CyberStrikeus/CyberStrike
Open-source AI-powered offensive security harness for automated penetration testing.
CyberStrike – 오픈 소스 AI 기반 공격적 보안 에이전트
개요 – CyberStrike는 터미널 기반 AI 에이전트로, 모든 LLM(Claude, GPT, Gemini 등)을 자율적인 레드팀 도구로 변환합니다. 보안 방법론을 주입하고, 모델 출력을 정규화하며, 실제 보안 도구를 오케스트레이션하는 *지식 중심의 "지능 레이어"*를 탑재하고 있습니다. 그 결과, 단일 cyberstrike 명령으로 실행할 수 있는 독립적인 침투 테스트 제품군이 완성됩니다.
핵심 개념
| 개념 | 제공 기능 |
|---|---|
| 지능 레이어 | 모든 LLM에 OWASP, MITRE ATT&CK, CIS 및 기타 보안 컨텍스트를 추가하고, 응답을 정규화하며, 프롬프트 유출을 방지하고, 제공업체를 자동 감지합니다. |
| 전문 에이전트 | 13개 이상의 내장 에이전트(웹 앱, 모바일, 클라우드, 내부 네트워크 등)가 각각 고유한 방법론과 도구 세트를 보유하고 있습니다. |
| 보안 기술 | 프롬프트에 지연 로딩되는 7,600개 이상의 서명된 "기술 파일"(공격 패턴, 페이로드, CWE 매핑) |
| Bolt 원격 실행 | 원격 호스트에 경량 Bolt 서버를 배포할 수 있습니다. CyberStrike는 도구 결과(nmap, nuclei, sqlmap, …)를 TUI로 스트리밍합니다. |
| MCP 생태계 | 플러그인 MCP 서버를 통해 176개 이상의 추가 보안 도구를 사용할 수 있습니다(cloud-audit 등). |
| Web UI & Cloudflare Tunnel | 채팅, 취약점 보기, Bolt 모니터링 및 MCP 상태 확인을 위한 선택적 브라우저 UI – 아웃바운드 전용 Cloudflare 터널을 통해 안전하게 접속 가능합니다. |
| 모델 불가지론(Model agnostic) | 150개 이상의 AI 제공업체와 5,300개 이상의 모델(Anthropic, OpenAI, Gemini, Bedrock, Groq, Ollama, LM Studio 등)을 지원합니다. 로컬 모델을 사용한 오프라인 사용이 가능합니다. |
빠른 시작 (README에서)
npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike
- 첫 실행 시 LLM 제공업체와 API 키를 요청합니다.
- 그 후 자연어 요청(예: "로그인 페이지를 테스트해줘")을 입력하면 에이전트가 정찰, 취약점 발견, 익스플로잇 및 보고를 자동으로 처리합니다.
주요 기능 (README 설명 기준)
- 13개 이상의 도메인 특화 에이전트 (웹, 모바일, 클라우드, 네트워크, 그리고 IDOR, SSRF, 인젝션 등 8개의 프록시 기반 서브 테스터)
- 7,600개 이상의 보안 기술 파일 – Ed25519 서명 완료, 지연 로딩, CWE/OWASP 태그 포함.
- 150개 이상의 AI 제공업체 / 5,300개 이상의 모델 – 플러그 앤 플레이, 락인 없음; Ollama/LM Studio와 함께 오프라인 작동.
- Bolt 원격 도구 실행 – Ed25519 키로 인증된 임의의 원격 머신에서 무거운 스캐너 실행.
- MCP 생태계 – 클라우드, 컨테이너 및 호스트 보안 전반에 걸친 176개 이상의 추가 도구.
- Web UI – 채팅, 취약점 대시보드, Bolt 및 MCP 모니터링, 보안 Cloudflare 터널을 통해 접속 가능.
- HackBrowser – 트래픽을 캡처하여 프록시 테스터 파이프라인에 전달하는 내장 Chromium, 수동 또는 자율 크롤링 모드 제공.
- 3단계 확인(3-gate confirmation) – 각 발견 사항에 대해 (베이스라인 요청 → 공격 → 응답 비교)를 수행하여 오탐을 줄임.
일반적인 워크플로우
- LLM 구성 – 선택한 제공업체의 API 키를 입력합니다.
- 에이전트 선택 –
Tab키를 사용하여cyberstrike,web-application,mobile-application등을 전환합니다. - 테스트 명령 실행 – 예:
run full scan on https://example.com. - 에이전트 오케스트레이션 – 지능 레이어를 사용하여 정찰 단계를 생성하고, 로컬 또는 Bolt를 통해 도구를 실행하며, 3단계 프로토콜로 발견 사항을 검증합니다.
- 결과 검토 – TUI, Web UI 또는 내보낸 보고서에서 확인합니다.
설치 및 요구 사항
| 요구 사항 | 상세 내용 |
|---|---|
| Node.js | 패키지는 npm(@cyberstrike-io/cyberstrike)을 통해 배포됩니다. |
| LLM 액세스 | 번들된 SDK 또는 models.dev 카탈로그에서 지원하는 모든 제공업체. |
| 선택적 원격 도구 | Bolt 서버를 위한 Docker/Kali 이미지 또는 필요한 보안 도구가 설치된 모든 머신. |
| 선택적 Web UI | 원격 브라우저 액세스가 필요한 경우 터널링을 위한 cloudflared |
누가 사용할 수 있나요?
- 커스텀 스크립트를 작성하지 않고도 빠르고 AI로 강화된 침투 테스트 환경을 원하는 레드팀 엔지니어.
- 많은 타겟에 대해 반복 가능하고 방법론 중심의 평가를 수행하려는 보안 컨설턴트.
- LLM 기반 스커너를 CI 파이프라인에 통합하려는 DevSecOps 팀 (CLI 또는 Bolt를 통해).
- LLM 가이드 공격 생성을 실험하는 연구원.
제한 사항 및 주의 사항 (README에서)
- 에이전트는 기반이 되는 LLM의 추론 능력에 의존합니다. 품질은 모델에 따라 다릅니다.
- 원격 실행(Bolt)은 다른 호스트에 보안 도구를 노출해야 합니다. 해당 엔드포인트의 보안은 직접 책임져야 합니다.
- 3단계 확인이 오탐을 줄여주지만, 복잡한 애플리케이션에서는 여전히 노이즈가 있는 결과가 나올 수 있습니다.
- 테스트 권한이 없는 시스템에 에이전트를 사용하는 것은 불법이며 프로젝트의 의도된 용도에 어긋납니다.
링크 및 리소스
- 문서: https://docs.cyberstrike.io
- 웹사이트 / 데모: https://cyberstrike.io
- NPM 패키지: https://www.npmjs.com/package/@cyberstrike-io/cyberstrike
- Discord 커뮤니티: https://discord.gg/snunAaHf6U
- 라이선스: AGPL-3.0 (repo의 LICENSE 참조)
요약
CyberStrike는 모든 LLM 위에 보안 지식을 계층화하고 실제 침투 테스트 도구와 결합한 진정한 오픈 소스 AI 에이전트입니다. 제공업체에 구애받지 않고 원격 Bolt 서버 및 MCP 플러그인을 통해 확장 가능하면서도, 단일 터미널 명령으로 자율적이고 방법론 중심적인 레드팀 운영을 가능하게 하는 것을 목표로 합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트