Strix 是一款开源 AI 渗透测试工具,通过自主 AI 代理模拟真实黑客行为,动态运行代码、发现漏洞并用实际 PoC 验证,为开发者和安全团队提供快速准确的安全测试,替代传统人工渗透测试并减少静态分析工具的误报。
Strix 现已支持 GitHub Actions 和 CI/CD 流水线集成,可在每次 pull request 时自动扫描漏洞,在代码进入生产环境前拦截不安全变更,无需额外配置即可上手。工具内置完整渗透测试套件,支持多代理协作、真实漏洞验证、开发者优先的 CLI 界面,并能自动生成修复补丁和合规报告。
核心能力包括:覆盖 OWASP Top 10 及更广范围的漏洞扫描(访问控制、注入攻击、SSRF、XSS、业务逻辑缺陷等);支持多代理分布式渗透测试,代理间可共享发现并联动利用;提供本地 Web 查看器,扫描结果直接落盘,通过strix view命令即可在浏览器查看,数据不出本机。
使用场景涵盖应用安全测试、快速渗透测试(数小时完成并输出合规报告)、漏洞赏金自动化、CI/CD 集成。支持 OpenAPI/Swagger/Postman 等 API 契约测试,可对声明的每个端点进行检测;支持灰盒认证测试、多目标并行扫描、白盒源码感知扫描等高级模式。
安装只需 Docker 和任意 LLM API key(支持 OpenAI、Anthropic、Google 等),也可用 ChatGPT Plus/Pro 订阅登录运行。Strix 还提供 agent-ready 能力,可通过npx skills add usestrix/strix为 Claude Code、Cursor 等编码代理安装渗透测试技能。
Strix 同时提供托管云平台 app.strix.ai,支持免费注册、一键启动渗透测试、持续扫描及 DevSecOps 集成(GitHub、GitLab、Slack、Jira 等)。企业版额外提供 SSO、SOC 2/ISO 27001/PCI DSS 合规报告、VPC 私有化部署等能力。注意:Strix 会主动测试目标系统,仅限对拥有或获得书面授权的系统使用。
GitHub
#GitHub #开源 #Strix #AI渗透测试 #安全测试 #DevSecOps #CICD #漏洞扫描
@GitHubTrendingHub