TGViewer
HiddenCode HiddenCode @hidden_coding · 5.65K subscribers
Post #583 3.16K
Strix — open-source AI-пентестер для вашего кода

Последние пару месяцев — сплошная лента взломов: то один проект слили, то у другого прод лежит после дыры, которую никто не искал. Если тут ещё остались разработчики (дайте 🐳) — этот инструмент вам точно пригодится. Идея простая: пусть на вашей стороне тоже будет хакер, только свой.


Что это вообще такое:
🟢 Автономные AI-агенты, которые действуют как настоящие хакеры — реально запускают ваш код, находят уязвимости и подтверждают их рабочими эксплойтами
🟢 Каждая найденная уязвимость сопровождается рабочим PoC и шагами воспроизведения
🟢 Построен для разработчиков и security-команд, которым нужно быстрое и точное тестирование безопасности — без ручного пентеста и без вороха ложных срабатываний, характерных для статического анализа
🟢 Есть режим one-click autofix — AI сам генерирует патчи в виде готовых к мержу pull request'ов
🟢 Умеет находить широкий спектр уязвимостей — от OWASP Top 10 и шире: broken access control, инъекции (SQL/NoSQL/OS/SSTI), SSRF/XXE/RCE, XSS, проблемы бизнес-логики, атаки на аутентификацию и сессии, cloud-мисконфигурации, проблемы API-безопасности
🟢 Интегрируется в GitHub, GitLab, Bitbucket, Slack, Jira, Linear и CI/CD-пайплайны GitHub + 5

Как это ощущается:
Ставишь через install-скрипт, указываешь LLM (по сути любой провайдер, есть поддержка локальных моделей через Ollama/LMStudio), натравливаешь на директорию — и агент сам лезет в код, пробует реальные атаки, а не просто грепает по паттернам.
bash
curl -sSL https://strix.ai/install | bash
export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"
strix --target ./app-directory


Из приятного:
🟢 Легко встраивается в GitHub Actions — можно автоматически сканировать на уязвимости на каждый pull request и блокировать небезопасный код до продакшена
🟢 Полностью open-source, Apache 2.0 лицензия, ~43.7k звёзд и больше 40 контрибьюторов — активно живой проект
🟢 Есть облачная версия (app.strix.ai) для тех, кому лень поднимать локально
🟢 Подходит и для пет-проектов, и для прода GitHubTrendshift

⚠️ Важно: тестируйте только те приложения, которыми владеете сами или на которые есть явное разрешение. Это инструмент для defensive/offensive security своих же продуктов, а не тулза для взлома чужого (Но это не точно).

🔗 Репозиторий: https://github.com/usestrix/strix

Чат | Support | Market
Pelican | HiddenCode [EN]
  • 🔥 13
  • 🐳 13
  • ❤ 12
  • 👍 12
  • 👀 1
More from @hidden_coding
  1. Sep 18, 2026Waitlist от Jumper Пока индусы на ARC у руля, а Robinhood мемы на коррекции заполняем быст…
  2. Sep 8, 2026Мем Season Все уже приняли, что у нас мета мемкойнов в самом разгаре? На робингуде сумасше…
  3. Sep 3, 2026FREE NFT в SunFlower Land SunFlower Land — старая игра 2021 года с большой аудиторией, кот…
  4. Aug 28, 2026Original Blokyz: результаты Если участвовали в данном хайповом NFT раффле уже есть результ…
  5. Aug 25, 2026Экономим на ИИ-подписках Я думаю, что уже каждый имеет какую-то ИИшку и активно пользуется…
  6. Aug 24, 2026Postman на выброс? Postman давно превратился в тяжелый комбайн, который требует аккаунт, ч…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →