CyberStrikeus/CyberStrike

Open-source AI-powered offensive security harness for automated penetration testing.

CyberStrike – 오픈 소스 AI 기반 공격적 보안 에이전트

개요 – CyberStrike는 터미널 기반 AI 에이전트로, 모든 LLM(Claude, GPT, Gemini 등)을 자율적인 레드팀 도구로 변환합니다. 보안 방법론을 주입하고, 모델 출력을 정규화하며, 실제 보안 도구를 오케스트레이션하는 *지식 중심의 "지능 레이어"*를 탑재하고 있습니다. 그 결과, 단일 cyberstrike 명령으로 실행할 수 있는 독립적인 침투 테스트 제품군이 완성됩니다.


핵심 개념

개념 제공 기능
지능 레이어 모든 LLM에 OWASP, MITRE ATT&CK, CIS 및 기타 보안 컨텍스트를 추가하고, 응답을 정규화하며, 프롬프트 유출을 방지하고, 제공업체를 자동 감지합니다.
전문 에이전트 13개 이상의 내장 에이전트(웹 앱, 모바일, 클라우드, 내부 네트워크 등)가 각각 고유한 방법론과 도구 세트를 보유하고 있습니다.
보안 기술 프롬프트에 지연 로딩되는 7,600개 이상의 서명된 "기술 파일"(공격 패턴, 페이로드, CWE 매핑)
Bolt 원격 실행 원격 호스트에 경량 Bolt 서버를 배포할 수 있습니다. CyberStrike는 도구 결과(nmap, nuclei, sqlmap, …)를 TUI로 스트리밍합니다.
MCP 생태계 플러그인 MCP 서버를 통해 176개 이상의 추가 보안 도구를 사용할 수 있습니다(cloud-audit 등).
Web UI & Cloudflare Tunnel 채팅, 취약점 보기, Bolt 모니터링 및 MCP 상태 확인을 위한 선택적 브라우저 UI – 아웃바운드 전용 Cloudflare 터널을 통해 안전하게 접속 가능합니다.
모델 불가지론(Model agnostic) 150개 이상의 AI 제공업체와 5,300개 이상의 모델(Anthropic, OpenAI, Gemini, Bedrock, Groq, Ollama, LM Studio 등)을 지원합니다. 로컬 모델을 사용한 오프라인 사용이 가능합니다.

빠른 시작 (README에서)

npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
  • 첫 실행 시 LLM 제공업체와 API 키를 요청합니다.
  • 그 후 자연어 요청(예: "로그인 페이지를 테스트해줘")을 입력하면 에이전트가 정찰, 취약점 발견, 익스플로잇 및 보고를 자동으로 처리합니다.

주요 기능 (README 설명 기준)

  • 13개 이상의 도메인 특화 에이전트 (웹, 모바일, 클라우드, 네트워크, 그리고 IDOR, SSRF, 인젝션 등 8개의 프록시 기반 서브 테스터)
  • 7,600개 이상의 보안 기술 파일 – Ed25519 서명 완료, 지연 로딩, CWE/OWASP 태그 포함.
  • 150개 이상의 AI 제공업체 / 5,300개 이상의 모델 – 플러그 앤 플레이, 락인 없음; Ollama/LM Studio와 함께 오프라인 작동.
  • Bolt 원격 도구 실행 – Ed25519 키로 인증된 임의의 원격 머신에서 무거운 스캐너 실행.
  • MCP 생태계 – 클라우드, 컨테이너 및 호스트 보안 전반에 걸친 176개 이상의 추가 도구.
  • Web UI – 채팅, 취약점 대시보드, Bolt 및 MCP 모니터링, 보안 Cloudflare 터널을 통해 접속 가능.
  • HackBrowser – 트래픽을 캡처하여 프록시 테스터 파이프라인에 전달하는 내장 Chromium, 수동 또는 자율 크롤링 모드 제공.
  • 3단계 확인(3-gate confirmation) – 각 발견 사항에 대해 (베이스라인 요청 → 공격 → 응답 비교)를 수행하여 오탐을 줄임.

일반적인 워크플로우

  1. LLM 구성 – 선택한 제공업체의 API 키를 입력합니다.
  2. 에이전트 선택Tab 키를 사용하여 cyberstrike, web-application, mobile-application 등을 전환합니다.
  3. 테스트 명령 실행 – 예: run full scan on https://example.com.
  4. 에이전트 오케스트레이션 – 지능 레이어를 사용하여 정찰 단계를 생성하고, 로컬 또는 Bolt를 통해 도구를 실행하며, 3단계 프로토콜로 발견 사항을 검증합니다.
  5. 결과 검토 – TUI, Web UI 또는 내보낸 보고서에서 확인합니다.

설치 및 요구 사항

요구 사항 상세 내용
Node.js 패키지는 npm(@cyberstrike-io/cyberstrike)을 통해 배포됩니다.
LLM 액세스 번들된 SDK 또는 models.dev 카탈로그에서 지원하는 모든 제공업체.
선택적 원격 도구 Bolt 서버를 위한 Docker/Kali 이미지 또는 필요한 보안 도구가 설치된 모든 머신.
선택적 Web UI 원격 브라우저 액세스가 필요한 경우 터널링을 위한 cloudflared

누가 사용할 수 있나요?

  • 커스텀 스크립트를 작성하지 않고도 빠르고 AI로 강화된 침투 테스트 환경을 원하는 레드팀 엔지니어.
  • 많은 타겟에 대해 반복 가능하고 방법론 중심의 평가를 수행하려는 보안 컨설턴트.
  • LLM 기반 스커너를 CI 파이프라인에 통합하려는 DevSecOps 팀 (CLI 또는 Bolt를 통해).
  • LLM 가이드 공격 생성을 실험하는 연구원.

제한 사항 및 주의 사항 (README에서)

  • 에이전트는 기반이 되는 LLM의 추론 능력에 의존합니다. 품질은 모델에 따라 다릅니다.
  • 원격 실행(Bolt)은 다른 호스트에 보안 도구를 노출해야 합니다. 해당 엔드포인트의 보안은 직접 책임져야 합니다.
  • 3단계 확인이 오탐을 줄여주지만, 복잡한 애플리케이션에서는 여전히 노이즈가 있는 결과가 나올 수 있습니다.
  • 테스트 권한이 없는 시스템에 에이전트를 사용하는 것은 불법이며 프로젝트의 의도된 용도에 어긋납니다.

링크 및 리소스


요약

CyberStrike는 모든 LLM 위에 보안 지식을 계층화하고 실제 침투 테스트 도구와 결합한 진정한 오픈 소스 AI 에이전트입니다. 제공업체에 구애받지 않고 원격 Bolt 서버 및 MCP 플러그인을 통해 확장 가능하면서도, 단일 터미널 명령으로 자율적이고 방법론 중심적인 레드팀 운영을 가능하게 하는 것을 목표로 합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트