टूल्स इंस्टॉल करें, फिर hexstrike_server.py चलाएँ (वैकल्पिक रूप से --debug या कस्टम --port के साथ)। सत्यापन और लक्ष्य विश्लेषण के लिए एक हेल्थ एंडपॉइंट और इंटेलिजेंस एंडपॉइंट उजागर किए गए हैं। Claude Desktop और VS Code Copilot कॉन्फ़िगरेशन फ़ाइलों के लिए एकीकरण उदाहरण दिए गए हैं।
README में कहा गया है कि प्रॉम्प्ट्स को एक अधिकृत संदर्भ स्थापित करना चाहिए, उदाहरण के लिए उपयोगकर्ता को एक सुरक्षा शोधकर्ता के रूप में वर्णित करना जो अपनी कंपनी के स्वामित्व वाली साइट का परीक्षण कर रहा है, इससे पहले कि एजेंट से HexStrike MCP टूल्स का उपयोग करने के लिए कहा जाए। परियोजना MIT लाइसेंस के अंतर्गत है और इसे OTT Cybersecurity LLC द्वारा विकसित किया गया है।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.