AIPentest/CyberStrikeAI

The system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.

CyberStrikeAI – AIネイティブなペネトレーションテストプラットフォーム

何であるか

  • Goで書かれたオープンソースのセキュリティテストスイートで、nmap、sqlmap、nucleiなどの古典的なペネトレーションテストツールを自然言語コマンドで操作できます。
  • コアのアイデアは「エージェント実行」:「192.168.1.1のオープンポートをスキャンする」といった意図を記述すると、LLM駆動のEinoオーケストレーターがその意図を再現可能で監査可能なワークフローに変換します。
  • すべての操作、証拠、結果はSQLiteバックエンドのワークスペースに保存され、後でエンゲージメントを再実行またはレビューできます。

主要コンポーネント

コンポーネント 役割
エージェントとオーケストレーション NLの意図をツール呼び出しに変換;単一エージェント、計画実行、マルチエージェント監督モードをサポート。
MCP(マルチチャネルプロトコル)統合 HTTP、stdio、SSE、外部ツール連携のための統一インターフェース;リトライ、回路ブレーキング、結果制限を処理。
知識ベース ベクトルストア+再ランク化により、過去の発見、CVEデータ、カスタムドキュメントの高速検索を実現。
ガバナンス ヒューマンインザループ承認、RBAC、コールブロッキング正規表現、監査ログ、証拠保持。
Web UI ダッシュボード、タスク/アセット/脆弱性マネージャー、ロールベースのテストプリセット、Slack/Discord/WeChatなどへのチャットボット。
C2 / WebShell 承認されたレッドチーム作業向けのオプションの高リスク機能(リスナー、暗号化ビーコン、ファイル操作)。
プラグイン Burp Suite拡張機能とブラウザ拡張機能で、キャプチャしたトラフィックをAIワークフローにフィード。

使い方

  1. デプロイ – 1行コマンド git clone … && ./run.sh でGo、Python venv、依存関係のインストール、サーバーのビルドと起動(HTTPSがデフォルト)。
  2. AIチャネルの設定 – UIまたは config.yaml でLLMプロバイダー(OpenAI、DeepSeek、Qwenなど)を追加(モデル、APIキー、トークン制限)。
  3. プロジェクト/会話の作成 – 自然言語タスクを入力するか、事前定義されたロール(例:「Webアプリペネトレーションテスト担当者」)を選択。エージェントがグラフワークフローを構築し、tools/(100以上のユーティリティ用YAML定義)から適切なツールレシピを呼び出し、出力を保存。
  4. レビューと承認 – 高影響度の操作(例:C2起動、ファイル書き込み)は、手動承認または正規表現ベースのブロッキングで制御可能。
  5. 再実行/エクスポート – 攻撃チェーングラフ、アセットインベントリ、脆弱性レポートをエクスポート、フィルタリング、再実行可能。

リポジトリ内に含まれるもの

  • cmd/ – サーバーバイナリとMCPエントリポイント。
  • internal/ – コアエージェントロジック、MCP処理、C2実装、セキュリティ実行エンジン。
  • web/ – Goサーバーで配信されるSPAフロントエンド(HTML/JS)。
  • tools/ – 100以上のYAML記述ツールレシピ(ネットワークスキャナー、Webアプリスキャナー、クラウドセキュリティ、フォレンジックなど)。
  • roles/ – 一般的なテストシナリオに合わせたプロンプトとツールポリシーをカスタマイズする事前作成ロール設定。
  • skills/ – エージェントがオンデマンドでロードできる再利用可能な「スキル」モジュール。
  • agents/ – マルチエージェント計画を記述するMarkdownオーケストレーション。
  • docs/ – 完全なドキュメント:デプロイ、設定、セキュリティ強化、APIリファレンス、知識ベースの使い方、C2/WebShellガイド、貢献者ノート。

典型的なワークフロー例

ユーザー: "example.comのサブドメインを列挙し、結果に対してnucleiを実行する。"
→ エージェントがグラフを生成:subfinder → 重複削除 → nuclei → 要約。
→ 各ステップでMCP経由で対応するツールを呼び出し、結果はSQLite証拠ストアに保存。
→ UIでライブグラフを表示し、ユーザーはnucleiスキャンの承認が可能、最終的にCVEランク付きレポートを提示。

安全と法的注意事項

  • READMEでは、プラットフォームは所有するシステムまたは明示的な許可を得たシステムでのみ使用すべきと強調しています。
  • 呼び出しブロッキング、ロールベースのツール許可リスト、強化ガイドにより、誤使用を防止します。
  • すべての操作はログに記録され、監査可能で、責任あるペネトレーションテストを支援します。

コミュニティとサポート

  • Discordサーバー、WeChatグループ、WeChat/Alipayによる任意のスポンサーシップ。
  • このプロジェクトは404Starlinkエコシステムの一部であり、TCHインテリジェントペネトレーションテストコンペティションで認められています。

ライセンス – Apache 2.0。


結論:CyberStrikeAIは、LLMオーケストレーションと多数のセキュリティツールを組み合わせた本格的なAI駆動型ペネトレーションテストフレームワークであり、承認されたセキュリティ評価に向けたWebベースで監査可能な環境を提供します。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト