Об этом проекте

CyberStrikeAI — это открытая AI-нативная платформа кибербезопасности, созданная на Go. Она объединяет планирование, выполнение, контроль человека, доказательства и воспроизведение в одном аудируемом рабочем пространстве. Система преобразует намерения на естественном языке в управляемые действия безопасности, используя агентов на базе Eino, нативные инструменты MCP, знания RAG, визуальные рабочие процессы, а также моделирование и анализ цепочек атак. Ключевые возможности: - **Агенты и оркестрация**: выполнение одним агентом, а также многопользовательские режимы Deep, Plan-Execute и Supervisor; графовые рабочие процессы, объединяющие агентов, инструменты, условия, согласования и выходные данные; ролевое тестирование с целенаправленными подсказками и политиками инструментов. - **Инструменты и знания**: более 100 курируемых YAML-рецептов инструментов безопасности (nmap, sqlmap, nuclei, metasploit и др.), интеграция MCP (HTTP, stdio, SSE, федерация), отказоустойчивое выполнение инструментов с размыкателями цепи и ограничениями параллелизма, Agent Skills, база знаний RAG с переписыванием запросов и переранжированием, а также анализ изображений для скриншотов и капч. - **Управление и аудит**: режимы согласования с участием человека, списки разрешённых инструментов, блокировка вызовов на основе регулярных выражений, RBAC платформы с несколькими пользователями и настраиваемыми ролями, журналы аудита, хранение в SQLite и ограниченное хранение результатов инструментов. - **Операции безопасности**: управление диалогами, проекты и цепочки атак с оценкой риска и воспроизведением, управление активами (нормализация, дедупликация, импорт/экспорт), управление уязвимостями, пакетные задачи и интеграции с чат-ботами (WeChat, WeCom, DingTalk, Lark, Telegram, Slack, Discord, QQ). - **Авторизованные высокорисковые функции**: управление WebShell (виртуальный терминал, файловые операции, рабочие процессы с поддержкой AI) и встроенный C2 (слушатели, зашифрованные маяки, сессии, очереди задач). Они явно предназначены для систем, которыми вы владеете или которые авторизованы для тестирования. Плагины включают расширение для Burp Suite и расширение для браузера Chrome/Edge для захвата сетевого трафика и отправки его в CyberStrikeAI для тестирования с поддержкой AI. Развёртывание выполняется одной командой через `run.sh` (требуется Go 1.25+ и Python 3.10+), по умолчанию используется HTTPS с самоподписанным сертификатом. Конфигурация использует YAML-файл для настроек сервера и AI-каналов (провайдеры, совместимые с OpenAI). Скрипт обновления (`upgrade.sh`) поддерживает обновление в один клик с сохранением локальных инструментов, ролей и навыков. Документация охватывает развёртывание, конфигурацию, усиление безопасности, справочник по API, федерацию MCP, регламенты и руководства для разработчиков. Проект лицензирован под Apache 2.0 и является частью программы 404Starlink. Он предназначен строго для образовательных целей и авторизованного тестирования.