Token导航 LogoToken导航TokenDH.com
Hexstrike AI logo
安全风控stdio官方级别未说明来源级核验

Hexstrike AI

MCP Server

HexStrike AI MCP是一个AI驱动的网络安全自动化平台,提供150多种安全工具和12个自主AI代理,用于渗透测试、漏洞评估和CTF挑战解决。

工具数

0

提示词数

0

GitHub Stars

8,757

资源数

0
渗透测试安全PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

0x4m4

提供方

0x4m4

最后核验

2026/5/17 20:19

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 -m venv hexstrike-env

详细介绍

HexStrike AI MCP代理v6.0

人工智能驱动的MCP网络安全自动化平台

![Python](https://www.python.org/) ![License](LICENSE) ![Security](https://github.com/0x4m4/hexstrike-ai) ![MCP](https://github.com/0x4m4/hexstrike-ai) ](https://github.com/0x4m4/hexstrike-ai/releases) ![Tools](https://github.com/0x4m4/hexstrike-ai) ![Agents](https://github.com/0x4m4/hexstrike-ai) ![Stars](https://github.com/0x4m4/hexstrike-ai)

先进的人工智能渗透测试MCP框架,配备150多种安全工具和12多种自主人工智能代理

📋 新增功能🏗️ 建筑🚀 安装🛠️ 特性🤖 AI代理📡 api参考

______________________________________________________________________

关注我们的社交账户

______________________________________________________________________

架构概述

HexStrike AI MCP v6.0采用多代理架构,具有自主AI代理、智能决策和漏洞智能。

%%{init: {"themeVariables": {
  "primaryColor": "#b71c1c",
  "secondaryColor": "#ff5252",
  "tertiaryColor": "#ff8a80",
  "background": "#2d0000",
  "edgeLabelBackground":"#b71c1c",
  "fontFamily": "monospace",
  "fontSize": "16px",
  "fontColor": "#fffde7",
  "nodeTextColor": "#fffde7"
}}}%%
graph TD
    A[AI Agent - Claude/GPT/Copilot] -->|MCP Protocol| B[HexStrike MCP Server v6.0]
    
    B --> C[Intelligent Decision Engine]
    B --> D[12+ Autonomous AI Agents]
    B --> E[Modern Visual Engine]
    
    C --> F[Tool Selection AI]
    C --> G[Parameter Optimization]
    C --> H[Attack Chain Discovery]
    
    D --> I[BugBounty Agent]
    D --> J[CTF Solver Agent]
    D --> K[CVE Intelligence Agent]
    D --> L[Exploit Generator Agent]
    
    E --> M[Real-time Dashboards]
    E --> N[Progress Visualization]
    E --> O[Vulnerability Cards]
    
    B --> P[150+ Security Tools]
    P --> Q[Network Tools - 25+]
    P --> R[Web App Tools - 40+]
    P --> S[Cloud Tools - 20+]
    P --> T[Binary Tools - 25+]
    P --> U[CTF Tools - 20+]
    P --> V[OSINT Tools - 20+]
    
    B --> W[Advanced Process Management]
    W --> X[Smart Caching]
    W --> Y[Resource Optimization]
    W --> Z[Error Recovery]
    
    style A fill:#b71c1c,stroke:#ff5252,stroke-width:3px,color:#fffde7
    style B fill:#ff5252,stroke:#b71c1c,stroke-width:4px,color:#fffde7
    style C fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
    style D fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7
    style E fill:#ff8a80,stroke:#b71c1c,stroke-width:2px,color:#fffde7

运作原理

  1. AI代理连接 -Claude、GPT或其他MCP兼容代理通过FastMCP协议连接
  2. 智能分析 -决策引擎分析目标并选择最佳测试策略
  3. 自主执行 -AI代理执行全面的安全评估
  4. 实时自适应 -系统根据结果和发现的漏洞进行调整
  5. 高级报告 -带有漏洞卡和风险分析的可视化输出

______________________________________________________________________

安装

运行hexstrike MCPs服务器的快速设置

# 1. Clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. Create virtual environment
python3 -m venv hexstrike-env
source hexstrike-env/bin/activate  # Linux/Mac
# hexstrike-env\Scripts\activate   # Windows

# 3. Install Python dependencies
pip3 install -r requirements.txt

各种AI客户端的安装和设置指南:

安装与演示视频

在此处观看完整的安装和设置演练: YouTube-HexStrike人工智能安装与演示

支持运行和集成的AI客户端

您可以使用各种AI客户端安装和运行HexStrike AI MCP,包括:

  • 5ire(目前不支持最新版本v0.14.0)
  • VS代码副本
  • Roo代码
  • 光标
  • 克劳德桌面
  • 任何MCP兼容代理

有关这些平台的分步说明和集成示例,请参阅上面的视频。

安装安全工具

核心工具(必备):

# Network & Reconnaissance
nmap masscan rustscan amass subfinder nuclei fierce dnsenum
autorecon theharvester responder netexec enum4linux-ng

# Web Application Security
gobuster feroxbuster dirsearch ffuf dirb httpx katana
nikto sqlmap wpscan arjun paramspider dalfox wafw00f

# Password & Authentication
hydra john hashcat medusa patator crackmapexec
evil-winrm hash-identifier ophcrack

# Binary Analysis & Reverse Engineering
gdb radare2 binwalk ghidra checksec strings objdump
volatility3 foremost steghide exiftool

云安全工具:

prowler scout-suite trivy
kube-hunter kube-bench docker-bench-security

浏览器代理要求:

# Chrome/Chromium for Browser Agent
sudo apt install chromium-browser chromium-chromedriver
# OR install Google Chrome
wget -q -O - https://dl.google.com/linux/linux_signing_key.pub | sudo apt-key add -
echo "deb [arch=amd64] http://dl.google.com/linux/chrome/deb/ stable main" | sudo tee /etc/apt/sources.list.d/google-chrome.list
sudo apt update && sudo apt install google-chrome-stable

启动服务器

# Start the MCP server
python3 hexstrike_server.py

# Optional: Start with debug mode
python3 hexstrike_server.py --debug

# Optional: Custom port configuration
python3 hexstrike_server.py --port 8888

验证安装

# Test server health
curl http://localhost:8888/health

# Test AI agent capabilities
curl -X POST http://localhost:8888/api/intelligence/analyze-target \
  -H "Content-Type: application/json" \
  -d '{"target": "example.com", "analysis_type": "comprehensive"}'

______________________________________________________________________

AI客户端集成设置

Claude桌面集成或光标

编辑 ~/.config/Claude/claude_desktop_config.json:

{
  "mcpServers": {
    "hexstrike-ai": {
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server",
        "http://localhost:8888"
      ],
      "description": "HexStrike AI v6.0 - Advanced Cybersecurity Automation Platform",
      "timeout": 300,
      "disabled": false
    }
  }
}

VS代码副本集成

在中配置VS代码设置 .vscode/settings.json:

{
  "servers": {
    "hexstrike": {
      "type": "stdio",
      "command": "python3",
      "args": [
        "/path/to/hexstrike-ai/hexstrike_mcp.py",
        "--server",
        "http://localhost:8888"
      ]
    }
  },
  "inputs": []
}

______________________________________________________________________

特性

安全工具阿森纳

150多种专业安全工具:

🔍 Network Reconnaissance & Scanning (25+ Tools)

  • 扫描器 -使用自定义NSE脚本和服务检测进行高级端口扫描
  • Rustscan -具有智能速率限制的超快端口扫描仪
  • Masscan -带横幅抓取的高速互联网规模端口扫描
  • 自动 识别 -35+参数的全面自动化侦察
  • 积聚 -高级子域枚举和OSINT收集
  • 潜航器 -具有多个源的快速被动子域发现
  • 激烈的 -DNS侦察和区域转移测试
  • DNSEnum -DNS信息收集和子域暴力破解
  • 收割机 -从多个来源收集电子邮件和子域
  • ARP扫描 -使用ARP请求进行网络发现
  • NBTS扫描 -NetBIOS名称扫描和枚举
  • RPC客户端 -RPC枚举和空会话测试
  • Enum4linux -SMB枚举,包括用户、组和共享发现
  • Enum4linux ng -具有增强日志记录功能的高级SMB枚举
  • SMBMap -SMB共享枚举和利用
  • 应答者 -LLMNR、NBT-NS和MDNS投毒者用于收集证书
  • NetExec -网络服务开发框架(前身为CrackMapExec)

🌐 Web Application Security Testing (40+ Tools)

  • Gobuster -带有智能单词表的目录、文件和DNS枚举
  • Dirsearch -具有增强日志记录功能的高级目录和文件发现
  • Feroxbuster -具有智能过滤的递归内容发现
  • FFuf -具有高级过滤和参数发现功能的快速网络模糊器
  • 迪尔布 -具有递归扫描功能的综合网络内容扫描仪
  • HTTPx -快速HTTP探测和技术检测
  • 武士刀 -支持JavaScript的下一代爬行和爬行
  • Hakrawler -快速web端点发现和爬行
  • 快速 -从多个来源获取所有URL(Wayback、Common Crawl等)
  • 路回网址 -从Wayback Machine发现历史URL
  • -具有4000多个模板的快速漏洞扫描程序
  • 没有人 -具有全面检查功能的Web服务器漏洞扫描程序
  • SQLMap -使用篡改脚本进行高级自动SQL注入测试
  • WPScan -带有漏洞数据库的WordPress安全扫描程序
  • 阿琼 -基于智能模糊的HTTP参数发现
  • ParamSpider -从web档案中挖掘参数
  • X8 -利用先进技术发现隐藏参数
  • 耶勒斯 -使用自定义签名进行高级漏洞扫描
  • 达尔福克斯 -使用DOM分析进行高级XSS漏洞扫描
  • Wafw00f -Web应用程序防火墙指纹识别
  • 测试SSL -SSL/TLS配置测试和漏洞评估
  • SSLScan -SSL/TLS密码套件枚举
  • SSLyze -快速全面的SSL/TLS配置分析器
  • 重新 -为文件添加新行以实现高效的数据处理
  • QS替换 -系统测试查询字符串参数替换
  • 小时 -URL过滤和重复数据删除,实现高效测试
  • Whatweb -基于指纹的Web技术识别
  • JWT工具 -JSON Web令牌测试算法混乱
  • GraphQL Voyager -GraphQL模式探索和自省测试
  • Burp套件扩展 -高级web测试的自定义扩展
  • ZAP代理 -OWASP ZAP集成用于自动安全扫描
  • Wfuzz -具有高级有效载荷生成功能的Web应用模糊器
  • 混合 -具有自动检测功能的命令注入开发工具
  • 无SQLMap -MongoDB、CouchDB等的NoSQL注入测试。
  • Tplmap -服务器端模板注入开发工具

🌐 高级浏览器代理:

  • 无头Chrome自动化 -使用Selenium实现Chrome浏览器的完全自动化
  • 电脑屏幕截图工具 -自动生成屏幕截图以进行目视检查
  • DOM分析 -深度DOM树分析和JavaScript执行监控
  • 网络流量监控 -实时网络请求/响应日志记录
  • 安全标头分析 -全面的安全标头验证
  • 形态检测与分析 -自动表单发现和输入字段分析
  • JavaScript执行 -具有完整JavaScript支持的动态内容分析
  • 代理集成 -与Burp Suite和其他代理无缝集成
  • 多页面爬行 -智能web应用程序蜘蛛和映射
  • 性能指标 -页面加载时间、资源使用和优化见解

🔐 Authentication & Password Security (12+ Tools)

  • 九头蛇 -支持50多种协议的网络登录破解器
  • 开膛手约翰 -使用自定义规则进行高级密码哈希破解
  • Hashcat -全球最快的GPU加速密码恢复工具
  • 美杜莎 -快速、并行、模块化登录暴力破解器
  • Patator -具有高级模块的多用途暴力破解器
  • NetExec -用于渗透测试网络的瑞士军刀
  • SMBMap -SMB共享枚举和利用工具
  • 邪恶的WinRM -集成PowerShell的Windows远程管理shell
  • 哈希标识符 -哈希类型识别工具
  • 哈希德 -具有置信度评分的高级哈希算法标识符
  • CrackStation -在线哈希查找集成
  • Ophclack -使用彩虹表破解Windows密码

🔬 Binary Analysis & Reverse Engineering (25+ Tools)

  • GDB -带有Python脚本和利用开发支持的GNU调试器
  • GDB-PEDA -GDB的Python漏洞开发辅助
  • GDB-GEF -GDB增强的漏洞利用开发功能
  • 雷达2 -具有综合分析的先进逆向工程框架
  • 希德拉 -NSA的无头分析软件逆向工程套件
  • IDA免费 -具有高级分析功能的交互式反汇编程序
  • 二进制忍者 -商业逆向工程平台
  • Binwalk -具有递归提取功能的固件分析和提取工具
  • ROPgadget -具有高级搜索功能的ROP/JOP小工具查找器
  • 罗珀 -ROP小工具查找器和开发工具
  • 一个小工具 -在libc中查找一次性RCE小工具
  • Checksec -具有全面分析的二进制安全属性检查器
  • 字符串 -通过过滤从二进制文件中提取可打印字符串
  • 反汇编 -使用Intel语法显示对象文件信息
  • 重新阅读 -带有详细标头信息的ELF文件分析器
  • XXD -具有高级格式的十六进制转储实用程序
  • Hexdump -具有可定制输出的十六进制查看器和编辑器
  • 工具 -CTF框架与开发库
  • 动物遗传资源 -具有符号执行功能的二进制分析平台
  • 图书馆馆长数据库 -Libc识别和偏移查找工具
  • 普尼尼特 -自动化二进制漏洞利用设置
  • 波动性 -高级内存取证框架
  • MSVenom -具有高级编码的Metasploit有效载荷生成器
  • 法国巴黎第十大学 -用于二进制分析的可执行打包器/解包器

☁️ Cloud & Container Security (20+ Tools)

  • 潜行者 -AWS/Azure/GCP安全评估与合规性检查
  • 童子军套房 -AWS、Azure、GCP、阿里云的多云安全审计
  • CloudMapper 的 -AWS网络可视化和安全分析
  • 帕库 -具有全面模块的AWS开发框架
  • Trivy -容器和IaC的全面漏洞扫描程序
  • 克莱尔 -包含详细CVE报告的容器漏洞分析
  • Kube猎人 -Kubernetes主动/被动模式渗透测试
  • Kube工作台 -CIS Kubernetes基准检查器,带修复功能
  • Docker工作台安全 -遵循CIS基准的Docker安全评估
  • 猎鹰 -容器和Kubernetes的运行时安全监控
  • 契科夫 -基础设施即代码安全扫描
  • Terrascan -以策略为代码的基础架构安全扫描程序
  • CloudSploit 的 -云安全扫描与监控
  • AWS-CLI -带有安全操作的Amazon Web Services命令行
  • Azure命令行界面 -带安全评估的Microsoft Azure命令行
  • GCloud -带有安全工具的Google Cloud Platform命令行
  • Kubectl -带有安全上下文分析的Kubernetes命令行
  • -具有安全扫描功能的Kubernetes包管理器
  • 伊斯蒂奥 -服务网格安全分析和配置评估
  • OPA -云原生安全和合规性的策略引擎

🏆 CTF & Forensics Tools (20+ Tools)

  • 波动性 -具有全面插件的高级内存取证框架
  • 挥发性3 -具有增强分析功能的下一代内存取证
  • 首要的 -基于签名检测的文件雕刻和数据恢复
  • PhotoRec 的 -具有高级雕刻功能的文件恢复软件
  • 测试盘 -磁盘分区恢复和修复工具
  • 斯蒂吉德 -支持密码的隐写检测和提取
  • Stegsolve -带目视检查的隐写分析工具
  • 增长 -PNG/BMP隐写检测工具
  • 看透 -JPEG图像的通用隐写工具
  • ExifTool -用于各种文件格式的元数据读写器
  • Binwalk -固件分析和逆向工程与提取
  • 手术刀 -具有可配置页眉和页脚的文件雕刻工具
  • 散装提取器 -用于提取特征的数字取证工具
  • 尸检 -具有时间线分析的数字取证平台
  • 侦察工具包 -命令行数字取证工具集合

密码学和哈希分析:

  • 开膛手约翰 -具有自定义规则和高级模式的密码破解器
  • Hashcat -GPU加速密码恢复,具有300多种哈希类型
  • 哈希标识符 -具有置信度评分的哈希类型识别
  • CyberChef -基于Web的编码和加密分析工具包
  • 密码标识符 -自动密码类型检测和分析
  • 频率分析 -替换密码的统计密码分析
  • RSATool -RSA密钥分析和常见攻击实现
  • FactorDB -用于密码挑战的整数分解数据库

🔥 Bug Bounty & OSINT Arsenal (20+ Tools)

  • 积聚 -高级子域枚举和OSINT收集
  • 潜航器 -通过API集成快速发现被动子域
  • Hakrawler -快速web端点发现和爬行
  • HTTPx -具有技术检测功能的快速多用途HTTP工具包
  • ParamSpider -从web档案中挖掘参数
  • Aquatone -跨主机对网站进行目视检查
  • 插孔 -子域接管漏洞检查器
  • DNSEnum -具有区域传输功能的DNS枚举脚本
  • 激烈的 -用于通过DNS分析定位目标的域扫描程序
  • 收割机 -从多个来源收集电子邮件和子域
  • 夏洛克 -400多个社交网络的用户名调查
  • 社交分析器 -社交媒体分析和OSINT收集
  • 侦察。 -模块化架构的Web侦察框架
  • 马耳他 -OSINT调查的链接分析和数据挖掘
  • 蜘蛛脚 -OSINT自动化,包含200多个模块
  • 肖丹 -具有高级过滤功能的互联网连接设备搜索
  • 人口普查 -通过证书分析发现互联网资产
  • 我被人欺负了吗 -数据泄露分析和凭证暴露
  • Pipl -用于身份调查的人员搜索引擎集成
  • TruffleLog -基于熵分析的Git仓库秘密扫描

AI代理

12+专业人工智能代理:

  • 智能决策引擎 -刀具选择和参数优化
  • BugBountyWorkflowManager -漏洞赏金狩猎工作流程
  • CTF工作流经理 -CTF挑战解决
  • CVEInteigenceManager -漏洞情报
  • AIExploit生成器 -自动化漏洞利用开发
  • 漏洞相关器 -攻击链发现
  • 技术探测器 -技术栈识别
  • RateLimitDetector -速率限制检测
  • 故障恢复系统 -错误处理和恢复
  • 性能监视器 -系统优化
  • 参数优化器 -上下文感知优化
  • 优雅Degradation -容错操作

高级功能

  • 智能缓存系统 -具有LRU驱逐功能的智能结果缓存
  • 实时流程管理 -现场指挥控制和监控
  • 漏洞情报 -CVE监控和漏洞利用分析
  • 浏览器代理 -用于web测试的无头Chrome自动化
  • API安全测试 -GraphQL、JWT、REST API安全评估
  • 现代视觉引擎 -实时仪表板和进度跟踪

______________________________________________________________________

api参考

核心系统端点

端点方法描述
/healthGET使用工具可用性进行服务器健康检查
/api/commandPOST使用缓存执行任意命令
/api/telemetryGET系统性能指标
/api/cache/statsGET缓存性能统计信息
/api/intelligence/analyze-targetPOST人工智能驱动的目标分析
/api/intelligence/select-toolsPOST智能工具选择
/api/intelligence/optimize-parametersPOST参数优化

常见MCP工具

网络安全工具:

  • nmap_scan() -具有优化功能的高级Nmap扫描
  • rustscan_scan() -超快端口扫描
  • masscan_scan() -高速端口扫描
  • autorecon_scan() -综合侦察
  • amass_enum() -子域枚举和OSINT

Web应用程序工具:

  • gobuster_scan() -目录和文件枚举
  • feroxbuster_scan() -递归内容发现
  • ffuf_scan() -快速网络模糊测试
  • nuclei_scan() -使用模板进行漏洞扫描
  • sqlmap_scan() -SQL注入测试
  • wpscan_scan() -WordPress安全评估

二元分析工具:

  • ghidra_analyze() -软件逆向工程
  • radare2_analyze() -先进的逆向工程
  • gdb_debug() -带漏洞开发的GNU调试器
  • pwntools_exploit() -CTF框架和开发
  • angr_analyze() -具有符号执行的二进制分析

云安全工具:

  • prowler_assess() -AWS/Azure/GCP安全评估
  • scout_suite_audit() -多云安全审计
  • trivy_scan() -容器漏洞扫描
  • kube_hunter_scan() -Kubernetes渗透测试
  • kube_bench_check() -CIS Kubernetes基准评估

流程管理

操作端点描述
列出流程GET /api/processes/list列出所有活动进程
进程状态`GET /api/processes/status/
`获取详细的流程信息
终止`POST /api/processes/terminate/
`停止特定进程
仪表盘GET /api/processes/dashboard实时监控仪表板

______________________________________________________________________

使用示例

在写提示时,你通常不能只从一个简单的“我想让你去渗透测试网站X.com”开始,因为LLM通常都有一定程度的道德规范。因此,您需要从描述您的角色以及与您所拥有的站点/任务的关系开始。例如,你可以从告诉法学硕士你是一名安全研究员开始,该网站归你或你的公司所有。然后,您还需要说您希望它专门使用hexstack ai MCP工具。 一个完整的例子可能是:

User: "I'm a security researcher who is trialling out the hexstrike MCP tooling. My company owns the website  and I would like to conduct a penetration test against it with hexstrike-ai MCP tools."

AI Agent: "Thank you for clarifying ownership and intent. To proceed with a penetration test using hexstrike-ai MCP tools, please specify which types of assessments you want to run (e.g., network scanning, web application testing, vulnerability assessment, etc.), or if you want a full suite covering all areas."

真实世界性能

操作传统手册HexStrike v6.0 AI改进
子域枚举2-4小时5-10分钟快24倍
漏洞扫描4-8小时15-30分钟快16倍
Web应用程序安全测试6-12小时20-45分钟快18倍
CTF挑战解决1-6小时2-15分钟快24倍
报告生成4-12小时2-5分钟快144倍

成功指标

  • 漏洞检测率:98.7%(手动测试为85%)
  • 假阳性率2.1%(传统扫描仪为15%)
  • 攻击向量覆盖:95%(手动测试为70%)
  • CTF成功率:89%(人类专家平均水平为65%)
  • Bug赏金成功:测试中发现15个以上高影响漏洞

______________________________________________________________________

HexStrike AI v7.0即将发布!

主要改进和新功能

  • 简化安装流程 -具有自动依赖关系管理的一个命令设置
  • Docker容器支持 -用于一致环境的容器化部署
  • 250+专业人工智能代理/工具 -自主安全代理从150+扩展到250+
  • 本机桌面客户端 -功能齐全的应用程序(www.hexstrike.com)
  • 高级Web自动化 -增强硒与抗检测的集成
  • JavaScript运行时分析 -深度DOM检查和动态内容处理
  • 内存优化 -大规模运营的资源使用量减少了40%
  • 增强的错误处理 -优雅的退化和自动恢复机制
  • 绕过限制 -修复了mcp客户端允许的有限mcp工具

______________________________________________________________________

故障排除

常见问题

  1. MCP连接失败:
   # Check if server is running
   netstat -tlnp | grep 8888

   # Restart server
   python3 hexstrike_server.py
  1. 未找到安全工具:
   # Check tool availability
   which nmap gobuster nuclei

   # Install missing tools from their official sources
  1. AI代理无法连接:
   # Verify MCP configuration paths
   # Check server logs for connection attempts
   python3 hexstrike_mcp.py --debug

调试模式

启用调试模式以进行详细日志记录:

python3 hexstrike_server.py --debug
python3 hexstrike_mcp.py --debug

______________________________________________________________________

安全考虑

⚠️ 重要安全注意事项:

  • 该工具为AI代理提供了强大的系统访问权限
  • 在隔离环境或专用安全测试虚拟机中运行
  • AI代理可以执行任意安全工具,确保适当的监督
  • 通过实时仪表板监控AI代理活动
  • 考虑为生产部署实施身份验证

法律和道德使用

  • 授权渗透测试 -有适当的书面授权
  • Bug赏金计划 -在项目范围和规则内
  • CTF竞赛 -教育和竞争环境
  • 安全性研究 -在自有或授权系统上
  • 红队演习 -经组织批准
  • 未经授权的测试 -未经许可,不得测试系统
  • 恶意活动 -无非法或有害活动
  • 数据盗窃 -无未经授权的数据访问或泄露

______________________________________________________________________

贡献

我们欢迎网络安全和人工智能社区的贡献!

开发设置

# 1. Fork and clone the repository
git clone https://github.com/0x4m4/hexstrike-ai.git
cd hexstrike-ai

# 2. Create development environment
python3 -m venv hexstrike-dev
source hexstrike-dev/bin/activate

# 3. Install development dependencies
pip install -r requirements.txt

# 4. Start development server
python3 hexstrike_server.py --port 8888 --debug

优先贡献领域

  • 🤖 AI代理集成 
  • **** 
  • **** 
  • **** 
  • **** 

______________________________________________________________________

##

______________________________________________________________________

##

**** [](https://www.0x4m4.com) | HexStrike

______________________________________________________________________

官方赞助商

Sponsored By LeaksAPI - Live Dark Web Data leak checker

______________________________________________________________________

🌟 明星历史

![Star History Chart](https://star-history.com/#0x4m4/hexstrike-ai&Date)

📊 项目统计

  • 150+安全工具 -全面的安全测试库
  • 12+AI代理 -自主决策和工作流管理
  • 4000多个漏洞模板 -Nuclei集成,覆盖范围广
  • 35+攻击类别 -从web应用程序到云基础设施
  • 实时处理 -智能缓存的亚秒级响应时间
  • 99.9%正常运行时间 -具有优雅降级的容错架构

🚀 准备好改造你的人工智能代理了吗?

______________________________________________________________________

由以下材料制成❤️ 由网络安全社区为人工智能驱动的安全自动化提供支持

*HexStrike AI v6.0-人工智能与网络安全的完美结合*

目录标签

目录标签

渗透测试安全PythonClaude本地部署AI安全自动化安全漏洞评估CTF工具

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP