このプロジェクトについて

CyberStrikeAIは、Goで構築されたオープンソースのAIネイティブなサイバーセキュリティプラットフォームです。計画、実行、人的監督、証拠、リプレイを、監査可能な単一のワークスペースで結び付けます。このシステムは、自然言語による意図を統制されたセキュリティアクションに変換し、Einoを活用したエージェント、MCPネイティブツール、RAG知識、ビジュアルワークフロー、攻撃チェーンのモデリングと分析を使用します。 主な機能は次のとおりです。 - **エージェントとオーケストレーション**: 単一エージェント実行に加え、Deep、Plan-Execute、Supervisorのマルチエージェントモード。エージェント、ツール、条件、承認、出力を組み合わせたグラフワークフロー。集中的なプロンプトとツールポリシーによるロールベースのテスト。 - **ツールと知識**: 100以上の厳選されたYAMLセキュリティツールレシピ(nmap、sqlmap、nuclei、metasploitなど)、MCP統合(HTTP、stdio、SSE、フェデレーション)、サーキットブレーカーと同時実行制限を備えた回復力のあるツール実行、Agent Skills、クエリ書き換えと再ランキングを備えたRAGナレッジベース、スクリーンショット/キャプチャ向けのビジョン分析。 - **ガバナンスと監査**: ヒューマン・イン・ザ・ループ承認モード、ツール許可リスト、正規表現ベースの呼び出しブロック、複数ユーザーとカスタムロールを備えたプラットフォームRBAC、監査ログ、SQLite永続化、上限付きのツール結果保存。 - **セキュリティ運用**: 会話管理、リスクスコアリングとリプレイを備えたプロジェクトおよび攻撃チェーン、資産管理(正規化、重複排除、インポート/エクスポート)、脆弱性管理、バッチタスク、チャットボット統合(WeChat、WeCom、DingTalk、Lark、Telegram、Slack、Discord、QQ)。 - **認可された高リスク機能**: WebShell管理(仮想ターミナル、ファイル操作、AI支援ワークフロー)と組み込みC2(リスナー、暗号化ビーコン、セッション、タスクキュー)。これらは、所有している、またはテストを認可されているシステム専用です。 プラグインには、ネットワークトラフィックをキャプチャしてAI支援テストのためにCyberStrikeAIへ送信するBurp Suite拡張機能とChrome/Edgeブラウザ拡張機能が含まれます。 デプロイは`run.sh`によるワンコマンドで行い(Go 1.25+およびPython 3.10+が必要)、デフォルトでは自己署名証明書を使用したHTTPSになります。設定にはYAMLファイルを使用し、サーバー設定とAIチャネル(OpenAI互換プロバイダー)を構成します。アップグレードスクリプト(`upgrade.sh`)は、ローカルツール、ロール、スキルを保持したままワンクリック更新をサポートします。 ドキュメントでは、デプロイ、設定、セキュリティ強化、APIリファレンス、MCPフェデレーション、ランブック、開発者ガイドを扱っています。このプロジェクトはApache 2.0の下でライセンスされ、404Starlinkプログラムの一部です。教育および認可されたテストの目的に厳密に限定して使用されることを意図しています。