프로젝트 소개

HexStrike AI MCP Agents는 대규모 언어 모델 에이전트를 실제 공격 보안 도구와 연결하는 MCP(Model Context Protocol) 서버입니다. README에 따르면 Claude Desktop, Cursor, VS Code Copilot, Roo Code, 5ire 같은 AI 클라이언트가 이 서버에 연결해 보안 평가를 자율적으로 수행할 수 있습니다. 핵심 개념은 다음과 같습니다. AI 에이전트가 FastMCP를 통해 연결하고, 지능형 의사결정 엔진이 대상을 분석해 테스트 전략을 선택하며, 에이전트가 평가를 실행하고, 시스템이 결과에 따라 적응합니다. 출력은 대시보드, 진행 상황 시각화, 취약점 카드로 제시됩니다. 도구 범위는 여러 그룹으로 구성됩니다. 네트워크 정찰 및 스캐닝(Nmap, Rustscan, Masscan, Amass, Subfinder, NetExec 등), 웹 애플리케이션 테스트(Gobuster, Feroxbuster, FFuf, Nuclei, SQLMap, WPScan, Dalfox, ZAP 등), 인증 및 비밀번호 보안(Hydra, John the Ripper, Hashcat, Medusa), 바이너리 분석 및 리버스 엔지니어링(GDB, Radare2, Ghidra, Binwalk, Pwntools, Angr, Volatility), 클라우드 및 컨테이너 보안(Prowler, Scout Suite, Trivy, Kube-Hunter, Kube-Bench, Checkov), CTF 및 포렌식 도구, 버그 바운티 / OSINT 유틸리티(Sherlock, SpiderFoot, TruffleHog, Shodan, Censys)가 포함됩니다. 이 프로젝트는 또한 12개 이상의 특화된 에이전트를 설명합니다. 예를 들어 도구 선택과 매개변수 최적화를 위한 IntelligentDecisionEngine, BugBounty 및 CTF 워크플로 관리자, CVE 인텔리전스 관리자, 익스플로잇 생성기, 취약점 상관 분석기, 기술 탐지기, 속도 제한 탐지기, 실패 복구 시스템, 성능 모니터가 있습니다. 헤드리스 Chrome 브라우저 에이전트는 스크린샷 캡처, DOM 분석, 네트워크 트래픽 모니터링, 보안 헤더 검사, 다중 페이지 크롤링을 지원합니다. 설치는 Python 기반입니다. 저장소를 복제하고, 가상 환경을 만들고, 요구 사항을 설치하고, 원하는 외부 보안 도구를 설치한 다음 hexstrike_server.py를 실행합니다(선택적으로 --debug 또는 사용자 지정 --port 사용). 검증과 대상 분석을 위해 상태 확인 엔드포인트와 인텔리전스 엔드포인트가 노출됩니다. Claude Desktop 및 VS Code Copilot 구성 파일에 대한 통합 예시가 제공됩니다. README는 에이전트에게 HexStrike MCP 도구를 사용하도록 요청하기 전에 권한이 부여된 맥락을 설정해야 한다고 언급합니다. 예를 들어 사용자가 회사 소유 사이트를 테스트하는 보안 연구원이라고 설명하는 방식입니다. 이 프로젝트는 MIT 라이선스이며 OTT Cybersecurity LLC가 개발했습니다.