imtcl/KAIROS-STRIKE
GitHub: imtcl/KAIROS-STRIKE
KAIROS-STRIKE 是一个 AI 驱动的自主红队平台,通过多 Agent 编排和 100+ 内置安全工具,将渗透测试全流程整合为可审计的自动化工作区。
Stars: 0 | Forks: 0

# KAIROS-MCP
**AI 驱动的网络安全平台**
*由 KAIROS-MCP Sovereign Labs 提供*
[English](README.md) | [Indonesia](README_ID.md)
渗透测试、OSINT、数字取证和漏洞管理 - 由为精英安全专业人员构建的专用 AI 模型驱动。
KAIROS-MCP 将规划、执行、人工监督、证据和重放连接在一个可审计的工作区中。它使用 Go 语言构建,结合了 AI 驱动的 agent、MCP 原生工具、RAG 知识、可视化工作流以及攻击链建模,专为授权的安全操作而设计。
## 功能
### Agent 与编排
- 🤖 **Agentic 执行** - 将自然语言意图转化为受控的安全操作
- 🧩 **多 Agent 编排** - Deep、Plan-Execute 和 Supervisor 模式
- 🔀 **图工作流** - 带有条件和审批的可视化流程构建器
- 🎭 **基于角色的测试** - 针对安全场景的专用 prompt
### 工具与知识
- 🧰 **100+ 安全工具** - Nmap、SQLMap、Nuclei、Metasploit 等
- 🔌 **MCP 集成** - HTTP、stdio、SSE、外部联邦
- 📚 **知识库** - 带有重排序的 RAG 检索
- 🖼️ **视觉分析** - 截图与 UI 分析
### 治理与审计
- 🧑⚖️ **Human in the Loop** - 审批模式与审计跟踪
- 🔐 **平台 RBAC** - 具有细化权限的多用户支持
- 🔒 **安全审计** - 经过身份验证的访问与证据留存
### 安全运营
- 📂 **项目与攻击链** - 跨会话的事实与图视图
- 🛡️ **漏洞管理** - 严重性跟踪与生命周期管理
- 🐚 **WebShell 管理** - 虚拟终端与文件操作
- 📡 **内置 C2** - Listener、beacon、session 和 payload
## 快速开始
```
git clone https://github.com/imtcl/KAIROS-MCP.git
cd KAIROS-MCP
chmod +x run.sh && ./run.sh
```
**前置条件:**
- Go 1.25+
- Python 3.10+
启动后:
1. 打开 `https://127.0.0.1:8080/`(接受自签名证书警告)
2. 使用自动生成的管理员凭据登录(显示在终端中)
3. 在设置中配置兼容 OpenAI 的 API
## 工具分类
| 类别 | 工具 |
|----------|-------|
| 网络扫描器 | nmap, masscan, rustscan, arp-scan |
| Web 扫描器 | sqlmap, nikto, gobuster, ffuf, nuclei |
| 子域名枚举 | subfinder, amass, findomain |
| 空间搜索引擎 | fofa, zoomeye, shodan |
| 漏洞利用 | metasploit, msfvenom, pwntools |
| 后渗透 | linpeas, winpeas, mimikatz, bloodhound |
| 取证 | volatility, foremost, binwalk |
## 文档
- [配置](docs/en-US/configuration.md)
- [安全加固](docs/en-US/security-hardening.md)
- [API 参考](docs/en-US/api-reference.md)
- [开发者指南](docs/en-US/developer-guide.md)
## 许可证
Apache License 2.0
KAIROS-MCP Sovereign Labs
高级 AI 研究、软件开发与网络安全咨询
标签:EVTX分析, Go语言, IP 地址批量处理, Petitpotam, XXE攻击, 人工智能, 命令与控制, 域环境安全, 多智能体, 安全社区, 日志审计, 用户模式Hook绕过, 程序破解, 红队平台, 网络信息收集, 网络安全, 逆向工具, 隐私保护