العودة إلى التحديثات
New releaseAug 7, 2026

strix v1.5.0

أداة اختبار اختراق مفتوحة المصدر تعمل بالذكاء الاصطناعي لاكتشاف ثغرات تطبيقك وإصلاحها.

مشاركة

Strix Banner

Strix

أداة اختبار الاختراق مفتوحة المصدر المدعومة بالذكاء الاصطناعي. قراصنة ذكاء اصطناعي مستقلون يكتشفون ويصلحون ثغرات تطبيقك.


Docs Website

Ask DeepWiki GitHub Stars License PyPI Version

Join Discord Follow on X

usestrix%2Fstrix | Trendshift usestrix/strix | Trendshift

[!TIP] جديد! يتكامل Strix بسلاسة مع GitHub Actions وخطوط أنابيب CI/CD. افحص تلقائيًا بحثًا عن الثغرات الأمنية في كل طلب سحب وامنع الكود غير الآمن قبل وصوله إلى الإنتاج - ابدأ دون الحاجة إلى أي إعداد.


نظرة عامة على Strix

Strix هي عوامل اختبار اختراق مستقلة تعمل بالذكاء الاصطناعي تتصرف تمامًا مثل القراصنة الحقيقيين - فهي تشغّل كودك ديناميكيًا، وتكتشف الثغرات الأمنية، وتتحقق منها من خلال إثباتات مفهوم فعلية. صُممت للمطورين وفرق الأمان الذين يحتاجون إلى اختبار أمني سريع ودقيق دون عبء اختبار الاختراق اليدوي أو النتائج الإيجابية الخاطئة لأدوات التحليل الثابت.

القدرات الرئيسية:

  • مجموعة أدوات اختبار اختراق كاملة - استطلاع واستغلال وتحقق جاهزة فورًا
  • تنسيق متعدد العوامل - فرق من مختبري اختراق بالذكاء الاصطناعي تتعاون وتتوسع
  • تحقق حقيقي من الاستغلال - إثباتات مفهوم عملية، وليست نتائج إيجابية خاطئة مثل ماسحات الثغرات القديمة
  • واجهة سطر أوامر موجهة للمطورين - نتائج قابلة للتنفيذ مع إرشادات المعالجة
  • إصلاح تلقائي وتقارير - إنشاء تصحيحات وتقارير اختبار اختراق جاهزة للامتثال

حالات الاستخدام

  • اختبار أمان التطبيقات - اكتشاف الثغرات الأمنية الحرجة في تطبيقاتك والتحقق منها
  • اختبار اختراق سريع - إنجاز اختبارات الاختراق في ساعات وليس أسابيع، مع تقارير الامتثال
  • أتمتة مكافآت الثغرات - أتمتة أبحاث مكافآت الثغرات وإنشاء إثباتات مفهوم لإعداد تقارير أسرع
  • تكامل CI/CD - تشغيل الاختبارات في CI/CD لمنع الثغرات قبل الوصول إلى الإنتاج

🚀 بدء سريع

المتطلبات الأساسية:

  • Docker (قيد التشغيل)
  • مفتاح API لنموذج لغوي كبير من أي مزود مدعوم (OpenAI, Anthropic, Google, إلخ.)

التثبيت والفحص الأول```bash

Install Strix

curl -sSL https://strix.ai/install | bash

Configure your AI provider

export STRIX_LLM="openai/gpt-5.4" export LLM_API_KEY="your-api-key"

Run your first security assessment

strix --target ./app-directory

> [!NOTE]
> عند التشغيل الأول، يتم سحب صورة Docker الخاصة بالبيئة التجريبية تلقائيًا. يتم حفظ النتائج في `strix_runs/<run-name>`

---

## ☁️ منصة Strix

جرّب منصة اختبار الاختراق الشاملة Strix على **[app.strix.ai](https://app.strix.ai)** - سجّل مجانًا، واربط مستودعاتك ومجالاتك، وابدأ اختبار اختراق في دقائق.

