इस प्रोजेक्ट के बारे में
CyberStrikeAI एक ओपन-सोर्स, AI-नेटिव साइबरसुरक्षा प्लेटफ़ॉर्म है जो Go में बनाया गया है। यह योजना, निष्पादन, मानवीय निगरानी, साक्ष्य और रीप्ले को एक ऑडिट-योग्य वर्कस्पेस में जोड़ता है। सिस्टम प्राकृतिक-भाषा के इरादे को शासित सुरक्षा कार्रवाइयों में बदलता है, जिसमें Eino-संचालित एजेंट, MCP-नेटिव टूल्स, RAG ज्ञान, विज़ुअल वर्कफ़्लो, और अटैक-चेन मॉडलिंग व विश्लेषण का उपयोग होता है।
मुख्य क्षमताएँ:
- **एजेंट और ऑर्केस्ट्रेशन**: सिंगल-एजेंट निष्पादन के साथ Deep, Plan-Execute, और Supervisor मल्टी-एजेंट मोड; एजेंट, टूल्स, शर्तों, अनुमोदनों और आउटपुट को जोड़ने वाले ग्राफ़ वर्कफ़्लो; केंद्रित प्रॉम्प्ट और टूल नीतियों के साथ भूमिका-आधारित परीक्षण।
- **टूल्स और ज्ञान**: 100+ क्यूरेटेड YAML सुरक्षा टूल रेसिपी (nmap, sqlmap, nuclei, metasploit, आदि), MCP एकीकरण (HTTP, stdio, SSE, federation), सर्किट ब्रेकर और कॉन्करेंसी सीमाओं के साथ लचीला टूल निष्पादन, Agent Skills, क्वेरी रीराइटिंग और रीरैंकिंग वाला RAG ज्ञान आधार, और स्क्रीनशॉट/कैप्चा के लिए विज़न विश्लेषण।
- **गवर्नेंस और ऑडिट**: ह्यूमन-इन-द-लूप अनुमोदन मोड, टूल अनुमत-सूचियाँ, regex-आधारित कॉल ब्लॉकिंग, कई उपयोगकर्ताओं और कस्टम भूमिकाओं वाला प्लेटफ़ॉर्म RBAC, ऑडिट लॉग, SQLite पर्सिस्टेंस, और सीमित टूल परिणाम भंडारण।
- **सुरक्षा संचालन**: संवाद प्रबंधन, जोखिम स्कोरिंग और रीप्ले वाले प्रोजेक्ट और अटैक चेन, एसेट प्रबंधन (सामान्यीकरण, डीडुप, आयात/निर्यात), भेद्यता प्रबंधन, बैच कार्य, और चैटबॉट एकीकरण (WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord, QQ)।
- **अधिकृत उच्च-जोखिम सुविधाएँ**: WebShell प्रबंधन (वर्चुअल टर्मिनल, फ़ाइल ऑप्स, AI-सहायित वर्कफ़्लो) और अंतर्निहित C2 (लिसनर, एन्क्रिप्टेड बीकन, सेशन, टास्क क्यू)। ये स्पष्ट रूप से उन सिस्टमों के लिए हैं जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए अधिकृत हैं।
प्लगइन्स में Burp Suite एक्सटेंशन और Chrome/Edge ब्राउज़र एक्सटेंशन शामिल हैं, जो नेटवर्क ट्रैफ़िक कैप्चर करके AI-सहायित परीक्षण के लिए CyberStrikeAI को भेजते हैं।
तैनाती run.sh के जरिए एक-कमांड में होती है (Go 1.25+ और Python 3.10+ चाहिए), और डिफ़ॉल्ट रूप से स्व-हस्ताक्षरित प्रमाणपत्र का उपयोग करके HTTPS होती है। कॉन्फ़िगरेशन सर्वर सेटिंग्स और AI चैनलों (OpenAI-संगत प्रदाता) के लिए YAML फ़ाइल का उपयोग करता है। एक अपग्रेड स्क्रिप्ट (upgrade.sh) स्थानीय टूल्स, भूमिकाओं और स्किल्स को संरक्षित रखते हुए एक-क्लिक अपडेट का समर्थन करती है।
दस्तावेज़ीकरण में तैनाती, कॉन्फ़िगरेशन, सुरक्षा हार्डनिंग, API संदर्भ, MCP federation, रनबुक्स, और डेवलपर गाइड शामिल हैं। परियोजना Apache 2.0 के अंतर्गत लाइसेंस प्राप्त है और 404Starlink कार्यक्रम का हिस्सा है। इसका उद्देश्य सख्ती से शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.