CyberStrikeus/CyberStrike
TypeScript5 / 0
LLM을 이용한 터미널·웹 기반 자율형 침투테스트 플랫폼
TL;DR
이 레포는 터미널 기반의 자율형 레드팀 CLI 도구이자 확장 가능한 플랫폼으로, MCP 서버와 Bolt 원격 실행을 통해 분산 도구 생태계와 연동합니다. 사용자는 기존 Claude·OpenAI 등 자신의 LLM 구독을 연결해 CyberStrike의 인텔리전스 레이어가 도메인 전용 컨텍스트를 주입하고 스키마 정규화와 툴 오케스트레이션을 수행하는 방식으로 자동화된 침투 테스트를 실행할 수 있습니다. 핵심 구성 요소로는 HackBrowser(프록시 캡처), Bolt(Ed25519 인증 원격 툴 서버), 7,600+ 서명된 보안 스킬과 176+ MCP 툴이 포함되며 웹 UI와 Cloudflare Tunnel로 원격 액세스가 가능합니다. 소스는 TypeScript로 작성되어 있고 라이선스는 AGPL-3.0이므로 소스 공개 의무와 통합 정책을 사전에 검토해야 합니다.
핵심 포인트
- 이 레포는 터미널 기반 CLI 도구이자 확장 가능한 플랫폼으로 설계되어 있으며, MCP 서버와 Bolt 원격 실행을 통해 분산된 도구 생태계와 연동합니다. 설치는 npm·brew·scoop 등으로 간단하게 진행할 수 있고 첫 실행 시 LLM 공급자와 API 키를 입력하면 TUI가 즉시 동작합니다. 이 구조는 로컬에서 LLM을 구독해 기존 AI 요금 체계를 그대로 사용하면서 자동화된 침투 테스트를 수행하려는 개발자·펜테스터를 목표로 합니다.
- 인텔리전스 레이어는 연결된 어떤 LLM이든 보안 전문 에이전트로 변환하도록 설계되어 있으며, 구체적으로 도메인 전용 컨텍스트를 프롬프트에 주입하고 스키마 정규화와 컨텍스트 가드를 통해 출력 일관성을 확보합니다. 이 레이어는 제공자 자동 감지와 툴 오케스트레이션을 수행해 모델 응답 형식 차이를 흡수하고 멀티스텝 공격 체인을 구성할 수 있게 만듭니다. 결과적으로 사용자는 Claude·OpenAI·Gemini 등 150+ 공급자와 5,300+ 모델을 별도 코드 변경 없이 바로 활용할 수 있습니다.
- 도구·배포 측면에서는 HackBrowser(프록시 기반 캡처), Bolt(원격 툴 서버, Ed25519 인증), MCP 서버(176+ 툴을 묶는 모듈형 서버)와 웹 UI/Cloudflare Tunnel 통합을 통해 로컬·원격 환경 모두에서 작업을 실행하고 결과를 스트리밍으로 수집할 수 있습니다. HackBrowser는 실제 브라우징 트래픽을 프록시로 캡처해 8개 서브테스터를 병렬로 실행하며 세션 컨텍스트(자격증명·역할·엔드포인트)를 공유합니다. Bolt는 여러 원격 서버에 툴셋을 배포해 네트워크 위치별로 스캔을 분산할 수 있게 설계되어 대역폭·권한 제약을 우회하는 실무적 유연성을 제공합니다.
- 보안·거버넌스 관련 핵심은 소스가 AGPL-3.0 라이선스로 공개되어 있고 모든 MCP 프로젝트와 툴이 오픈소스로 연결된다는 점입니다. 레포는 TypeScript로 작성되어 있어 커스텀 에이전트·플러그인 개발이 비교적 친숙하며 플러그인 SDK와 15+ 훅 타입을 통해 런타임에 에이전트·툴을 등록할 수 있습니다. 이 구조는 조직 내 자동화된 테스팅 파이프라인에 통합하거나 리서치용 플랫폼으로 확장하는 데 실용적 근거를 제공합니다.
벤치마크
| 벤치마크 | 지표 | 값 | 비교 |
|---|---|---|---|
| GitHub stars | stars | 1620 | — |
| Agents | agents | 13+ | — |
| LLM providers | LLM providers | 150+ | — |
| Models supported | models | 5,300+ | — |
| Security skills | attack skills | 7,600+ (Ed25519-signed) | — |
| MCP tools | MCP tools | 176+ | — |
1.6k
STARS
252
FORKS
+204
TRENDING
5
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.