
strix v1.4.1
Herramienta de pruebas de penetración de IA de código abierto para encontrar y corregir las vulnerabilidades de tu aplicación.
Strix
La herramienta de pentesting con IA de código abierto. Hackers de IA autónomos que encuentran y corrigen las vulnerabilidades de tu aplicación.
[!TIP] ¡Nuevo! Strix se integra perfectamente con GitHub Actions y pipelines de CI/CD. Escanea automáticamente en busca de vulnerabilidades en cada pull request y bloquea código inseguro antes de que llegue a producción - Empieza sin necesidad de configuración.
Resumen de Strix
Strix son agentes autónomos de pruebas de penetración con IA que actúan igual que hackers reales: ejecutan tu código de forma dinámica, encuentran vulnerabilidades y las validan mediante pruebas de concepto reales. Diseñado para desarrolladores y equipos de seguridad que necesitan pruebas de seguridad rápidas y precisas sin la sobrecarga del pentesting manual ni los falsos positivos de las herramientas de análisis estático.
Capacidades clave:
- Kit completo de pentesting - reconocimiento, explotación y validación listos para usar
- Orquestación multiagente - equipos de pentesters de IA que colaboran y escalan
- Validación real de exploits - PoCs funcionales, no falsos positivos como los escáneres de vulnerabilidades heredados
- CLI orientada a desarrolladores - hallazgos accionables con orientación para la remediación
- Auto-corrección e informes - genera parches e informes de pentest listos para cumplimiento normativo
Casos de uso
- Pruebas de seguridad de aplicaciones - Detecta y valida vulnerabilidades críticas en tus aplicaciones
- Pruebas de penetración rápidas - Realiza pruebas de penetración en horas, no semanas, con informes de cumplimiento
- Automatización de bug bounty - Automatiza la investigación de bug bounty y genera PoCs para informes más rápidos
- Integración con CI/CD - Ejecuta pruebas en CI/CD para bloquear vulnerabilidades antes de llegar a producción
🚀 Inicio rápido
Requisitos previos:
- Docker (en ejecución)
- Una clave de API de LLM de cualquier proveedor compatible (OpenAI, Anthropic, Google, etc.)
Instalación y primer escaneo```bash
Install Strix
curl -sSL https://strix.ai/install | bash
Configure your AI provider
export STRIX_LLM="openai/gpt-5.4" export LLM_API_KEY="your-api-key"
Run your first security assessment
strix --target ./app-directory
> [!NOTE]
> La primera ejecución descarga automáticamente la imagen Docker del sandbox. Los resultados se guardan en `strix_runs/<run-name>`
---
## ☁️ Plataforma Strix
Prueba la plataforma completa de pruebas de penetración Strix en **[app.strix.ai](https://app.strix.ai)** - regístrate gratis, conecta tus repositorios y dominios, y lanza una prueba de penetración en minutos.
- **Hallazgos validados con PoCs** - cada vulnerabilidad incluye un exploit de prueba de concepto funcional y pasos de reproducción
- **Autocorrección con un clic** - parches de seguridad generados por IA como solicitudes de extracción listas para fusionar
- **Pruebas de penetración continuas** - escaneo de vulnerabilidades siempre activo que sigue el ritmo de tus despliegues
- **Integraciones DevSecOps** - GitHub, GitLab, Bitbucket, Slack, Jira, Linear y pipelines de CI/CD
- **Aprendizaje continuo** - IA que se basa en hallazgos anteriores, se adapta a tu código y reduce los falsos positivos con el tiempo
[**Inicia tu primera prueba de penetración →**](https://app.strix.ai)
---
## 🤖 Usa Strix desde tu Agente de Codificación
Strix está preparado para agentes. Dale a Claude Code, Cursor, Codex o cualquier agente compatible con [SKILL.md](https://agentskills.io) la capacidad de ejecutar pruebas de penetración, corregir hallazgos y configurar el escaneo de CI:```bash
npx skills add usestrix/strix
Esto instala nueve habilidades: penetration-testing-with-strix (ejecutar escaneos headless y leer resultados), managed-pentesting-with-strix (manejar la plataforma gestionada app.strix.ai vía REST — sin Docker local ni clave LLM), fix-security-vulnerabilities-with-strix (remediar + re-escanear para verificar), ci-security-scanning-with-strix (escaneo de PR en CI), además de flujos de trabajo específicos por objetivo: application-security-testing, web-app-penetration-testing, api-security-testing, owasp-top-10-testing y find-security-vulnerabilities-in-code. Los agentes pueden ejecutar Strix de dos maneras con el mismo motor — la CLI de código abierto localmente, o la nube gestionada cuando no hay infraestructura local — y leer AGENTS.md como referencia rápida, docs.strix.ai/llms.txt para la documentación de la CLI, y docs.app.strix.ai para la API.
✨ Características
Herramientas de Pentesting Agéntico
Los agentes de Strix vienen equipados con un kit completo de seguridad ofensiva: las mismas herramientas que usan los pentesters profesionales y hackers éticos:
- Proxy de Intercepción HTTP - Manipulación y análisis completo de solicitudes/respuestas con Caido
- Explotación de Navegador - Navegador automatizado para probar XSS, CSRF, clickjacking y flujos de bypass de autenticación
- Ejecución de Shell y Comandos - Terminal interactiva para desarrollo de exploits y post-explotación
- Runtime de Exploits Personalizados - Sandbox de Python para escribir y validar exploits de prueba de concepto
- Reconocimiento y OSINT - Mapeo automatizado de superficie de ataque, enumeración de subdominios y fingerprinting
- Análisis de Código Estático y Dinámico - Capacidades SAST + DAST para pruebas integrales de seguridad de aplicaciones
- Base de Conocimiento de Vulnerabilidades - Hallazgos estructurados con puntuación CVSS y clasificación OWASP
Escáner Integral de Vulnerabilidades
Strix identifica, valida y explota una amplia gama de vulnerabilidades de seguridad en el OWASP Top 10 y más allá:
- Control de Acceso Roto - IDOR, escalada de privilegios, bypass de autenticación
- Ataques de Inyección - Inyección SQL, inyección NoSQL, inyección de comandos del sistema operativo, SSTI
- Vulnerabilidades del Lado del Servidor - SSRF, XXE, deserialización insegura, RCE
- Ataques del Lado del Cliente - XSS (almacenado/reflejado/DOM), contaminación de prototipos, CSRF
- Fallos de Lógica de Negocio - Condiciones de carrera, manipulación de pagos, bypass de flujo de trabajo
- Autenticación y Sesión - Ataques JWT, fijación de sesión, vectores de relleno de credenciales
- Infraestructura y Nube - Mala configuración, servicios expuestos, problemas de seguridad en la nube
- Seguridad de API - Autenticación rota, asignación masiva, bypass de limitación de tasa
Grafo de Agentes (Pentesting Multi-Agente)
Orquestación multi-agente avanzada para pruebas de penetración automatizadas integrales:
- Pentesting Distribuido - Agentes de IA especializados para reconocimiento, explotación y post-explotación
- Pruebas de Seguridad Escalables - Ejecución en paralelo en múltiples objetivos para una cobertura rápida y completa
- Coordinación Dinámica - Los agentes comparten descubrimientos, encadenan vulnerabilidades y colaboran como un equipo rojo
🖥️ Visor Web Local
Cada escaneo escribe sus resultados en disco mientras se ejecuta. Muéstralos en un panel local con un solo comando:```bash
Open the most recent run
strix view
...or open a specific run by name
strix view my-run-name
Expose the viewer on all IPv4 interfaces at a fixed port
strix view --host 0.0.0.0 --port 8080 --no-open
`strix view` inicia un servidor local ligero (vinculado a `127.0.0.1` en un puerto aleatorio) y abre tu navegador en un enlace privado con token. Nada sale de tu máquina: el panel lee los archivos de la ejecución directamente desde el disco, sin necesidad de cuenta en la nube ni carga de archivos. La interfaz se incluye precompilada con Strix, por lo que no hay instalación adicional ni paso de compilación de JS.
Usa `--host 0.0.0.0` para que el visor sea accesible desde otras máquinas. Reemplaza `0.0.0.0` en la URL impresa por la IP o el nombre de host accesible del servidor. El token en esa URL otorga acceso a los datos de escaneo, el historial y el control de la ejecución seleccionada, así que solo compártelo con usuarios de confianza y restringe el puerto con tu cortafuegos. Las solicitudes sin la sesión derivada del token no pueden leer los datos de la ejecución.
### Qué hay en el panel
- **Resumen**: estado de la ejecución, objetivo y un desglose por severidad de todo lo encontrado hasta ahora.
- **Vulnerabilidades**: cada hallazgo validado con su severidad, detalles y pasos de reproducción.
- **Gráfico de agentes**: un mapa en vivo del equipo multiagente que muestra qué está haciendo cada agente.
- **Control**: envía instrucciones a un escaneo en vivo desde el navegador para redirigir a los agentes a mitad de la ejecución.
- **Historial**: explora ejecuciones anteriores en esta máquina y salta entre ellas.
- **Informes**: genera un informe compartible y envíalo por correo a ti mismo o a tu equipo.
---
## Ejemplos de uso
### Uso básico```bash
# Scan a local codebase
strix --target ./app-directory
# Security review of a GitHub repository
strix --target https://github.com/org/repo
# Black-box web application assessment
strix --target https://your-app.com
Pruebas de API (OpenAPI / Swagger / Postman)
Apunta Strix a un contrato de API y probará cada endpoint declarado en lugar de tener que descubrirlos mediante rastreo. Combina la especificación con la URL base en vivo para que el agente sepa a dónde enviar el tráfico:```bash
OpenAPI / Swagger file (.json / .yaml)
strix --target ./openapi.yaml --target https://api.your-app.com
Postman collection export
strix --target ./collection.postman_collection.json --target https://api.your-app.com
Postman collection pulled live by id (no manual export)
export POSTMAN_API_KEY="PMAK-..." strix --target postman://
...with a Postman environment to resolve {{baseUrl}} / token variables
strix --target "postman://?env="
### Escenarios Avanzados de Pruebas```bash
# Grey-box authenticated testing
strix --target https://your-app.com --instruction "Perform authenticated testing using credentials: user:pass"
# Multi-target testing (source code + deployed app)
strix -t https://github.com/org/app -t https://your-app.com
# Targets from a file, one target per non-empty, non-comment line
strix --target-list ./targets.txt
# White-box source-aware scan (local repository)
strix --target ./app-directory --scan-mode standard
# Focused testing with custom instructions
strix --target api.your-app.com --instruction "Focus on business logic flaws and IDOR vulnerabilities"
# Provide detailed instructions through file (e.g., rules of engagement, scope, exclusions)
strix --target api.your-app.com --instruction-file ./instruction.md
# Force PR diff-scope against a specific base branch
strix -n --target ./ --scan-mode quick --scope-mode diff --diff-base origin/main
Modo Headless
Ejecuta Strix programáticamente sin interfaz interactiva usando la bandera -n/--non-interactive — perfecto para servidores y trabajos automatizados. La CLI imprime hallazgos de vulnerabilidades en tiempo real y el informe final antes de salir. Sale con código distinto de cero cuando se encuentran vulnerabilidades.```bash
strix -n --target https://your-app.com
### CI/CD (GitHub Actions)
Strix se puede añadir a tu pipeline para ejecutar una prueba de seguridad en pull requests con un flujo de trabajo ligero de GitHub Actions:```yaml
name: strix-penetration-test
on:
pull_request:
jobs:
security-scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
with:
fetch-depth: 0
- name: Install Strix
run: curl -sSL https://strix.ai/install | bash
- name: Run Strix
env:
STRIX_LLM: ${{ secrets.STRIX_LLM }}
LLM_API_KEY: ${{ secrets.LLM_API_KEY }}
run: strix -n -t ./ --scan-mode quick
[!TIP] En ejecuciones de pull requests en CI, Strix limita automáticamente las revisiones rápidas a los archivos modificados. Si el alcance por diff no se puede resolver, asegúrate de que el checkout use el historial completo (
fetch-depth: 0) o pasa--diff-baseexplícitamente.
