Strix是一款开源的人工智能渗透测试工具,用于发现并修复app中的漏洞。
全新功能:Strix 与 GitHub Actions 以及 CI/CD 管道无缝集成。在每次拉取请求时自动扫描漏洞,并在不安全代码进入生产环境之前予以阻止 - 无需任何设置即可上手。

Strix概述
Strix是自主式人工智能渗透测试代理,其行为就像真正的黑客一样——它们动态运行你的代码,发现漏洞,并通过实际的概念验证来验证这些漏洞。专为需要快速、准确的安全测试,同时又不想承担手动渗透测试的繁重工作或静态分析工具的误报问题的开发人员和安全团队而打造。
核心能力:
完整的渗透测试工具包——开箱即用地进行侦察、利用和验证
多代理编排——协作且可扩展的人工智能渗透测试团队
真实漏洞利用验证——提供可用的概念验证,而不像传统漏洞扫描器那样出现误报
以开发者为优先的命令行界面——带有补救指导的可操作发现
自动修复与报告——生成补丁和符合合规要求的渗透测试报告
适用案例:
应用程序安全测试 - 检测并验证应用程序中的关键漏洞
快速渗透测试 - 在数小时内完成渗透测试,而非数周,并生成合规报告
漏洞赏金自动化 - 自动化漏洞赏金研究并生成漏洞证明,以便更快报告
持续集成/持续交付(CI/CD)集成 - 在CI/CD中运行测试,在漏洞进入生产环境前进行拦截
快速入门:
前提条件:
Docker(已运行)
来自任何受支持提供商(OpenAI、Anthropic、谷歌等)的大语言模型API密钥
安装与首次扫描:
# Install Strix
curl -sSL https://strix.ai/install | bash
# Configure your AI provider
export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"
# Run your first security assessment
strix --target ./app-directory
注意
首次运行会自动拉取沙盒Docker镜像。结果将保存到strix_runs/<运行名称>
☁️ Strix平台
在app.strix.ai试用Strix全栈渗透测试平台 - 免费注册,连接您的代码库和域名,几分钟内即可启动渗透测试。
带有概念验证的已验证结果 - 每个漏洞都包含可用的概念验证漏洞利用和重现步骤
一键自动修复 - 人工智能生成的安全补丁,可作为随时合并的拉取请求
持续渗透测试 - 持续进行漏洞扫描,与您的部署保持同步
开发安全运维集成 - 支持GitHub、GitLab、Bitbucket、Slack、Jira、Linear和CI/CD管道
持续学习 - 人工智能基于过去的发现进行学习,适应您的代码库,并随着时间的推移减少误报
✨ 功能特性
智能渗透测试工具
Strix 智能体配备了一套全面的进攻性安全工具包,其中包含专业渗透测试人员和道德黑客使用的相同工具:
HTTP 拦截代理 - 借助 Caido 进行完整的请求/响应操作与分析
浏览器漏洞利用 - 用于测试跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持以及身份验证绕过流程的自动化浏览器
Shell 与命令执行 - 用于漏洞利用开发和后渗透阶段的交互式终端
自定义漏洞利用运行时 - 用于编写和验证概念验证漏洞利用的 Python 沙盒
侦察与开源情报(OSINT) - 自动进行攻击面映射、子域名枚举和指纹识别
静态与动态代码分析 - 具备静态应用安全测试(SAST)和动态应用安全测试(DAST)功能,用于全面的应用程序安全测试
漏洞知识库 - 带有通用漏洞评分系统(CVSS)评分和开放式 Web 应用程序安全项目(OWASP)分类的结构化检测结果
全面漏洞扫描器
Strix可识别、验证并利用OWASP十大漏洞及其他广泛的安全漏洞:
访问控制失效 - IDOR(未授权直接对象引用)、权限提升、身份验证绕过
注入攻击 - SQL注入、NoSQL注入、操作系统命令注入、服务器端模板注入
服务器端漏洞 - SSRF(服务器端请求伪造)、XXE(XML外部实体注入)、不安全的反序列化、远程代码执行
客户端攻击 - XSS(存储型/反射型/DOM型跨站脚本攻击)、原型污染、CSRF(跨站请求伪造)
业务逻辑缺陷 - 竞态条件、支付操纵、工作流程绕过
身份验证与会话 - JWT攻击、会话固定、凭证填充向量
基础设施与云 - 配置错误、暴露的服务、云安全问题
API安全 - 身份验证失效、批量赋值、速率限制绕过
代理图(多代理渗透测试)
先进的多代理编排,实现全面的自动化渗透测试:
分布式渗透测试 - 专门的人工智能代理用于侦察、利用和后利用
可扩展的安全测试 - 跨多个目标并行执行,实现快速、全面的覆盖
动态协调 - 代理共享发现结果、串联漏洞,并像红队一样协作
用法示例
基本用法
# Scan a local codebase
strix --target ./app-directory
# Security review of a GitHub repository
strix --target https://github.com/org/repo
# Black-box web application assessment
strix --target https://your-app.com
高级测试场景
# Grey-box authenticated testing
strix --target https://your-app.com --instruction "Perform authenticated testing using credentials: user:pass"
# Multi-target testing (source code + deployed app)
strix -t https://github.com/org/app -t https://your-app.com
# White-box source-aware scan (local repository)
strix --target ./app-directory --scan-mode standard
# Focused testing with custom instructions
strix --target api.your-app.com --instruction "Focus on business logic flaws and IDOR vulnerabilities"
# Provide detailed instructions through file (e.g., rules of engagement, scope, exclusions)
strix --target api.your-app.com --instruction-file ./instruction.md
# Force PR diff-scope against a specific base branch
strix -n --target ./ --scan-mode quick --scope-mode diff --diff-base origin/main
企业渗透测试
通过企业级控制获得相同的Strix体验:单点登录(SAML/OIDC)、符合定制合规要求的渗透测试报告(SOC 2、ISO 27001、PCI DSS)、专属支持与服务水平协议(SLA)、定制部署选项(VPC/自托管)、自带密钥(BYOK)模型支持,以及针对您的环境优化的定制化人工智能渗透测试代理。
项目地址:https://github.com/usestrix/strix
夜雨聆风