- **نتائج موثّقة مع PoCs** - كل ثغرة تتضمن استغلالًا عمليًا مُثبتًا للمفهوم وخطوات إعادة الإنتاج
- **إصلاح تلقائي بنقرة واحدة** - تصحيحات أمنية مولّدة بالذكاء الاصطناعي كطلبات سحب جاهزة للدمج
- **اختبار اختراق مستمر** - فحص ثغرات دائم يعمل على مدار الساعة لمواكبة عمليات النشر لديك
- **تكاملات DevSecOps** - GitHub وGitLab وBitbucket وSlack وJira وLinear وخطوط أنابيب CI/CD
- **تعلّم مستمر** - ذكاء اصطناعي يبني على النتائج السابقة، ويتكيف مع قاعدة الأكواد لديك، ويقلل النتائج الإيجابية الخاطئة بمرور الوقت

[**ابدأ أول اختبار اختراق لك ←**](https://app.strix.ai)

---

## 🤖 استخدم Strix من وكيل البرمجة الخاص بك

Strix جاهز للوكلاء. امنح Claude Code أو Cursor أو Codex أو أي وكيل متوافق مع [SKILL.md](https://agentskills.io) القدرة على تشغيل اختبارات الاختراق، وإصلاح النتائج، وإعداد فحص CI:```bash
npx skills add usestrix/strix

هذا يثبّت تسع مهارات: penetration-testing-with-strix (تشغيل عمليات الفحص بدون واجهة وقراءة النتائج)، managed-pentesting-with-strix (قيادة منصة app.strix.ai المُدارة عبر REST — دون الحاجة إلى Docker محلي أو مفتاح LLM)، fix-security-vulnerabilities-with-strix (المعالجة + إعادة الفحص للتحقق)، ci-security-scanning-with-strix (فحص PR في CI)، بالإضافة إلى سير عمل مخصصة للأهداف: application-security-testing، web-app-penetration-testing، api-security-testing، owasp-top-10-testing، وfind-security-vulnerabilities-in-code. يمكن للوكلاء تشغيل Strix بطريقتين بنفس المحرك — عبر CLI مفتوح المصدر محليًا، أو عبر السحابة المُدارة عندما لا توجد بنية تحتية محلية — وقراءة AGENTS.md كمرجع سريع، وdocs.strix.ai/llms.txt لوثائق CLI، وdocs.app.strix.ai للـ API.


✨ الميزات

أدوات الاختراق الوكيلية

تأتي وكلاء Strix مجهزة بمجموعة أدوات أمنية هجومية شاملة — نفس الأدوات التي يستخدمها مختبرو الاختراق المحترفون والقراصنة الأخلاقيون:

  • وكيل اعتراض HTTP - معالجة وتحليل كامل للطلبات/الاستجابات مع Caido
  • استغلال المتصفح - متصفح آلي لاختبار XSS وCSRF وclickjacking وتجاوز المصادقة
  • تنفيذ الأوامر والصدفة - طرفية تفاعلية لتطوير الاستغلالات وما بعد الاستغلال
  • بيئة تشغيل استغلال مخصصة - صندوق رمل Python لكتابة والتحقق من استغلالات إثبات المفهوم
  • الاستطلاع وOSINT - رسم آلي لسطح الهجوم، وتعداد النطاقات الفرعية، وبصمة الأنظمة
  • تحليل الكود الثابت والديناميكي - قدرات SAST + DAST لاختبار أمن التطبيقات الشامل
  • قاعدة معرفة الثغرات - نتائج منظمة مع تسجيل CVSS وتصنيف OWASP

ماسح الثغرات الشامل

يحدد Strix ويُتحقق من ويستغل مجموعة واسعة من الثغرات الأمنية عبر OWASP Top 10 وما بعده:

  • التحكم المكسور في الوصول - IDOR، تصعيد الامتيازات، تجاوز المصادقة
  • هجمات الحقن - حقن SQL، حقن NoSQL، حقن أوامر نظام التشغيل، SSTI
  • ثغرات جانب الخادم - SSRF، XXE، إلغاء التسلسل غير الآمن، RCE
  • هجمات جانب العميل - XSS (مخزّن/منعكس/DOM)، تلوث النماذج الأولية، CSRF
  • عيوب منطق الأعمال - حالات السباق، التلاعب بالدفع، تجاوز سير العمل
  • المصادقة والجلسات - هجمات JWT، تثبيت الجلسة، ناقلات حشو بيانات الاعتماد
  • البنية التحتية والسحابة - سوء التهيئة، الخدمات المكشوفة، مشكلات الأمان السحابية
  • أمن الـ API - مصادقة مكسورة، إسناد جماعي، تجاوز تحديد المعدل

