Volver a actualizaciones
Nuevo releaseJul 29, 2026

strix v1.4.1

Herramienta de pruebas de penetración de IA de código abierto para encontrar y corregir las vulnerabilidades de tu aplicación.

Compartir

Strix Banner

Strix

La herramienta de pentesting con IA de código abierto. Hackers de IA autónomos que encuentran y corrigen las vulnerabilidades de tu aplicación.


Docs Website

Ask DeepWiki GitHub Stars License PyPI Version

Join Discord Follow on X

usestrix%2Fstrix | Trendshift usestrix/strix | Trendshift

[!TIP] ¡Nuevo! Strix se integra perfectamente con GitHub Actions y pipelines de CI/CD. Escanea automáticamente en busca de vulnerabilidades en cada pull request y bloquea código inseguro antes de que llegue a producción - Empieza sin necesidad de configuración.


Resumen de Strix

Strix son agentes autónomos de pruebas de penetración con IA que actúan igual que hackers reales: ejecutan tu código de forma dinámica, encuentran vulnerabilidades y las validan mediante pruebas de concepto reales. Diseñado para desarrolladores y equipos de seguridad que necesitan pruebas de seguridad rápidas y precisas sin la sobrecarga del pentesting manual ni los falsos positivos de las herramientas de análisis estático.

Capacidades clave:

  • Kit completo de pentesting - reconocimiento, explotación y validación listos para usar
  • Orquestación multiagente - equipos de pentesters de IA que colaboran y escalan
  • Validación real de exploits - PoCs funcionales, no falsos positivos como los escáneres de vulnerabilidades heredados
  • CLI orientada a desarrolladores - hallazgos accionables con orientación para la remediación
  • Auto-corrección e informes - genera parches e informes de pentest listos para cumplimiento normativo

Casos de uso

  • Pruebas de seguridad de aplicaciones - Detecta y valida vulnerabilidades críticas en tus aplicaciones
  • Pruebas de penetración rápidas - Realiza pruebas de penetración en horas, no semanas, con informes de cumplimiento
  • Automatización de bug bounty - Automatiza la investigación de bug bounty y genera PoCs para informes más rápidos
  • Integración con CI/CD - Ejecuta pruebas en CI/CD para bloquear vulnerabilidades antes de llegar a producción

🚀 Inicio rápido

Requisitos previos:

  • Docker (en ejecución)
  • Una clave de API de LLM de cualquier proveedor compatible (OpenAI, Anthropic, Google, etc.)

Instalación y primer escaneo```bash

Install Strix

curl -sSL https://strix.ai/install | bash

Configure your AI provider

export STRIX_LLM="openai/gpt-5.4" export LLM_API_KEY="your-api-key"

Run your first security assessment

strix --target ./app-directory

> [!NOTE]
> La primera ejecución descarga automáticamente la imagen Docker del sandbox. Los resultados se guardan en `strix_runs/<run-name>`

---

## ☁️ Plataforma Strix

Prueba la plataforma completa de pruebas de penetración Strix en **[app.strix.ai](https://app.strix.ai)** - regístrate gratis, conecta tus repositorios y dominios, y lanza una prueba de penetración en minutos.

- **Hallazgos validados con PoCs** - cada vulnerabilidad incluye un exploit de prueba de concepto funcional y pasos de reproducción
- **Autocorrección con un clic** - parches de seguridad generados por IA como solicitudes de extracción listas para fusionar
- **Pruebas de penetración continuas** - escaneo de vulnerabilidades siempre activo que sigue el ritmo de tus despliegues
- **Integraciones DevSecOps** - GitHub, GitLab, Bitbucket, Slack, Jira, Linear y pipelines de CI/CD
- **Aprendizaje continuo** - IA que se basa en hallazgos anteriores, se adapta a tu código y reduce los falsos positivos con el tiempo

[**Inicia tu primera prueba de penetración →**](https://app.strix.ai)

---

## 🤖 Usa Strix desde tu Agente de Codificación

Strix está preparado para agentes. Dale a Claude Code, Cursor, Codex o cualquier agente compatible con [SKILL.md](https://agentskills.io) la capacidad de ejecutar pruebas de penetración, corregir hallazgos y configurar el escaneo de CI:```bash
npx skills add usestrix/strix

Esto instala nueve habilidades: penetration-testing-with-strix (ejecutar escaneos headless y leer resultados), managed-pentesting-with-strix (manejar la plataforma gestionada app.strix.ai vía REST — sin Docker local ni clave LLM), fix-security-vulnerabilities-with-strix (remediar + re-escanear para verificar), ci-security-scanning-with-strix (escaneo de PR en CI), además de flujos de trabajo específicos por objetivo: application-security-testing, web-app-penetration-testing, api-security-testing, owasp-top-10-testing y find-security-vulnerabilities-in-code. Los agentes pueden ejecutar Strix de dos maneras con el mismo motor — la CLI de código abierto localmente, o la nube gestionada cuando no hay infraestructura local — y leer AGENTS.md como referencia rápida, docs.strix.ai/llms.txt para la documentación de la CLI, y docs.app.strix.ai para la API.


✨ Características

Herramientas de Pentesting Agéntico

Los agentes de Strix vienen equipados con un kit completo de seguridad ofensiva: las mismas herramientas que usan los pentesters profesionales y hackers éticos:

  • Proxy de Intercepción HTTP - Manipulación y análisis completo de solicitudes/respuestas con Caido
  • Explotación de Navegador - Navegador automatizado para probar XSS, CSRF, clickjacking y flujos de bypass de autenticación
  • Ejecución de Shell y Comandos - Terminal interactiva para desarrollo de exploits y post-explotación
  • Runtime de Exploits Personalizados - Sandbox de Python para escribir y validar exploits de prueba de concepto
  • Reconocimiento y OSINT - Mapeo automatizado de superficie de ataque, enumeración de subdominios y fingerprinting
  • Análisis de Código Estático y Dinámico - Capacidades SAST + DAST para pruebas integrales de seguridad de aplicaciones
  • Base de Conocimiento de Vulnerabilidades - Hallazgos estructurados con puntuación CVSS y clasificación OWASP

Escáner Integral de Vulnerabilidades

Strix identifica, valida y explota una amplia gama de vulnerabilidades de seguridad en el OWASP Top 10 y más allá:

  • Control de Acceso Roto - IDOR, escalada de privilegios, bypass de autenticación
  • Ataques de Inyección - Inyección SQL, inyección NoSQL, inyección de comandos del sistema operativo, SSTI
  • Vulnerabilidades del Lado del Servidor - SSRF, XXE, deserialización insegura, RCE
  • Ataques del Lado del Cliente - XSS (almacenado/reflejado/DOM), contaminación de prototipos, CSRF
  • Fallos de Lógica de Negocio - Condiciones de carrera, manipulación de pagos, bypass de flujo de trabajo
  • Autenticación y Sesión - Ataques JWT, fijación de sesión, vectores de relleno de credenciales
  • Infraestructura y Nube - Mala configuración, servicios expuestos, problemas de seguridad en la nube
  • Seguridad de API - Autenticación rota, asignación masiva, bypass de limitación de tasa

Grafo de Agentes (Pentesting Multi-Agente)

Orquestación multi-agente avanzada para pruebas de penetración automatizadas integrales:

  • Pentesting Distribuido - Agentes de IA especializados para reconocimiento, explotación y post-explotación
  • Pruebas de Seguridad Escalables - Ejecución en paralelo en múltiples objetivos para una cobertura rápida y completa
  • Coordinación Dinámica - Los agentes comparten descubrimientos, encadenan vulnerabilidades y colaboran como un equipo rojo

🖥️ Visor Web Local

Cada escaneo escribe sus resultados en disco mientras se ejecuta. Muéstralos en un panel local con un solo comando:```bash

Open the most recent run

strix view

...or open a specific run by name

strix view my-run-name

Expose the viewer on all IPv4 interfaces at a fixed port

strix view --host 0.0.0.0 --port 8080 --no-open

`strix view` inicia un servidor local ligero (vinculado a `127.0.0.1` en un puerto aleatorio) y abre tu navegador en un enlace privado con token. Nada sale de tu máquina: el panel lee los archivos de la ejecución directamente desde el disco, sin necesidad de cuenta en la nube ni carga de archivos. La interfaz se incluye precompilada con Strix, por lo que no hay instalación adicional ni paso de compilación de JS.

