usestrix

strix

usestrix

一款开源的AI渗透测试工具,通过自主AI黑客代理动态运行代码、发现漏洞并验证,提供真实可利用的PoC。

v1.6.2
发布于
24 天前
65,343
星标
63,942
下载
同步于
1 天前

最新版本

v1.6.22026年9月5日 09:30
下载慢?可在上方随时切换镜像源

项目说明

项目概述

Strix 是一款开源的 AI 渗透测试工具,通过自主 AI 黑客代理动态运行代码、发现漏洞并验证,提供真实可利用的 PoC。它专为需要快速、准确安全测试的开发者设计,无需手动渗透测试的开销或静态分析工具的误报。

主要功能

  • 完整的渗透测试工具包:侦察、利用和验证开箱即用
  • 多代理编排:AI 渗透测试团队协作和扩展
  • 真实漏洞验证:提供可工作的 PoC,而非误报
  • 开发者优先的 CLI:可操作的结果和修复指导
  • 自动修复与报告:生成补丁和合规就绪的渗透测试报告
  • CI/CD 集成:在 PR 中自动扫描,阻止不安全代码进入生产环境

适用人群

  • 需要快速安全测试的开发者
  • 安全团队和渗透测试人员
  • DevOps 和 DevSecOps 工程师

快速上手

  1. 安装 Strix:curl -sSL https://strix.ai/install | bash
  2. 配置 AI 提供商:export STRIX_LLM="openai/gpt-5.4" 和 export LLM_API_KEY="your-api-key"
  3. 运行首次安全评估:strix --target ./app-directory
  4. 从编码代理中使用:npx skills add usestrix/strix

核心优势

  • 自主 AI 黑客代理,模拟真实黑客行为
  • 提供真实的 PoC,而非误报
  • 一键自动修复,生成可合并的 PR
  • CI/CD 集成,在 PR 中自动阻断不安全代码

系统要求

  • 操作系统:跨平台(需要 Docker 运行时)
  • 额外依赖:Docker(运行中)、LLM API 密钥

历史版本

排序