Об этом проекте
HexStrike AI MCP Agents — это MCP-сервер (Model Context Protocol), который связывает агентов на базе больших языковых моделей с реальными инструментами наступательной безопасности. Согласно README, ИИ-клиенты, такие как Claude Desktop, Cursor, VS Code Copilot, Roo Code и 5ire, могут подключаться к серверу и автономно проводить оценку безопасности.
Основная идея: ИИ-агент подключается через FastMCP, интеллектуальный механизм принятия решений анализирует цель и выбирает стратегии тестирования, агенты выполняют оценку, а система адаптируется на основе результатов. Результаты представляются через дашборды, визуализацию прогресса и карточки уязвимостей.
Покрытие инструментов организовано по группам, включая сетевую разведку и сканирование (Nmap, Rustscan, Masscan, Amass, Subfinder, NetExec и другие), тестирование веб-приложений (Gobuster, Feroxbuster, FFuf, Nuclei, SQLMap, WPScan, Dalfox, ZAP и другие), аутентификацию и безопасность паролей (Hydra, John the Ripper, Hashcat, Medusa), бинарный анализ и реверс-инжиниринг (GDB, Radare2, Ghidra, Binwalk, Pwntools, Angr, Volatility), безопасность облака и контейнеров (Prowler, Scout Suite, Trivy, Kube-Hunter, Kube-Bench, Checkov), инструменты для CTF и форензики, а также утилиты для bug bounty и OSINT (Sherlock, SpiderFoot, TruffleHog, Shodan, Censys).
Проект также описывает более 12 специализированных агентов, таких как IntelligentDecisionEngine для выбора инструментов и оптимизации параметров, менеджеры рабочих процессов BugBounty и CTF, менеджер разведданных CVE, генератор эксплойтов, коррелятор уязвимостей, детектор технологий, детектор ограничения частоты запросов, система восстановления после сбоев и монитор производительности. Агент headless Chrome поддерживает создание скриншотов, анализ DOM, мониторинг сетевого трафика, проверку заголовков безопасности и многостраничный краулинг.
Установка основана на Python: клонируйте репозиторий, создайте виртуальное окружение, установите зависимости, установите необходимые внешние инструменты безопасности, затем запустите hexstrike_server.py (опционально с --debug или пользовательским --port). Для проверки и анализа цели доступны эндпоинт проверки работоспособности и эндпоинты разведданных. Приведены примеры интеграции для конфигурационных файлов Claude Desktop и VS Code Copilot.
В README отмечается, что промпты должны устанавливать авторизованный контекст, например описывая пользователя как исследователя безопасности, тестирующего сайт, принадлежащий его компании, прежде чем просить агента использовать инструменты HexStrike MCP. Проект распространяется под лицензией MIT и разработан OTT Cybersecurity LLC.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.