このプロジェクトについて

HexStrike AI MCP Agentsは、大規模言語モデルのエージェントと実世界のオフェンシブセキュリティツールを橋渡しするMCP(Model Context Protocol)サーバーです。READMEによると、Claude Desktop、Cursor、VS Code Copilot、Roo Code、5ireなどのAIクライアントがこのサーバーに接続し、セキュリティ評価を自律的に実行できます。 基本的な考え方:AIエージェントがFastMCP経由で接続し、インテリジェントな意思決定エンジンがターゲットを分析してテスト戦略を選択し、エージェントが評価を実行し、システムが結果に基づいて適応します。出力はダッシュボード、進捗の可視化、脆弱性カードを通じて提示されます。 ツールの対象範囲はグループに整理されています。ネットワーク偵察とスキャン(Nmap、Rustscan、Masscan、Amass、Subfinder、NetExecなど)、Webアプリケーションテスト(Gobuster、Feroxbuster、FFuf、Nuclei、SQLMap、WPScan、Dalfox、ZAPなど)、認証とパスワードセキュリティ(Hydra、John the Ripper、Hashcat、Medusa)、バイナリ分析とリバースエンジニアリング(GDB、Radare2、Ghidra、Binwalk、Pwntools、Angr、Volatility)、クラウドとコンテナのセキュリティ(Prowler、Scout Suite、Trivy、Kube-Hunter、Kube-Bench、Checkov)、CTFとフォレンジックツール、そしてバグバウンティ/OSINTユーティリティ(Sherlock、SpiderFoot、TruffleHog、Shodan、Censys)が含まれます。 このプロジェクトはまた、12以上の専門エージェントについて説明しています。たとえば、ツール選択とパラメータ最適化のためのIntelligentDecisionEngine、BugBountyとCTFのワークフローマネージャー、CVEインテリジェンスマネージャー、エクスプロイトジェネレーター、脆弱性コリレーター、テクノロジー検出器、レート制限検出器、障害復旧システム、パフォーマンスモニターなどです。ヘッドレスChromeブラウザエージェントは、スクリーンショットのキャプチャ、DOM分析、ネットワークトラフィックの監視、セキュリティヘッダーのチェック、複数ページのクロールをサポートします。 インストールはPythonベースです。リポジトリをクローンし、仮想環境を作成し、requirementsをインストールし、必要な外部セキュリティツールをインストールしてから、hexstrike_server.pyを実行します(オプションで--debugまたはカスタム--portを指定)。検証とターゲット分析のために、ヘルスエンドポイントとインテリジェンスエンドポイントが公開されています。Claude DesktopとVS Code Copilotの設定ファイル向けの統合例が示されています。 READMEは、エージェントにHexStrike MCPツールの使用を依頼する前に、たとえばユーザーが自社所有のサイトをテストするセキュリティ研究者であると説明するなど、プロンプトで承認されたコンテキストを確立すべきだと述べています。このプロジェクトはMITライセンスで、OTT Cybersecurity LLCによって開発されています。