Strix

活跃
GitHub Python Apache-2.0

简介

Strix 是开源 AI 渗透测试 Agent,能自动发现并修复 Web 应用漏洞,是安全团队的自动化助手。

核心特性

  • AI 驱动 — Agent 自动执行侦察、漏洞探测、利用与报告
  • Web 优先 — 专门针对 Web 应用的安全测试场景
  • 开源可扩展 — 内置工具可被扩展与定制
  • 自动报告 — 漏洞详情、复现步骤与修复建议一并输出
  • 安全沙箱 — 在隔离环境中执行漏洞利用
  • 集成 — 与 OWASP ZAP、Burp 等联动

适用场景

💡 在 CI 中自动跑 Web 应用渗透测试
💡 为安全审计生成结构化报告
💡 在团队中做安全代码评审的补充
💡 为红队训练提供安全 Agent 平台

优势与不足

优势

  • 活跃维护,近期持续更新
  • 社区热度高(60.2k stars)
  • 开源许可证友好(Apache-2.0)
  • Issue 响应及时,积压少

快速开始

pip install strix
strix scan --target https://example.com
# 报告在 ./strix-report.html

相关项目

OpenShell

8.5k · Rust
活跃 A

由 NVIDIA 开发的自主 AI Agent 安全运行时环境。专注于隐私保护和安全执行,为 AI Agent 提供受控的执行环境和资源管理能力。

rustagentframework +2
  • · 沙箱化执行环境,通过声明式 YAML 策略保护数据、凭证和基础设施
  • · 四层纵深防御:文件系统、网络、进程和推理策略执行
  • · 支持通过 `openshell policy set` 热重载网络和推理策略,无需重启沙箱

DeepCamera

3.0k · JavaScript
正常 A

开源 AI 摄像头技能平台和智能 NVR 监控系统,集成 VLM 视频分析、LLM 代理推理和可插拔 AI 技能,支持通过 Telegram、Discord 等渠道进行智能安防。

javascriptagenttools +3
  • · 使用 Qwen、DeepSeek、SmolVLM 本地运行 VLM 场景分析和目标检测
  • · 覆盖检测、分割、标注和训练的 19+ 可插拔 AI 技能
  • · 自动检测 GPU/NPU/CPU 硬件,支持 TensorRT、CoreML、OpenVINO 加速

AgentGateway

4.7k · Rust
活跃 A

下一代 AI Agent 代理网关,为 AI Agent 和 MCP 服务器提供统一的流量管理、路由转发和安全控制层。支持多协议适配和可扩展的中间件架构。

rustmcpagent +3
  • · 统一 LLM 网关,提供 OpenAI 兼容 API 路由到 OpenAI、Anthropic、Gemini、Bedrock 等
  • · MCP 网关,支持工具联邦、stdio/HTTP/SSE 传输、OpenAPI 集成和 OAuth 认证
  • · A2A 网关,实现安全的 Agent 间通信,支持能力发现和任务协作

Archestra

4.2k · TypeScript
活跃 A

企业级AI平台,集成AI防护栏、MCP注册中心、网关和编排器,提供全面的AI Agent治理和管理能力。

typescriptmcpsecurity +2
  • · Kubernetes 原生 MCP 编排器——在 K8s 中运行 MCP 服务器,集中管理状态、API 密钥和 OAuth
  • · 带治理能力的私有 MCP 注册中心——在组织内共享自建和第三方 MCP
  • · 非概率安全引擎,通过工具护栏和致命三要素防御防止数据泄露