Sobre o projeto
HexStrike AI MCP Agents é um servidor MCP (Model Context Protocol) que faz a ponte entre agentes de grandes modelos de linguagem e ferramentas reais de segurança ofensiva. De acordo com seu README, clientes de IA como Claude Desktop, Cursor, VS Code Copilot, Roo Code e 5ire podem se conectar ao servidor e conduzir avaliações de segurança de forma autônoma.
Ideia central: um agente de IA se conecta via FastMCP, um motor de decisão inteligente analisa o alvo e seleciona estratégias de teste, os agentes executam as avaliações e o sistema se adapta com base nos resultados. A saída é apresentada por meio de dashboards, visualização de progresso e cartões de vulnerabilidade.
A cobertura de ferramentas é organizada em grupos, incluindo reconhecimento e varredura de rede (Nmap, Rustscan, Masscan, Amass, Subfinder, NetExec e outros), testes de aplicações web (Gobuster, Feroxbuster, FFuf, Nuclei, SQLMap, WPScan, Dalfox, ZAP e mais), segurança de autenticação e senhas (Hydra, John the Ripper, Hashcat, Medusa), análise binária e engenharia reversa (GDB, Radare2, Ghidra, Binwalk, Pwntools, Angr, Volatility), segurança de nuvem e contêineres (Prowler, Scout Suite, Trivy, Kube-Hunter, Kube-Bench, Checkov), ferramentas de CTF e forense, e utilitários de bug bounty / OSINT (Sherlock, SpiderFoot, TruffleHog, Shodan, Censys).
O projeto também descreve mais de 12 agentes especializados, como um IntelligentDecisionEngine para seleção de ferramentas e otimização de parâmetros, gerenciadores de fluxo de trabalho de BugBounty e CTF, um gerenciador de inteligência de CVE, um gerador de exploits, um correlacionador de vulnerabilidades, um detector de tecnologias, um detector de rate-limit, um sistema de recuperação de falhas e um monitor de desempenho. Um agente de navegador Chrome headless oferece suporte à captura de screenshots, análise de DOM, monitoramento de tráfego de rede, verificação de cabeçalhos de segurança e crawling de múltiplas páginas.
A instalação é baseada em Python: clone o repositório, crie um ambiente virtual, instale os requisitos, instale as ferramentas de segurança externas desejadas e então execute hexstrike_server.py (opcionalmente com --debug ou uma --port personalizada). Um endpoint de health e endpoints de inteligência são expostos para verificação e análise de alvos. Exemplos de integração são fornecidos para arquivos de configuração do Claude Desktop e do VS Code Copilot.
O README observa que os prompts devem estabelecer um contexto autorizado, por exemplo descrevendo o usuário como um pesquisador de segurança testando um site de propriedade de sua empresa, antes de pedir ao agente para usar as ferramentas do HexStrike MCP. O projeto é licenciado sob MIT e desenvolvido pela OTT Cybersecurity LLC.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.