imtcl/KAIROS-STRIKE

GitHub: imtcl/KAIROS-STRIKE

KAIROS-STRIKE 是一个 AI 驱动的自主红队平台,通过多 Agent 编排和 100+ 内置安全工具,将渗透测试全流程整合为可审计的自动化工作区。

Stars: 0 | Forks: 0

KAIROS-MCP Logo # KAIROS-MCP **AI 驱动的网络安全平台** *由 KAIROS-MCP Sovereign Labs 提供* [English](README.md) | [Indonesia](README_ID.md)
渗透测试、OSINT、数字取证和漏洞管理 - 由为精英安全专业人员构建的专用 AI 模型驱动。 KAIROS-MCP 将规划、执行、人工监督、证据和重放连接在一个可审计的工作区中。它使用 Go 语言构建,结合了 AI 驱动的 agent、MCP 原生工具、RAG 知识、可视化工作流以及攻击链建模,专为授权的安全操作而设计。 ## 功能 ### Agent 与编排 - 🤖 **Agentic 执行** - 将自然语言意图转化为受控的安全操作 - 🧩 **多 Agent 编排** - Deep、Plan-Execute 和 Supervisor 模式 - 🔀 **图工作流** - 带有条件和审批的可视化流程构建器 - 🎭 **基于角色的测试** - 针对安全场景的专用 prompt ### 工具与知识 - 🧰 **100+ 安全工具** - Nmap、SQLMap、Nuclei、Metasploit 等 - 🔌 **MCP 集成** - HTTP、stdio、SSE、外部联邦 - 📚 **知识库** - 带有重排序的 RAG 检索 - 🖼️ **视觉分析** - 截图与 UI 分析 ### 治理与审计 - 🧑‍⚖️ **Human in the Loop** - 审批模式与审计跟踪 - 🔐 **平台 RBAC** - 具有细化权限的多用户支持 - 🔒 **安全审计** - 经过身份验证的访问与证据留存 ### 安全运营 - 📂 **项目与攻击链** - 跨会话的事实与图视图 - 🛡️ **漏洞管理** - 严重性跟踪与生命周期管理 - 🐚 **WebShell 管理** - 虚拟终端与文件操作 - 📡 **内置 C2** - Listener、beacon、session 和 payload ## 快速开始 ``` git clone https://github.com/imtcl/KAIROS-MCP.git cd KAIROS-MCP chmod +x run.sh && ./run.sh ``` **前置条件:** - Go 1.25+ - Python 3.10+ 启动后: 1. 打开 `https://127.0.0.1:8080/`(接受自签名证书警告) 2. 使用自动生成的管理员凭据登录(显示在终端中) 3. 在设置中配置兼容 OpenAI 的 API ## 工具分类 | 类别 | 工具 | |----------|-------| | 网络扫描器 | nmap, masscan, rustscan, arp-scan | | Web 扫描器 | sqlmap, nikto, gobuster, ffuf, nuclei | | 子域名枚举 | subfinder, amass, findomain | | 空间搜索引擎 | fofa, zoomeye, shodan | | 漏洞利用 | metasploit, msfvenom, pwntools | | 后渗透 | linpeas, winpeas, mimikatz, bloodhound | | 取证 | volatility, foremost, binwalk | ## 文档 - [配置](docs/en-US/configuration.md) - [安全加固](docs/en-US/security-hardening.md) - [API 参考](docs/en-US/api-reference.md) - [开发者指南](docs/en-US/developer-guide.md) ## 许可证 Apache License 2.0
KAIROS-MCP Sovereign Labs
高级 AI 研究、软件开发与网络安全咨询
标签:EVTX分析, Go语言, IP 地址批量处理, Petitpotam, XXE攻击, 人工智能, 命令与控制, 域环境安全, 多智能体, 安全社区, 日志审计, 用户模式Hook绕过, 程序破解, 红队平台, 网络信息收集, 网络安全, 逆向工具, 隐私保护