article

Tutorial Install HexStrike dengan Agent AI Gratis di OpenCode di Linux

Tutorial Install HexStrike dengan Agent AI Gratis di OpenCode di Linux

Vibe coding sekarang sudah menjadi istilah umum yang digunakan untuk para programmer, hal ini mengartikan mereka memberikan kemampuan codingnya ke AI, programmer hanya cukup memberikan prompt untuk memvalidasi hasil dari AI tersebut. Namun sekarang trend pada dunia cyber security juga mulai mengikuti zaman mungkin kedepannya akan ada istilah baru yang bernama Vibe Pentest.

Kenapa saya bilang begitu soalnya sudah banyak automated tools yang membantu untuk melakukan pentesting dan secara kebetulan juga akhir-akhir ini saya sedang melakukan eksplorasi dengan dunia keamanan dan AI hingga akhirnya ketemu postingan yang ngomongin terkait dengan HexStrike.


HexStrike AI merupakan sebuah framework AI-assisted offensive security yang mengintegrasikan Large Language Model (LLM) dengan berbagai tool cybersecurity melalui API dan Model Context Protocol (MCP), sehingga AI dapat merencanakan, menjalankan, dan menganalisis aktivitas security assessment secara otomatis dalam satu workflow terpadu. Simpelnya HexStrike ini merupakan sebuah alat yang membantu offensive security dengan menyambungkan hasil dari penyerangan menggunakan tools yang tersediakan ke HexStrike dengan AI Agent. Jadi kalian ketika ingin mencoba simulasi serangan kepada suatu target baik nanti akan automated menyerang dan setelah itu hasilnya akan disampaikan ke dalam AI Agent kalian. 
Banyak cara integrasikan HexStrike dengan AgentAI antara lain seperti Claude, Copilot, VScode dan sebagainya. Tetapi hal ini juga memberikan batasan untuk kita yang pengen coba gratisan gimana caranya. Nah sekarang saya akan memberikan Tutorial untuk melakukan instalasi HexStrike dengan OpenCode secara gratis.

ads

1. Lakukan clone pada repo github HexStrike-AI dan ikuti langkah instalasinya hingga install dependency requirement python nya
2. Install tools esensial yang dibutuhkan sesuai dengan tools yang disediakan oleh Hex Strike

3. Lakukan instalasi OpenCode dengan perintah

curl -fsSL https://opencode.ai/install | bash

4. Konfigurasi Opencode pada file ~/.config/opencode/opencode.jsonc dengan

{
  "$schema": "https://opencode.ai/config.json",

  "mcp": {
    "hexstrike": {
      "type": "local",
      "enabled": true,
      "command": [
        "/home//hexstrike-ai/hexstrike-env/bin/python",
        "/home//Documents/Vuln/hexstrike-ai/hexstrike_mcp.py"
      ]
    }
  }
}

5. Sekarang buka folder ke path hexstrike tersebut, buka 2 terminal masing-masing menjalankan

Terminal 1

python3 hexstrike_server.py

Terminal 2 

python3 hexstrike_mcp.py

6. Buka opencode lalu coba ketik ‘/mcp’ seharusnya hasil menjadi connected

7. Kamu bisa menggunakan models free untuk pengujian, jika ingin mendapatkan pengalaman dan hasil yang maksimal diperbolehkan untuk mendapatkan API dari Model AI berbayar
8. Setelah itu Uji coba kembali dengan memberikan prompt “Tell me what tools that already installed and need installed from mcp hexstrike” 

Instalasi telah selesai mari kita coba menggunakan HexStrike pada suatu domain contoh kita bakal coba ke URI example.com kalian bisa coba kirimkan prompt sevariatif kalian, aku mencoba untuk menggunakan prompt “Run a full HexStrike reconnaissance on https://example.com, identify potential vulnerabilities, and generate a Markdown security assessment report with evidence, severity, and remediation.” singkat saja untuk melakukan recon dan juga menemukan kemungkinan kerentanan setelah itu buatkan report markdownnya.


Dibalik layar AI yang kalian gunakan ada yang sedang bekerja, bisa dibaca pada output hexstrike_server.py. Nah hasil dari penggunaan tools dibalik layar tersebut yang akan dikembalikan ke dalam agent AI untuk disimpulkan hasil temuan-temuan yang diujikan ada apa saja.

0
Comments (0)
Unable to Comment
You need to be logged in to be able to post a comment. Click here to login

No comments yet. Be the first to comment.

From Author
Loading…
ads
ads
ads