Strix
活跃简介
Strix 是开源 AI 渗透测试 Agent,能自动发现并修复 Web 应用漏洞,是安全团队的自动化助手。
核心特性
- AI 驱动 — Agent 自动执行侦察、漏洞探测、利用与报告
- Web 优先 — 专门针对 Web 应用的安全测试场景
- 开源可扩展 — 内置工具可被扩展与定制
- 自动报告 — 漏洞详情、复现步骤与修复建议一并输出
- 安全沙箱 — 在隔离环境中执行漏洞利用
- 集成 — 与 OWASP ZAP、Burp 等联动
适用场景
💡 在 CI 中自动跑 Web 应用渗透测试
💡 为安全审计生成结构化报告
💡 在团队中做安全代码评审的补充
💡 为红队训练提供安全 Agent 平台
优势与不足
✅ 优势
- • 活跃维护,近期持续更新
- • 社区热度高(60.2k stars)
- • 开源许可证友好(Apache-2.0)
- • Issue 响应及时,积压少
分类
快速开始
pip install strix
strix scan --target https://example.com
# 报告在 ./strix-report.html