رسم بياني للوكلاء (اختراق متعدد الوكلاء)

تنسيق متقدم متعدد الوكلاء لاختبار اختراق آلي شامل:

  • اختراق موزّع - وكلاء ذكاء اصطناعي متخصصون للاستطلاع والاستغلال وما بعد الاستغلال
  • اختبار أمني قابل للتوسع - تنفيذ متوازٍ عبر أهداف متعددة لتغطية سريعة وشاملة
  • تنسيق ديناميكي - يشارك الوكلاء الاكتشافات، ويربطون الثغرات، ويتعاونون مثل فريق أحمر

🖥️ عارض الويب المحلي

كل عملية فحص تكتب نتائجها على القرص أثناء تشغيلها. اعرضها في لوحة تحكم محلية بأمر واحد:```bash

Open the most recent run

strix view

...or open a specific run by name

strix view my-run-name

Expose the viewer on all IPv4 interfaces at a fixed port

strix view --host 0.0.0.0 --port 8080 --no-open

`strix view` يبدأ خادمًا محليًا خفيفًا (مرتبطًا بـ `127.0.0.1` على منفذ عشوائي) ويفتح متصفحك على رابط خاص ومُرمّز. لا يغادر أي شيء جهازك: لوحة التحكم تقرأ ملفات التشغيل مباشرة من القرص، دون الحاجة إلى حساب سحابي أو رفع ملفات. واجهة المستخدم تأتي مبنية مسبقًا مع Strix، لذا لا يوجد تثبيت إضافي أو خطوة بناء JavaScript.

استخدم `--host 0.0.0.0` لجعل العارض قابلًا للوصول من أجهزة أخرى. استبدل `0.0.0.0` في الرابط المطبوع بعنوان IP أو اسم المضيف القابل للوصول للخادم. الرمز المميز في ذلك الرابط يمنح الوصول إلى بيانات فحص التشغيل المحدد، وسجلّه، والتحكم فيه، لذا شاركه فقط مع مستخدمين موثوقين وقيّد المنفذ بجدار الحماية الخاص بك. الطلبات التي لا تحتوي على جلسة مشتقة من الرمز المميز لا يمكنها قراءة بيانات التشغيل.

### ما في لوحة التحكم

- **نظرة عامة**: حالة التشغيل، الهدف، وتفصيل حسب الخطورة لكل ما تم العثور عليه حتى الآن.
- **الثغرات**: كل نتيجة تم التحقق منها مع خطورتها وتفاصيلها وخطوات إعادة الإنتاج.
- **رسم بياني للوكلاء**: خريطة حية لفريق الوكلاء المتعددين، تُظهر أي وكيل يقوم بأي مهمة.
- **التحكم**: أرسل تعليمات إلى فحص مباشر من المتصفح لإعادة توجيه الوكلاء أثناء التشغيل.
- **السجل**: تصفح عمليات التشغيل السابقة على هذا الجهاز وانتقل بينها.
- **التقارير**: أنشئ تقريرًا قابلًا للمشاركة وأرسله بالبريد الإلكتروني لنفسك أو لفريقك.

---

## أمثلة الاستخدام

### الاستخدام الأساسي```bash
# Scan a local codebase
strix --target ./app-directory

# Security review of a GitHub repository
strix --target https://github.com/org/repo

# Black-box web application assessment
strix --target https://your-app.com

اختبار واجهات برمجة التطبيقات (OpenAPI / Swagger / Postman)

وجّه Strix إلى عقد واجهة برمجة تطبيقات وسيختبر كل نقطة نهاية معلنة بدلاً من الاضطرار إلى اكتشافها عبر الزحف. اقرن المواصفات مع عنوان URL الأساسي المباشر حتى يعرف الوكيل إلى أين يرسل حركة المرور:```bash

OpenAPI / Swagger file (.json / .yaml)

strix --target ./openapi.yaml --target https://api.your-app.com

Postman collection export

strix --target ./collection.postman_collection.json --target https://api.your-app.com

Postman collection pulled live by id (no manual export)

export POSTMAN_API_KEY="PMAK-..." strix --target postman://

...with a Postman environment to resolve {{baseUrl}} / token variables

strix --target "postman://?env="

### سيناريوهات الاختبار المتقدمة```bash
# Grey-box authenticated testing
strix --target https://your-app.com --instruction "Perform authenticated testing using credentials: user:pass"

# Multi-target testing (source code + deployed app)
strix -t https://github.com/org/app -t https://your-app.com

# Targets from a file, one target per non-empty, non-comment line
strix --target-list ./targets.txt

# White-box source-aware scan (local repository)
strix --target ./app-directory --scan-mode standard

# Focused testing with custom instructions
strix --target api.your-app.com --instruction "Focus on business logic flaws and IDOR vulnerabilities"

# Provide detailed instructions through file (e.g., rules of engagement, scope, exclusions)
strix --target api.your-app.com --instruction-file ./instruction.md

# Force PR diff-scope against a specific base branch
strix -n --target ./ --scan-mode quick --scope-mode diff --diff-base origin/main

الوضع بدون واجهة (Headless Mode)

شغّل Strix برمجيًا دون واجهة تفاعلية باستخدام علامة -n/--non-interactive - مثالي للخوادم والمهام الآلية. تطبع واجهة سطر الأوامر نتائج الثغرات في الوقت الفعلي والتقرير النهائي قبل الخروج. يخرج برمز غير صفري عند العثور على ثغرات.```bash strix -n --target https://your-app.com

### CI/CD (GitHub Actions)

يمكن إضافة Strix إلى خط الأنابيب الخاص بك لتشغيل اختبار أمني على طلبات السحب باستخدام سير عمل خفيف الوزن في GitHub Actions:```yaml
name: strix-penetration-test

on:
  pull_request:

jobs:
  security-scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6
        with:
          fetch-depth: 0

      - name: Install Strix
        run: curl -sSL https://strix.ai/install | bash

      - name: Run Strix
        env:
          STRIX_LLM: ${{ secrets.STRIX_LLM }}
          LLM_API_KEY: ${{ secrets.LLM_API_KEY }}

        run: strix -n -t ./ --scan-mode quick

[!TIP] في عمليات تشغيل طلبات السحب في CI، يقوم Strix تلقائيًا بتحديد نطاق المراجعات السريعة للملفات المتغيرة. إذا تعذّر حل نطاق الاختلافات، تأكد من أن عملية checkout تستخدم السجل الكامل (fetch-depth: 0) أو مرّر --diff-base صراحةً.

الإعدادات```bash

export STRIX_LLM="openai/gpt-5.4" export LLM_API_KEY="your-api-key"

Optional

export LLM_API_BASE="your-api-base-url" # if using a local model, e.g. Ollama, LMStudio export PERPLEXITY_API_KEY="your-api-key" # for search capabilities export STRIX_REASONING_EFFORT="high" # control thinking effort (default: high, quick scan: medium)

> [!NOTE]
> يحفظ Strix إعداداتك تلقائيًا في `~/.strix/cli-config.json`، لذا لا يتعين عليك إعادة إدخالها في كل تشغيل.

#### تسجيل الدخول باستخدام اشتراك ChatGPT

بدلاً من مفتاح API المدفوع حسب الاستخدام، يمكنك تشغيل Strix على اشتراكك في ChatGPT Plus/Pro:```bash
strix auth login chatgpt      # sign in with your ChatGPT account

export STRIX_LLM="chatgpt/gpt-5.4"   # chatgpt/<model> runs on the subscription
strix --target ./app-directory

strix auth status             # show the active sign-in
strix auth logout             # forget the sign-in

استخدام المنصة المُدارة: strix cloud

تُشغّل أوامر strix cloud المنصة المُدارة (app.strix.ai) من الطرفية. سجّل الدخول مرة واحدة باستخدام تدفق الجهاز. يُنشئ تسجيل الدخول حسابك ومساحة عملك عند أول استخدام ويخزّن رمز API الشخصي في ~/.strix/platform-auth.json:```bash strix cloud login # browser approval, then workspace + scope profile strix cloud login --workspace "My Team" # select a workspace by name or ID strix cloud whoami # fast local account/workspace status strix cloud session # verify remote session + consent ceiling strix cloud logout # revoke remotely, then remove locally

