Strix是 autonomous AI pentesting agent,能动态运行代码、通过真实PoC验证漏洞,可集成GitHub Actions实现PR级别安全扫描,误报率远低于传统扫描器。

开源 AI 渗透测试工具。自主 AI 黑客,发现并修复应用漏洞。
新功能!Strix 无缝集成 GitHub Actions 和 CI/CD 流水线。每次 Pull Request 自动扫描漏洞,在不安全的代码进入生产环境前将其阻断——无需任何配置即可上手。
Strix 是自主 AI 渗透测试 Agent,行为模式与真实黑客无异——动态运行代码、发现漏洞、通过实际的概念验证(PoC)进行确认。为需要快速、精准安全测试的开发者与安全团队打造,无需人工渗透测试的高昂成本,也无需承受传统静态分析工具带来的误报困扰。
完整渗透测试工具集——开箱即用的侦察、利用与验证能力
多 Agent 编排——协作与规模化运作的 AI 渗透测试团队
真实漏洞利用验证——可工作的 PoC,而非传统漏洞扫描器那样的误报
开发者优先的 CLI——可操作的安全发现与修复指导
自动修复与报告——生成补丁及符合合规要求的渗透测试报告
应用安全测试——检测并验证应用中的关键漏洞
快速渗透测试——几小时内完成渗透测试并生成合规报告,无需等待数周
Bug Bounty 自动化——自动化 Bug Bounty 研究并为加速报告生成 PoC
CI/CD 集成——在 CI/CD 中运行测试,在漏洞进入生产环境前阻断
任意受支持 Provider 的 LLM API Key(OpenAI、Anthropic、Google 等)
# 安装 Strix
curl -sSL https://strix.ai/install | bash
# 配置 AI Provider
export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"
# 运行首次安全评估
strix --target ./app-directory
首次运行会自动拉取沙箱 Docker 镜像。结果保存至 strix_runs/<run-name>
前往 app.strix.ai 体验 Strix 全栈渗透测试平台——免费注册、连接仓库和域名,几分钟内启动渗透测试。
带 PoC 验证的发现结果——每个漏洞都包含可工作的概念验证利用代码与复现步骤
一键自动修复——AI 生成的安全补丁以即用 Pull Request 形式提供
持续渗透测试——与部署同步的持续漏洞扫描
DevSecOps 集成——GitHub、GitLab、Bitbucket、Slack、Jira、Linear 及 CI/CD 流水线
持续学习——AI 基于历史发现构建知识、适应代码库随时间降低误报率
Strix 已支持 Agent 化使用。为 Claude Code、Cursor、Codex 或任何兼容 SKILL.md 的 Agent 赋予渗透测试、修复发现结果及配置 CI 扫描的能力:
npx skills add usestrix/strix
这会安装四个技能:penetration-testing-with-strix(运行无头扫描并读取结果)、managed-pentesting-with-strix(通过 REST 驱动托管式 app.strix.ai 平台——无需本地 Docker 或 LLM Key)、fix-security-vulnerabilities-with-strix(修复 + 重新扫描验证)和 ci-security-scanning-with-strix(CI 中的 PR 扫描)。Agent 可以用同一引擎的两种方式运行 Strix——本地开源 CLI,或在无本地基础设施时使用托管云端——并通过阅读 AGENTS.md 获取快速参考、docs.strix.ai/llms.txt 获取 CLI 文档、docs.app.strix.ai 获取 API 文档。
Strix Agent 配备了全面的进攻性安全工具包——与专业渗透测试员和道德黑客使用的工具一致:
HTTP 拦截代理——使用 Caido 进行完整的请求/响应操作与分析
浏览器利用——自动化浏览器,用于测试 XSS、CSRF、点击劫持和认证绕过流程
Shell 与命令执行——用于漏洞利用开发和后渗透的交互式终端
自定义漏洞利用运行时——用于编写和验证概念验证漏洞的 Python 沙箱
侦察与 OSINT——自动化攻击面映射、子域名枚举和指纹识别
静态与动态代码分析——SAST + DAST 能力,实现全面的应用安全测试
漏洞知识库——带 CVSS 评分和 OWASP 分类的结构化发现结果
Strix 识别、验证并利用覆盖 OWASP Top 10 及更多的广泛安全漏洞:
Broken Access Control——IDOR、权限提升、认证绕过
Injection Attacks——SQL 注入、NoSQL 注入、OS 命令注入、SSTI
Server-Side Vulnerabilities——SSRF、XXE、不安全反序列化、RCE
Client-Side Attacks——XSS(存储型/反射型/DOM)、原型链污染、CSRF
Business Logic Flaws——竞态条件、支付操纵、工作流绕过
Authentication & Session——JWT 攻击、会话固定、凭证填充向量
Infrastructure & Cloud——配置错误、暴露服务、云安全议题
API Security——失效的认证、大规模赋值、限速绕过
高级多 Agent 编排,实现全面的自动化渗透测试:
分布式渗透测试——专业 AI Agent 负责侦察、利用和后渗透
可扩展安全测试——跨多目标并行执行,实现快速、全面的覆盖
动态协作——Agent 共享发现成果、串联漏洞,像红队一样协同作战
每次扫描运行时会将结果写入磁盘。用一条命令即可启动本地仪表盘查看:
# 打开最近一次运行
strix view
# ... 或按名称打开指定运行
strix view my-run-name
strix view 启动一个轻量级本地服务器(绑定到随机端口的 127.0.0.1)并打开浏览器访问带 Token 的私有链接。没有任何数据离开你的机器:仪表盘直接从磁盘读取运行文件,无需云账号或上传。UI 随 Strix 预构建交付,无需额外安装,也无需 JS 构建步骤。
Overview:运行状态、目标和迄今发现的所有漏洞严重性分布。
Vulnerabilities:每个经验证的发现结果,含严重性、详情和复现步骤。
Agent graph:多 Agent 团队的实时地图,显示每个 Agent 正在执行的任务。
Steering:通过浏览器向运行中的扫描发送指令,在运行中重定向 Agent。
History:浏览本机的历史运行记录并在其间跳转。
Reports:生成可分享的报告,并可 Email 给自己和团队。
# 扫描本地代码库
strix --target ./app-directory
# GitHub 仓库安全审查
strix --target https://github.com/org/repo
# 黑盒 Web 应用评估
strix --target https://your-app.com
将 Strix 指向 API 契约,它会测试每个声明的端点,而无需通过爬取来发现。将规范与实时 base URL 配对,使 Agent 知道将流量发送到哪里:
# OpenAPI / Swagger 文件(.json / .yaml)
strix --target ./openapi.yaml --target https://api.your-app.com
# Postman collection 导出文件
strix --target ./collection.postman_collection.json --target https://api.your-app.com
# 通过 ID 实时拉取 Postman collection(无需手动导出)
export POSTMAN_API_KEY="PMAK-..."
strix --target postman://<collection-uuid>
# ... 配合 Postman environment 来解析 {{baseUrl}} / token 变量
strix --target "postman://<collection-uuid>?env=<environment-uuid>"
# 灰盒认证测试
strix --target https://your-app.com --instruction "使用凭据 user:pass 执行认证测试"
# 多目标测试(源代码 + 部署应用)
strix -t https://github.com/org/app -t https://your-app.com
# 从文件读取目标,每行一个非空、非注释行
strix --target-list ./targets.txt
# 白盒源码感知扫描(本地仓库)
strix --target ./app-directory --scan-mode standard
# 自定义指令的定向测试
strix --target api.your-app.com --instruction "聚焦业务逻辑缺陷和 IDOR 漏洞"
# 通过文件提供详细指令(如交战规则、范围、排除项)
strix --target api.your-app.com --instruction-file ./instruction.md
# 针对特定基础分支强制 PR 差异范围
strix -n --target ./ --scan-mode quick --scope-mode diff --diff-base origin/main
使用 -n/--non-interactive 标志以编程方式运行 Strix,无需交互式 UI——非常适合服务器和自动化任务。CLI 实时打印漏洞发现结果并在退出前输出最终报告。发现漏洞时以非零码退出。
strix -n --target https://your-app.com
Strix 可以添加到流水线中,通过轻量级 GitHub Actions 工作流对 Pull Request 运行安全测试:
name: strix-penetration-test
on:
pull_request:
jobs:
security-scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
with:
fetch-depth: 0
- name: Install Strix
run: curl -sSL https://strix.ai/install | bash
- name: Run Strix
env:
STRIX_LLM: ${{ secrets.STRIX_LLM }}
LLM_API_KEY: ${{ secrets.LLM_API_KEY }}
run: strix -n -t ./ --scan-mode quick
在 CI 的 Pull Request 运行中,Strix 自动将快速审查限定在变更文件范围内。如果差异范围无法解析,请确保 checkout 使用完整历史记录(fetch-depth: 0)或显式传递 --diff-base。
export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"
# 可选
export LLM_API_BASE="your-api-base-url" # 使用本地模型时,如 Ollama、LMStudio
export PERPLEXITY_API_KEY="your-api-key" # 搜索能力
export STRIX_reasoning_EFFORT="high" # 控制思考努力程度(默认:high,快速扫描:medium)
Strix 自动将配置保存到 ~/.strix/cli-config.json,无需每次运行都重新输入。
无需计量 API Key,可以用 ChatGPT Plus/Pro 订阅运行 Strix:
strix auth login chatgpt # 用 ChatGPT 账号登录
export STRIX_LLM="chatgpt/gpt-5.4" # chatgpt/<model> 按订阅运行
strix --target ./app-directory
strix auth status # 显示当前登录状态
strix auth logout # 登出
达到最佳效果推荐以下模型:
OpenAI GPT-5.4 - openai/gpt-5.4
Anthropic Claude Sonnet 4.6 - anthropic/claude-sonnet-4-6
Google Gemini 3 Pro Preview - vertex_ai/gemini-3-pro-preview
查看 LLM Providers 文档了解所有支持的 Provider,包括 Vertex AI、Bedrock、Azure 和本地模型。
获得同等的 Strix 体验,同时具备企业级控制:SSO(SAML/OIDC)、自定义合规渗透测试报告(SOC 2、ISO 27001、PCI DSS)、专属支持与 SLA、自定义部署选项(VPC/自托管)、BYOK 模型支持,以及针对你的环境优化的定制 AI 渗透测试 Agent。了解更多。
完整文档见 docs.strix.ai——包含使用指南、CI/CD 集成、技能和高级配置的详细说明。
我们欢迎代码、文档和新技能的贡献——查看贡献指南开始参与,或提交 Pull Request / Issue。
有问题?发现了 Bug?想贡献代码?加入我们的 Discord!
喜欢 Strix?给我们在 GitHub 上点个 ⭐!
Strix 的建立基于众多开源项目的卓越工作:LiteLLM、Caido、Nuclei、Playwright 和 Bubble Tea。感谢他们的维护者!
Strix 会主动测试你指定的目标,因此只能对拥有所有权或已获得明确书面授权的系统运行,并保持在约定的范围内进行测试。未经授权的测试在大多数司法管辖区均属违法行为。你须自行负责获取授权并遵守法律。Strix 按"原样"提供,不对滥用提供任何保证或承担责任。