Configuración```bash
export STRIX_LLM="openai/gpt-5.4" export LLM_API_KEY="your-api-key"
Optional
export LLM_API_BASE="your-api-base-url" # if using a local model, e.g. Ollama, LMStudio export PERPLEXITY_API_KEY="your-api-key" # for search capabilities export STRIX_REASONING_EFFORT="high" # control thinking effort (default: high, quick scan: medium)
> [!NOTE]
> Strix guarda automáticamente tu configuración en `~/.strix/cli-config.json`, para que no tengas que volver a introducirla en cada ejecución.
#### Inicia sesión con una suscripción de ChatGPT
En lugar de una clave de API de pago por uso, puedes ejecutar Strix con tu suscripción de ChatGPT Plus/Pro:```bash
strix auth login chatgpt # sign in with your ChatGPT account
export STRIX_LLM="chatgpt/gpt-5.4" # chatgpt/<model> runs on the subscription
strix --target ./app-directory
strix auth status # show the active sign-in
strix auth logout # forget the sign-in
Usa la plataforma gestionada: strix cloud
Los comandos de strix cloud controlan la plataforma gestionada (app.strix.ai) desde la terminal. Inicia sesión una vez con el flujo de dispositivo. El inicio de sesión crea tu cuenta y espacio de trabajo en el primer uso y almacena un token de API personal en ~/.strix/platform-auth.json:```bash
strix cloud login # browser approval, then workspace + scope profile
strix cloud login --workspace "My Team" # select a workspace by name or ID
strix cloud whoami # fast local account/workspace status
strix cloud session # verify remote session + consent ceiling
strix cloud logout # revoke remotely, then remove locally
El preset de ámbito **Recomendado** por defecto admite trabajo de escaneo normal, subidas de fuentes locales,
cambio de espacio de trabajo y recargas de crédito aprobadas por el usuario. Excluye la creación de credenciales;
solicita `tokens:write` explícitamente (o elige Completo) cuando sea necesario. Para un privilegio mínimo estricto, pasa una lista explícita como
`--scopes scans:read scans:write uploads:write billing:read`. También hay disponibles
perfiles de automatización con nombre mediante `--scope-profile minimal|recommended|full`.
Cada operación de la [API REST](https://docs.app.strix.ai) tiene un comando correspondiente con la forma `strix cloud <recurso> <verbo>`:```bash
strix cloud # list all resources
strix cloud scans # run the safe default (`scans list`)
strix cloud scans help # list the verbs of a resource
strix cloud domains add --domain example.com --asset-type web_app
strix cloud scans start --engagement-type live_test --domain-ids <uuid> --wait
strix cloud scans start --source . --dry-run --show-files --json # review + capture source.archive_sha256
SOURCE_SHA256="<reviewed source.archive_sha256>"
strix cloud scans start --source . --approve-sha256 "$SOURCE_SHA256" --wait
strix cloud vulns list --severity critical
strix cloud credits # credit balance
strix cloud billing topup --credits 20 --yes # explicitly approve agent payment after HTTP 402
Los espacios de trabajo y la configuración de la cuenta también funcionan desde la terminal:```bash
strix cloud workspaces list # numbered list; workspace is also accepted
strix cloud workspaces create --name "My Team" # admin + organizations:write
strix cloud workspaces use 2 # switch by list number, exact name, or ID
strix cloud session scopes # granted scopes + login ceiling
strix cloud session scopes set minimal # narrow without another browser sign-in
strix cloud billing subscribe --plan strix_cloud # opens the hosted checkout page
strix cloud billing portal # opens the billing portal
strix cloud integrations install github # opens the app installation page
strix cloud domains verify # prints the DNS record to add
Los últimos cuatro comandos terminan en una persona. Strix crea el enlace, abre el navegador para una terminal interactiva y siempre imprime la URL. El usuario introduce la tarjeta, aprueba la instalación o añade el registro DNS. Pasa `--no-browser` para imprimir solo la URL.
