CyberStrikeus/CyberStrike
Open-source AI-powered offensive security harness for automated penetration testing.
CyberStrike – オープンソースのAI駆動型攻撃的セキュリティエージェント
概要 – CyberStrikeは、ターミナルベースのAIエージェントであり、あらゆるLLM(Claude、GPT、Geminiなど)を自律的なレッドチームツールへと変貌させます。セキュリティ手法を注入し、モデルの出力を正規化し、実際のセキュリティツールをオーケストレーションする、*知識豊富な「インテリジェンス・レイヤー」*を備えています。その結果、単一の cyberstrike コマンドで実行可能な、自己完結型のペネトレーションテストスイートが実現します。
コアコンセプト
| コンセプト | 内容 |
|---|---|
| インテリジェンス・レイヤー | あらゆるLLMにOWASP、MITRE ATT&CK、CISなどのセキュリティコンテキストを追加し、レスポンスを正規化し、プロンプトの漏洩を防ぎ、プロバイダーを自動検出します。 |
| 専門エージェント | 13種類以上の組み込みエージェント(Webアプリ、モバイル、クラウド、内部ネットワークなど)があり、それぞれ独自のメソッドとツールセットを持っています。 |
| セキュリティスキル | プロンプトに遅延ロードされる、7,600以上の署名済み「スキルファイル」(攻撃パターン、ペイロード、CWEマッピング) |
| Bolt リモート実行 | リモートホストに軽量なBoltサーバーをデプロイできます。CyberStrikeはツールの結果(nmap, nuclei, sqlmap, …)をTUIにストリーミングします。 |
| MCP エコシステム | プラグインMCPサーバーを介して、176以上の追加セキュリティツールが利用可能です(cloud-auditなど)。 |
| Web UI & Cloudflare Tunnel | チャット、脆弱性表示、Boltモニタリング、MCPステータスのためのオプションのブラウザUI。アウトバウンド専用のCloudflareトンネルを通じて安全にアクセス可能です。 |
| モデル非依存 | 150以上のAIプロバイダーと5,300以上のモデル(Anthropic, OpenAI, Gemini, Bedrock, Groq, Ollama, LM Studioなど)をサポート。ローカルモデルを使用したオフライン利用も可能です。 |
クイックスタート (READMEより)
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
- 初回実行時にLLMプロバイダーとAPIキーが求められます。
- その後は、自然言語のリクエスト(例:「ログインページをテストして」)を入力するだけで、エージェントが偵察、脆弱性の発見、エクスプロイト、レポート作成を自動的に行います。
主な機能 (READMEの記載による)
- 13種類以上のドメイン特化型エージェント(Web、モバイル、クラウド、ネットワーク、およびIDOR、SSRF、インジェクションなどの8つのプロキシベースのサブテスター)
- 7,600以上のセキュリティスキルファイル – Ed25519署名済み、遅延ロード、CWE/OWASPタグ付き。
- 150以上のAIプロバイダー / 5,300以上のモデル – プラグアンドプレイ、ロックインなし。Ollama/LM Studioを使用してオフラインでも動作。
- Bolt リモートツール実行 – Ed25519キーで認証された、任意のリモートマシンでの高負荷スキャナーの実行。
- MCP エコシステム – クラウド、コンテナ、ホストセキュリティにわたる176以上の追加ツール。
- Web UI – チャット、脆弱性ダッシュボード、Bolt & MCPモニタリング。セキュアなCloudflareトンネル経由でアクセス可能。
- HackBrowser – トラフィックをキャプチャしてプロキシテスター・パイプラインに供給する組み込みのChromium。手動または自律的なクロールモードを備えています。
- 3段階の確認(3-gate confirmation) – 各発見に対して(ベースラインリクエスト → 攻撃 → レスポンス比較)を行い、誤検知を削減します。
標準的なワークフロー
- LLMの設定 – 選択したプロバイダーのAPIキーを入力します。
- エージェントの選択 –
Tabキーでcyberstrike、web-application、mobile-applicationなどの間で切り替えます。 - テストコマンドの発行 – 例:
run full scan on https://example.com。 - エージェントによるオーケストレーション – インテリジェンス・レイヤーを使用して偵察ステップを生成し、ローカルまたはBolt経由でツールを実行し、3段階プロトコルで発見を検証します。
- 結果の確認 – TUI、Web UI、またはエクスポートされたレポートで確認します。
インストールと要件
| 要件 | 詳細 |
|---|---|
| Node.js | パッケージはnpm (@cyberstrike-io/cyberstrike) を通じて配布されます。 |
| LLMアクセス | バンドルされたSDKまたは models.dev カタログでサポートされているすべてのプロバイダー。 |
| オプションのリモートツール | Boltサーバー用のDocker/Kaliイメージ、または必要なセキュリティツールがインストールされた任意のマシン。 |
| オプションのWeb UI | リモートブラウザアクセスが必要な場合は cloudflared によるトンネリング。 |
どのような人が使うのか?
- カスタムスクリプトを書かずに、AIで強化された迅速なペネトレーションテスト環境を求めるレッドチーム・エンジニア。
- 多数のターゲットに対して、再現可能でメソッドに基づいたアセスメントを実行したいセキュリティコンサルタント。
- LLM駆動のスキャナーをCIパイプラインに統合したいDevSecOpsチーム(CLIまたはBolt経由)。
- LLMによる攻撃生成の実験を行っている研究者。
制限事項と注意点 (READMEより)
- エージェントは基盤となるLLMの推論に依存しています。品質はモデルによって異なります。
- リモート実行(Bolt)には、他のホスト上でセキュリティツールを公開する必要があります。これらのエンドポイントのセキュリティ確保は自己責任となります。
- 3段階の確認により誤検知は減少しますが、複雑なアプリケーションでは依然としてノイズの多い結果が出る可能性があります。
- 許可を得ていないシステムに対してエージェントを使用することは違法であり、プロジェクトの意図された用途に反します。
リンクとリソース
- ドキュメント: https://docs.cyberstrike.io
- ウェブサイト / デモ: https://cyberstrike.io
- NPMパッケージ: https://www.npmjs.com/package/@cyberstrike-io/cyberstrike
- Discordコミュニティ: https://discord.gg/snunAaHf6U
- ライセンス: AGPL-3.0 (リポジトリのLICENSEを参照)
結論
CyberStrikeは、あらゆるLLMの上にセキュリティ知識を重ね合わせ、実際のペネトレーションテストツールと組み合わせた、真のオープンソースAIエージェントです。プロバイダーに依存せず、リモートBoltサーバーやMCPプラグインを通じて拡張性を持ちながら、単一のターミナルコマンドから自律的でメソッドに基づいたレッドチーム運用を可能にすることを目指しています。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト