इस प्रोजेक्ट के बारे में

CyberStrikeAI एक ओपन-सोर्स, AI-नेटिव साइबरसुरक्षा प्लेटफ़ॉर्म है जो Go में बनाया गया है। यह योजना, निष्पादन, मानवीय निगरानी, साक्ष्य और रीप्ले को एक ऑडिट-योग्य वर्कस्पेस में जोड़ता है। सिस्टम प्राकृतिक-भाषा के इरादे को शासित सुरक्षा कार्रवाइयों में बदलता है, जिसमें Eino-संचालित एजेंट, MCP-नेटिव टूल्स, RAG ज्ञान, विज़ुअल वर्कफ़्लो, और अटैक-चेन मॉडलिंग व विश्लेषण का उपयोग होता है। मुख्य क्षमताएँ: - **एजेंट और ऑर्केस्ट्रेशन**: सिंगल-एजेंट निष्पादन के साथ Deep, Plan-Execute, और Supervisor मल्टी-एजेंट मोड; एजेंट, टूल्स, शर्तों, अनुमोदनों और आउटपुट को जोड़ने वाले ग्राफ़ वर्कफ़्लो; केंद्रित प्रॉम्प्ट और टूल नीतियों के साथ भूमिका-आधारित परीक्षण। - **टूल्स और ज्ञान**: 100+ क्यूरेटेड YAML सुरक्षा टूल रेसिपी (nmap, sqlmap, nuclei, metasploit, आदि), MCP एकीकरण (HTTP, stdio, SSE, federation), सर्किट ब्रेकर और कॉन्करेंसी सीमाओं के साथ लचीला टूल निष्पादन, Agent Skills, क्वेरी रीराइटिंग और रीरैंकिंग वाला RAG ज्ञान आधार, और स्क्रीनशॉट/कैप्चा के लिए विज़न विश्लेषण। - **गवर्नेंस और ऑडिट**: ह्यूमन-इन-द-लूप अनुमोदन मोड, टूल अनुमत-सूचियाँ, regex-आधारित कॉल ब्लॉकिंग, कई उपयोगकर्ताओं और कस्टम भूमिकाओं वाला प्लेटफ़ॉर्म RBAC, ऑडिट लॉग, SQLite पर्सिस्टेंस, और सीमित टूल परिणाम भंडारण। - **सुरक्षा संचालन**: संवाद प्रबंधन, जोखिम स्कोरिंग और रीप्ले वाले प्रोजेक्ट और अटैक चेन, एसेट प्रबंधन (सामान्यीकरण, डीडुप, आयात/निर्यात), भेद्यता प्रबंधन, बैच कार्य, और चैटबॉट एकीकरण (WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord, QQ)। - **अधिकृत उच्च-जोखिम सुविधाएँ**: WebShell प्रबंधन (वर्चुअल टर्मिनल, फ़ाइल ऑप्स, AI-सहायित वर्कफ़्लो) और अंतर्निहित C2 (लिसनर, एन्क्रिप्टेड बीकन, सेशन, टास्क क्यू)। ये स्पष्ट रूप से उन सिस्टमों के लिए हैं जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए अधिकृत हैं। प्लगइन्स में Burp Suite एक्सटेंशन और Chrome/Edge ब्राउज़र एक्सटेंशन शामिल हैं, जो नेटवर्क ट्रैफ़िक कैप्चर करके AI-सहायित परीक्षण के लिए CyberStrikeAI को भेजते हैं। तैनाती run.sh के जरिए एक-कमांड में होती है (Go 1.25+ और Python 3.10+ चाहिए), और डिफ़ॉल्ट रूप से स्व-हस्ताक्षरित प्रमाणपत्र का उपयोग करके HTTPS होती है। कॉन्फ़िगरेशन सर्वर सेटिंग्स और AI चैनलों (OpenAI-संगत प्रदाता) के लिए YAML फ़ाइल का उपयोग करता है। एक अपग्रेड स्क्रिप्ट (upgrade.sh) स्थानीय टूल्स, भूमिकाओं और स्किल्स को संरक्षित रखते हुए एक-क्लिक अपडेट का समर्थन करती है। दस्तावेज़ीकरण में तैनाती, कॉन्फ़िगरेशन, सुरक्षा हार्डनिंग, API संदर्भ, MCP federation, रनबुक्स, और डेवलपर गाइड शामिल हैं। परियोजना Apache 2.0 के अंतर्गत लाइसेंस प्राप्त है और 404Starlink कार्यक्रम का हिस्सा है। इसका उद्देश्य सख्ती से शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।