Los comandos funcionan para humanos y agentes: la salida de terminal favorece nombres, ramas, estados de ciclo de vida y selectores numerados, mientras que la salida redirigida (o `--json`) conserva registros e IDs completos legibles por máquina. Las listas para humanos conservan los selectores necesarios para los comandos posteriores, pero omiten los IDs internos de organización/usuario; un selector demasiado largo para la tabla compacta se repite sin pérdida en un bloque copiable. Las listas paginadas imprimen el siguiente `--page` u `--offset`, y las vistas de detalle conservan la prosa útil dentro de un límite seguro de terminal; usa `--json` para el registro completo. Las listas de tokens distinguen las claves API de las sesiones de dispositivo CLI con nombre. Las descargas binarias son la excepción: redirige intencionadamente sus bytes sin procesar, o usa `--output FILE --json` para escribir el archivo y recibir metadatos estructurados de la descarga. No hay avisos cuando stdin no es una terminal. Códigos de salida: `0` éxito, `1` error, `2` uso no válido, `4` autenticación o límite del plan, `5` pago requerido. `--token` y `STRIX_API_TOKEN` son anulaciones sin estado por comando y nunca reemplazan el inicio de sesión almacenado; combina una anulación de sesión CLI con `--workspace-id` o `STRIX_WORKSPACE_ID`.
Un inicio de sesión en el navegador crea una credencial reutilizable por instalación de CLI. Iniciar sesión de nuevo en la misma instalación reemplaza su secreto en lugar de acumular claves. Los cambios de espacio de trabajo conservan esa credencial y su caducidad, preservan la preferencia de alcance del lado del servidor, limitan el acceso según el rol de destino y nunca pueden superar el techo de consentimiento del inicio de sesión. Cada proceso fija su espacio de trabajo inicial, por lo que un cambio concurrente falla de forma segura en lugar de enviar un comando obsoleto a otra organización. `strix cloud logout` revoca la sesión del servidor antes de eliminar el token local; usa `--local-only` solo cuando deliberadamente no puedas alcanzar el servidor.
Los comandos de escritura toman los campos de solicitud como banderas, y cada comando de escritura también acepta un objeto JSON con `--data`:```bash
strix cloud scans start --data '{"engagement_type":"code_review"}' # literal JSON
strix cloud scans start --data @request.json # read a file
cat request.json | strix cloud scans start --data - # read standard input
Para un escaneo de agente o CI de fuente local, ejecuta --dry-run --show-files --json, revisa el manifiesto
y captura source.archive_sha256. Vuelve a ejecutarlo con el mismo --source, cada --exclude y cualquier
flag de selección --include-*, reemplazando --dry-run con --approve-sha256 HASH; Strix
reconstruye el archivo y se niega a subirlo si el digest cambió. --yes en su lugar aprueba
solo la instantánea construida en esa única invocación. Es adecuado para una aprobación humana deliberada o
de una sola vez, no como un traspaso agente/CI de dos pasos vinculado al digest.
El valor predeterminado seguro respeta .gitignore y .strixignore y excluye rutas ocultas, archivos de tipo
secreto, metadatos de VCS, dependencias/salida de compilación, enlaces simbólicos y archivos anidados. Actívalos
por separado con --include-hidden, --include-sensitive o --include-archives. El cliente
limita un paquete a 20,000 archivos, 25 MiB por archivo, 250 MiB expandidos y 50 MiB comprimidos, y
el servicio valida el archivo de forma independiente. Solo la fuente infiere una revisión de código; agregar un
dominio infiere una prueba en vivo. Siempre puedes pasar --engagement-type explícitamente.
Strix elimina el archivo local temporal después de cada invocación. Elimina una subida remota en etapas
tras un rechazo definitivo del escaneo. Si un error de red, una respuesta 5xx, una respuesta de éxito malformada
o una interrupción hacen que el resultado del lanzamiento sea ambiguo, conserva la subida e informa su upload_id con
launch_outcome_unknown: true; si no se puede confirmar la eliminación automática, informa el ID
con cleanup_unknown: true. Consulta strix cloud scans list antes de reintentar. Si ningún escaneo está
vinculado a la subida conservada, elimínala con strix cloud uploads delete UPLOAD_ID.
