一款开源的AI渗透测试工具,通过自主AI黑客代理动态运行代码、发现漏洞并验证,提供真实可利用的PoC。
- v1.6.2
- 发布于
- 24 天前
- 65,343
- 星标
- 63,942
- 下载
- 同步于
- 1 天前
最新版本
v1.6.22026年9月5日 09:30下载慢?可在上方随时切换镜像源
项目说明
项目概述
Strix 是一款开源的 AI 渗透测试工具,通过自主 AI 黑客代理动态运行代码、发现漏洞并验证,提供真实可利用的 PoC。它专为需要快速、准确安全测试的开发者设计,无需手动渗透测试的开销或静态分析工具的误报。
主要功能
- 完整的渗透测试工具包:侦察、利用和验证开箱即用
- 多代理编排:AI 渗透测试团队协作和扩展
- 真实漏洞验证:提供可工作的 PoC,而非误报
- 开发者优先的 CLI:可操作的结果和修复指导
- 自动修复与报告:生成补丁和合规就绪的渗透测试报告
- CI/CD 集成:在 PR 中自动扫描,阻止不安全代码进入生产环境
适用人群
- 需要快速安全测试的开发者
- 安全团队和渗透测试人员
- DevOps 和 DevSecOps 工程师
快速上手
- 安装 Strix:
curl -sSL https://strix.ai/install | bash - 配置 AI 提供商:
export STRIX_LLM="openai/gpt-5.4"和export LLM_API_KEY="your-api-key" - 运行首次安全评估:
strix --target ./app-directory - 从编码代理中使用:
npx skills add usestrix/strix
核心优势
- 自主 AI 黑客代理,模拟真实黑客行为
- 提供真实的 PoC,而非误报
- 一键自动修复,生成可合并的 PR
- CI/CD 集成,在 PR 中自动阻断不安全代码
系统要求
- 操作系统:跨平台(需要 Docker 运行时)
- 额外依赖:Docker(运行中)、LLM API 密钥
历史版本
排序