النطاق الافتراضي **المُوصى به** يدعم أعمال الفحص العادية، ورفع الملفات المحلية،
والتبديل بين مساحات العمل، وعمليات شحن الرصيد المعتمدة من المستخدم. وهو يستبعد إنشاء بيانات الاعتماد؛
اطلب `tokens:write` صراحةً (أو اختر Full) عند الحاجة. لتقليل الامتيازات بشكل صارم، مرّر قائمة صريحة مثل
`--scopes scans:read scans:write uploads:write billing:read`. تتوفر أيضًا ملفات تعريف أتمتة مُسمّاة
عبر `--scope-profile minimal|recommended|full`.

كل عملية من عمليات [REST API](https://docs.app.strix.ai) لها أمر مطابق بصيغة `strix cloud <resource> <verb>`:```bash
strix cloud                                   # list all resources
strix cloud scans                             # run the safe default (`scans list`)
strix cloud scans help                        # list the verbs of a resource
strix cloud domains add --domain example.com --asset-type web_app
strix cloud scans start --engagement-type live_test --domain-ids <uuid> --wait
strix cloud scans start --source . --dry-run --show-files --json  # review + capture source.archive_sha256
SOURCE_SHA256="<reviewed source.archive_sha256>"
strix cloud scans start --source . --approve-sha256 "$SOURCE_SHA256" --wait
strix cloud vulns list --severity critical
strix cloud credits                           # credit balance
strix cloud billing topup --credits 20 --yes  # explicitly approve agent payment after HTTP 402

مساحات العمل وإعداد الحساب تعمل أيضًا من الطرفية:```bash strix cloud workspaces list # numbered list; workspace is also accepted strix cloud workspaces create --name "My Team" # admin + organizations:write strix cloud workspaces use 2 # switch by list number, exact name, or ID strix cloud session scopes # granted scopes + login ceiling strix cloud session scopes set minimal # narrow without another browser sign-in strix cloud billing subscribe --plan strix_cloud # opens the hosted checkout page strix cloud billing portal # opens the billing portal strix cloud integrations install github # opens the app installation page strix cloud domains verify # prints the DNS record to add

الأوامر الأربعة الأخيرة تنتهي عند شخص. يقوم Strix بإنشاء الرابط، ويفتح المتصفح لطرفية تفاعلية، ويطبع دائمًا عنوان URL. يقوم المستخدم بإدخال البطاقة، أو الموافقة على التثبيت، أو إضافة سجل DNS. مرّر `--no-browser` لطباعة عنوان URL فقط.

تعمل الأوامر للبشر والوكلاء: مخرجات الطرفية تفضّل الأسماء والفروع وحالات دورة الحياة ومحددات مرقّمة، بينما المخرجات المعاد توجيهها (أو `--json`) تحافظ على سجلات ومعرفات كاملة قابلة للقراءة آليًا. تحتفظ قوائم البشر بالمحددات اللازمة للأوامر اللاحقة ولكنها تحذف المعرفات الداخلية للمنظمة/المستخدم؛ المحدد الأطول من أن يتسع للجدول المضغوط يُكرَّر دون فقدان في كتلة قابلة للنسخ. تطبع القوائم المرقّمة الصفحة التالية `--page` أو `--offset`، وتحافظ طرق العرض التفصيلية على النثر المفيد ضمن حد طرفية آمن؛ استخدم `--json` للسجل الكامل. تميّز قوائم الرموز مفاتيح API عن جلسات أجهزة CLI المسماة. تنزيلات الملفات الثنائية هي الاستثناء: وجّه بايتاتها الخام عمدًا، أو استخدم `--output FILE --json` لكتابة الملف واستلام بيانات وصفية منظمة للتنزيل. لا توجد مطالبات عندما لا يكون stdin طرفية. رموز الخروج: `0` نجاح، `1` خطأ، `2` استخدام غير صالح، `4` مصادقة أو حد خطة، `5` دفع مطلوب. `--token` و`STRIX_API_TOKEN` هما تجاوزان عديمَا الحالة لكل أمر ولا يستبدلان أبدًا تسجيل الدخول المخزّن؛ اقرن تجاوز جلسة CLI مع `--workspace-id` أو `STRIX_WORKSPACE_ID`.

يُنشئ تسجيل الدخول عبر المتصفح بيانات اعتماد واحدة قابلة لإعادة الاستخدام لكل تثبيت CLI. تسجيل الدخول مرة أخرى على نفس التثبيت يستبدل سره بدلًا من تراكم المفاتيح. تحافظ تبديلات مساحة العمل على تلك البيانات الاعتمادية وتاريخ انتهاء الصلاحية، وتحافظ على تفضيل النطاق من جانب الخادم، وتحدّ الوصول حسب الدور الهدف، ولا يمكنها أبدًا تجاوز سقف موافقة تسجيل الدخول. تثبّت كل عملية مساحة عمل البداية الخاصة بها، لذا يفشل التبديل المتزامن بأمان بدلًا من إرسال أمر قديم إلى منظمة أخرى. `strix cloud logout` يلغي جلسة الخادم قبل حذف الرمز المحلي؛ استخدم `--local-only` فقط عندما لا يمكنك عمدًا الوصول إلى الخادم.

تأخذ أوامر الكتابة حقول الطلب كعلامات، ويقبل كل أمر كتابة أيضًا كائن JSON واحدًا مع `--data`:```bash
strix cloud scans start --data '{"engagement_type":"code_review"}'   # literal JSON
strix cloud scans start --data @request.json                         # read a file
cat request.json | strix cloud scans start --data -                  # read standard input

بالنسبة لفحص وكيل أو CI لمصدر محلي، قم بتشغيل --dry-run --show-files --json، وراجع المانيفست، والتقط source.archive_sha256. أعد التشغيل بنفس --source، وكل --exclude، وأي علامات اختيار --include-*، مع استبدال --dry-run بـ --approve-sha256 HASH؛ حيث يقوم Strix بإعادة بناء الأرشيف ويرفض رفعه إذا تغيّر الملخص. أما --yes فيوافق فقط على اللقطة المبنية في ذلك الاستدعاء الواحد. وهو مناسب لتدخل بشري متعمد أو موافقة لمرة واحدة، وليس كتسليم ثنائي الخطوات مرتبط بالملخص بين وكيل وCI.

الافتراضي الآمن يحترم .gitignore و.strixignore ويستبعد المسارات المخفية، والملفات الشبيهة بالأسرار، وبيانات تعريف VCS، والتبعيات/مخرجات البناء، والروابط الرمزية، والأرشيفات المتداخلة. يمكنك الاشتراك بشكل منفصل مع --include-hidden أو --include-sensitive أو --include-archives. يحدّ العميل الحزمة بـ 20,000 ملف، و25 MiB لكل ملف، و250 MiB بعد الفك، و50 MiB مضغوطة، وتتحقق الخدمة بشكل مستقل من الأرشيف. المصدر وحده يستدعي مراجعة الكود؛ وإضافة نطاق يستدعي اختبارًا مباشرًا. يمكنك دائمًا تمرير --engagement-type بشكل صريح.

يزيل Strix الأرشيف المحلي المؤقت بعد كل استدعاء. ويحذف الرفع البعيد المُجهز بعد رفض فحص قاطع. إذا جعل خطأ شبكة، أو استجابة 5xx، أو استجابة نجاح غير صالحة، أو انقطاع نتيجة الإطلاق غامضة، فإنه يحتفظ بالرفع ويبلغ عن upload_id الخاص به مع launch_outcome_unknown: true؛ وإذا تعذّر تأكيد الحذف التلقائي، فإنه يبلغ عن المعرّف مع cleanup_unknown: true. تحقق من strix cloud scans list قبل إعادة المحاولة. إذا لم يكن أي فحص مرتبطًا بالرفع المحتفظ به، فاحذفه باستخدام strix cloud uploads delete UPLOAD_ID.

تستهلك الفحوصات غير الخاصة بالمؤسسات التقدير الحتمي المعروض لنطاقها (مراجعة كود مصدر فقط في الطبقة الافتراضية ultra تبدأ حاليًا بـ 60 رصيدًا). فحوصات المؤسسات مشمولة في الخطة ولا تستهلك محفظة الأرصدة. تنزيلات التقارير تتطلب Enterprise، والجداول تتطلب Pro، وكتابة الفوترة تتطلب رمز مسؤول. مخارج كتل الخطة 4؛ ومحفظة الأرصدة غير الكافية تخرج 5 دون إنشاء فحص أو تحصيل رسومه.

فعّل إكمال الأوامر الأصلي مرة واحدة لكل جلسة شل:```bash source <(strix completions zsh) # use bash instead of zsh when appropriate strix completions fish | source

#### قم بتوصيل خوادم MCP الخاصة بك

يمكن لـ Strix الاتصال بخوادم Model Context Protocol (MCP) التي تقوم بإدراجها وتعريض أدواتها للوكيل أثناء التشغيل. أنشئ ملف `~/.strix/mcp-servers.json` يحتوي على قائمة JSON بالخوادم. كل إدخال إما أن يكون خادم `stdio` محليًا يقوم Strix بتشغيله كعملية فرعية، أو خادم `http` عن بُعد:```json
[
  {
    "name": "local_fs",
    "transport": "stdio",
    "command": "npx",
    "args": ["-y", "@modelcontextprotocol/server-filesystem", "/path/to/project"]
  },
  {
    "name": "github",
    "transport": "http",
    "url": "https://api.githubcopilot.com/mcp/",
    "auth": { "kind": "bearer", "token": "your-token" },
    "allowed_tools": ["list_issues"]
  }
]

كل أدوات كل خادم تكون مُعرَّفة بنطاق عبر name (على سبيل المثال local_fs_read_file). احذف allowed_tools لكشف كل أداة يقدمها الخادم، أو اضبطه على قائمة لتقييد الأدوات التي يمكن للوكيل استدعاءها. الملف اختياري، والخادم الذي يفشل في الاتصال يتم تخطيه دون إفشال التشغيل. يمكنك توجيه Strix إلى ملف مختلف عبر STRIX_MCP_CONFIG.

النماذج الموصى بها للحصول على أفضل النتائج:

راجع توثيق مزودي LLM لجميع المزودين المدعومين بما في ذلك Vertex AI وBedrock وAzure والنماذج المحلية.

اختبار الاختراق للمؤسسات

احصل على نفس تجربة Strix مع ضوابط بمستوى المؤسسات: SSO (SAML/OIDC)، تقارير اختبار اختراق مخصصة جاهزة للامتثال (SOC 2، ISO 27001، PCI DSS)، دعم مخصص واتفاقية مستوى خدمة، خيارات نشر مخصصة (VPC/استضافة ذاتية)، دعم نماذج BYOK، ووكلاء اختبار اختراق ذكاء اصطناعي مخصصون محسّنون لبيئتك. اعرف المزيد.

التوثيق

التوثيق الكامل متاح على docs.strix.ai - بما في ذلك أدلة مفصلة للاستخدام، وتكاملات CI/CD، والمهارات، والإعداد المتقدم.

المساهمة

نرحب بالمساهمات في الكود والتوثيق والمهارات الجديدة - اطّلع على دليل المساهمة للبدء أو افتح طلب سحب/مشكلة.

انضم إلى مجتمعنا

لديك أسئلة؟ وجدت خطأ؟ تريد المساهمة؟ انضم إلى ديسكورد الخاص بنا!

ادعم المشروع

تحب Strix؟ امنحنا ⭐ على GitHub!

شكر وتقدير

يُبنى Strix على العمل الرائع لمشاريع مفتوحة المصدر مثل LiteLLM، وCaido، وNuclei، وPlaywright، وBubble Tea. شكرًا جزيلًا لمشرفيهم!

[!WARNING] للاستخدام المصرح به فقط. يختبر Strix بنشاط الأهداف التي توجّهه إليها، لذا شغّله فقط ضد أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها، والتزم بالنطاق المتفق عليه. الاختبار غير المصرح به غير قانوني في معظم الولايات القضائية. أنت وحدك المسؤول عن الحصول على التصريح والامتثال للقانون. يُقدَّم Strix "كما هو" دون أي ضمان أو مسؤولية عن سوء الاستخدام.

الفئات