Los escaneos que no son Enterprise consumen la estimación determinista mostrada para su alcance (una revisión de código
solo de fuente en el nivel ultra predeterminado actualmente comienza en 60 créditos). Los escaneos Enterprise están
incluidos en el plan y no consumen el monedero de créditos. Las descargas de informes necesitan Enterprise,
las programaciones necesitan Pro y las escrituras de facturación necesitan un token de administrador. Los bloqueos de plan salen con 4; un
monedero de créditos insuficiente sale con 5 sin crear ni cobrar un escaneo.
Habilita la finalización nativa con tab una vez por sesión de shell:```bash source <(strix completions zsh) # use bash instead of zsh when appropriate strix completions fish | source
#### Conecta tus propios servidores MCP
Strix puede conectarse a servidores del Protocolo de Contexto de Modelo (MCP) que tú indiques y exponer sus herramientas al agente durante una ejecución. Crea `~/.strix/mcp-servers.json` con una lista JSON de servidores. Cada entrada es un servidor local `stdio` que Strix lanza como subproceso, o un servidor remoto `http`:```json
[
{
"name": "local_fs",
"transport": "stdio",
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-filesystem", "/path/to/project"]
},
{
"name": "github",
"transport": "http",
"url": "https://api.githubcopilot.com/mcp/",
"auth": { "kind": "bearer", "token": "your-token" },
"allowed_tools": ["list_issues"]
}
]
Cada herramienta de cada servidor se identifica mediante name (por ejemplo local_fs_read_file). Omite allowed_tools para exponer todas las herramientas que ofrece el servidor, o defínelo como una lista para restringir cuáles puede invocar el agente. El archivo es opcional, y un servidor que no consiga conectarse se omite sin que falle la ejecución. Puedes apuntar Strix a un archivo diferente con STRIX_MCP_CONFIG.
Modelos recomendados para obtener los mejores resultados:
- OpenAI GPT-5.4 -
openai/gpt-5.4 - Anthropic Claude Sonnet 4.6 -
anthropic/claude-sonnet-4-6 - Google Gemini 3 Pro Preview -
vertex_ai/gemini-3-pro-preview
Consulta la documentación de proveedores de LLM para ver todos los proveedores compatibles, incluidos Vertex AI, Bedrock, Azure y modelos locales.
Pentesting Empresarial
Obtén la misma experiencia de Strix con controles de nivel empresarial: SSO (SAML/OIDC), informes de pruebas de penetración personalizados y listos para cumplimiento normativo (SOC 2, ISO 27001, PCI DSS), soporte dedicado y SLA, opciones de despliegue personalizadas (VPC/autoalojado), soporte de modelos BYOK y agentes de pentesting con IA adaptados a tu entorno. Más información.
Documentación
La documentación completa está disponible en docs.strix.ai - incluye guías detalladas de uso, integraciones de CI/CD, habilidades y configuración avanzada.
Contribuciones
Agradecemos contribuciones de código, documentación y nuevas habilidades - consulta nuestra Guía de Contribución para empezar o abre un pull request/issue.
Únete a Nuestra Comunidad
¿Tienes preguntas? ¿Encontraste un error? ¿Quieres contribuir? ¡Únete a nuestro Discord!
Apoya el Proyecto
¿Te encanta Strix? ¡Dale una ⭐ en GitHub!
Agradecimientos
Strix se basa en el increíble trabajo de proyectos de código abierto como LiteLLM, Caido, Nuclei, Playwright y Bubble Tea. ¡Muchas gracias a sus mantenedores!
[!WARNING] Solo uso autorizado. Strix prueba activamente los objetivos a los que lo apuntas, así que ejecútalo únicamente contra sistemas que poseas o para los que tengas permiso explícito y por escrito para probar, y mantente dentro del alcance acordado. Las pruebas no autorizadas son ilegales en la mayoría de las jurisdicciones. Eres el único responsable de obtener la autorización y de cumplir la ley. Strix se proporciona "tal cual", sin garantía ni responsabilidad por uso indebido.