TGViewer
GitHub开源观察|开源项目·热门仓库·开发者 GitHub开源观察|开源项目·热门仓库·开发者 @githubtrendinghub · 840 subscribers
Post #893 12
开源AI渗透测试工具Strix发布

Strix 是一款开源 AI 渗透测试工具,通过自主 AI 代理模拟真实黑客行为,动态运行代码、发现漏洞并用实际 PoC 验证,为开发者和安全团队提供快速准确的安全测试,替代传统人工渗透测试并减少静态分析工具的误报。

Strix 现已支持 GitHub Actions 和 CI/CD 流水线集成,可在每次 pull request 时自动扫描漏洞,在代码进入生产环境前拦截不安全变更,无需额外配置即可上手。工具内置完整渗透测试套件,支持多代理协作、真实漏洞验证、开发者优先的 CLI 界面,并能自动生成修复补丁和合规报告。

核心能力包括:覆盖 OWASP Top 10 及更广范围的漏洞扫描(访问控制、注入攻击、SSRF、XSS、业务逻辑缺陷等);支持多代理分布式渗透测试,代理间可共享发现并联动利用;提供本地 Web 查看器,扫描结果直接落盘,通过 strix view 命令即可在浏览器查看,数据不出本机。

使用场景涵盖应用安全测试、快速渗透测试(数小时完成并输出合规报告)、漏洞赏金自动化、CI/CD 集成。支持 OpenAPI/Swagger/Postman 等 API 契约测试,可对声明的每个端点进行检测;支持灰盒认证测试、多目标并行扫描、白盒源码感知扫描等高级模式。

安装只需 Docker 和任意 LLM API key(支持 OpenAI、Anthropic、Google 等),也可用 ChatGPT Plus/Pro 订阅登录运行。Strix 还提供 agent-ready 能力,可通过 npx skills add usestrix/strix 为 Claude Code、Cursor 等编码代理安装渗透测试技能。


Strix 同时提供托管云平台 app.strix.ai,支持免费注册、一键启动渗透测试、持续扫描及 DevSecOps 集成(GitHub、GitLab、Slack、Jira 等)。企业版额外提供 SSO、SOC 2/ISO 27001/PCI DSS 合规报告、VPC 私有化部署等能力。注意:Strix 会主动测试目标系统,仅限对拥有或获得书面授权的系统使用。

GitHub

#GitHub #开源 #Strix #AI渗透测试 #安全测试 #DevSecOps #CICD #漏洞扫描
@GitHubTrendingHub
More from @githubtrendinghub
  1. Sep 27, 2026Buzz:人类与 AI 智能体共用的自托管协作空间 由 Block 开源、Apache 2.0 许可。它是可自托管的 Nostr relay 工作区,人和 AI 智能体共享同一房间…
  2. Sep 27, 2026OpenBao:开源密钥与敏感数据管理方案 用于集中管理、存储和分发密钥、证书与各类敏感数据,面向需要处理数据库凭据、API Key、服务间通信凭证的团队,替代自建方案。 · 密钥…
  3. Sep 27, 2026TensorFlow:端到端开源机器学习平台 由 Google Brain 团队为机器学习与神经网络研究而开发,提供工具、库与社区资源,方便研究者推进前沿模型、开发者构建和部署 M…
  4. Sep 27, 2026AlmaLinux 认证计划:软件认证首次开放给用户 AlmaLinux 首次支持软件认证,硬件认证套件也一并重写,两条路径的测试结果都汇入同一个公开目录。认证免费,硬件检查不再要…
  5. Sep 26, 2026ImageShrink:Windows 本地批量图片压缩工具 不想为一次批量缩图打开 Photoshop,也不想把文件传到在线转换器。ImageShrink 是一款 Windows…
  6. Sep 26, 2026Linux Device Manager:把 lspci、lsusb 收进一个 GTK4 设备树 Linux 上查设备要在 lspci、lsusb、lshw、sysfs 和 dme…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →