프로젝트 소개
CyberStrikeAI는 Go로 구축된 오픈소스 AI 네이티브 사이버보안 플랫폼입니다. 계획, 실행, 인간 감독, 증거, 재현을 하나의 감사 가능한 워크스페이스에서 연결합니다. 이 시스템은 자연어 의도를 거버넌스된 보안 행위로 변환하며, Eino 기반 에이전트, MCP 네이티브 도구, RAG 지식, 시각적 워크플로, 공격 체인 모델링 및 분석을 사용합니다.
주요 기능은 다음과 같습니다:
- **에이전트 및 오케스트레이션**: 단일 에이전트 실행과 Deep, Plan-Execute, Supervisor 멀티 에이전트 모드; 에이전트, 도구, 조건, 승인, 출력을 결합한 그래프 워크플로; 집중 프롬프트와 도구 정책을 사용하는 역할 기반 테스트.
- **도구 및 지식**: 100개 이상의 선별된 YAML 보안 레시피(nmap, sqlmap, nuclei, metasploit 등), MCP 통합(HTTP, stdio, SSE, 페더레이션), 회로 차단기와 동시성 제한을 갖춘 복원력 있는 도구 실행, Agent Skills, 쿼리 재작성과 재순위화를 지원하는 RAG 지식 베이스, 스크린샷/캡차를 위한 비전 분석.
- **거버넌스 및 감사**: 휴먼 인 더 루프 승인 모드, 도구 허용 목록, 정규식 기반 호출 차단, 다중 사용자와 사용자 정의 역할을 지원하는 플랫폼 RBAC, 감사 로그, SQLite 영속성, 도구 결과 저장 용량 제한.
- **보안 운영**: 대화 관리, 위험도와 재현 기능을 갖춘 프로젝트 및 공격 체인, 자산 관리(정규화, 중복 제거, 가져오기/내보내기), 취약점 관리, 배치 작업, 챗봇 통합(WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord, QQ).
- **승인된 고위험 기능**: WebShell 관리(가상 터미널, 파일 작업, AI 지원 워크플로)와 내장 C2(리스너, 암호화된 비컨, 세션, 작업 큐). 이는 명시적으로 소유하거나 테스트 권한이 있는 시스템을 위한 것입니다.
플러그인에는 네트워크 트래픽을 캡처하여 AI 지원 테스트를 위해 CyberStrikeAI로 전송하는 Burp Suite 확장과 Chrome/Edge 브라우저 확장이 포함됩니다.
배포는 `run.sh`를 통한 원커맨드 방식이며(Go 1.25+ 및 Python 3.10+ 필요), 기본적으로 자체 서명 인증서를 사용하는 HTTPS를 적용합니다. 구성은 서버 설정과 AI 채널(OpenAI 호환 제공자)을 위한 YAML 파일을 사용합니다. 업그레이드 스크립트(`upgrade.sh`)는 로컬 도구, 역할, 스킬을 보존하면서 원클릭 업데이트를 지원합니다.
문서는 배포, 구성, 보안 강화, API 참조, MCP 페더레이션, 런북, 개발자 가이드를 다룹니다. 이 프로젝트는 Apache 2.0 라이선스로 제공되며 404Starlink 프로그램의 일부입니다. 교육 및 승인된 테스트 목적으로만 사용해야 합니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.