Usa `--host 0.0.0.0` para que el visor sea accesible desde otras máquinas. Reemplaza `0.0.0.0` en la URL impresa por la IP o el nombre de host accesible del servidor. El token en esa URL otorga acceso a los datos de escaneo, el historial y el control de la ejecución seleccionada, así que solo compártelo con usuarios de confianza y restringe el puerto con tu cortafuegos. Las solicitudes sin la sesión derivada del token no pueden leer los datos de la ejecución.

### Qué hay en el panel

- **Resumen**: estado de la ejecución, objetivo y un desglose por severidad de todo lo encontrado hasta ahora.
- **Vulnerabilidades**: cada hallazgo validado con su severidad, detalles y pasos de reproducción.
- **Gráfico de agentes**: un mapa en vivo del equipo multiagente que muestra qué está haciendo cada agente.
- **Control**: envía instrucciones a un escaneo en vivo desde el navegador para redirigir a los agentes a mitad de la ejecución.
- **Historial**: explora ejecuciones anteriores en esta máquina y salta entre ellas.
- **Informes**: genera un informe compartible y envíalo por correo a ti mismo o a tu equipo.

---

## Ejemplos de uso

### Uso básico```bash
# Scan a local codebase
strix --target ./app-directory

# Security review of a GitHub repository
strix --target https://github.com/org/repo

# Black-box web application assessment
strix --target https://your-app.com

Pruebas de API (OpenAPI / Swagger / Postman)

Apunta Strix a un contrato de API y probará cada endpoint declarado en lugar de tener que descubrirlos mediante rastreo. Combina la especificación con la URL base en vivo para que el agente sepa a dónde enviar el tráfico:```bash

OpenAPI / Swagger file (.json / .yaml)

strix --target ./openapi.yaml --target https://api.your-app.com

Postman collection export

strix --target ./collection.postman_collection.json --target https://api.your-app.com

Postman collection pulled live by id (no manual export)

export POSTMAN_API_KEY="PMAK-..." strix --target postman://

...with a Postman environment to resolve {{baseUrl}} / token variables

strix --target "postman://?env="

### Escenarios Avanzados de Pruebas```bash
# Grey-box authenticated testing
strix --target https://your-app.com --instruction "Perform authenticated testing using credentials: user:pass"

# Multi-target testing (source code + deployed app)
strix -t https://github.com/org/app -t https://your-app.com

# Targets from a file, one target per non-empty, non-comment line
strix --target-list ./targets.txt

# White-box source-aware scan (local repository)
strix --target ./app-directory --scan-mode standard

# Focused testing with custom instructions
strix --target api.your-app.com --instruction "Focus on business logic flaws and IDOR vulnerabilities"

# Provide detailed instructions through file (e.g., rules of engagement, scope, exclusions)
strix --target api.your-app.com --instruction-file ./instruction.md

# Force PR diff-scope against a specific base branch
strix -n --target ./ --scan-mode quick --scope-mode diff --diff-base origin/main

Modo Headless

Ejecuta Strix programáticamente sin interfaz interactiva usando la bandera -n/--non-interactive — perfecto para servidores y trabajos automatizados. La CLI imprime hallazgos de vulnerabilidades en tiempo real y el informe final antes de salir. Sale con código distinto de cero cuando se encuentran vulnerabilidades.```bash strix -n --target https://your-app.com

### CI/CD (GitHub Actions)

Strix se puede añadir a tu pipeline para ejecutar una prueba de seguridad en pull requests con un flujo de trabajo ligero de GitHub Actions:```yaml
name: strix-penetration-test

on:
  pull_request:

jobs:
  security-scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6
        with:
          fetch-depth: 0

      - name: Install Strix
        run: curl -sSL https://strix.ai/install | bash

      - name: Run Strix
        env:
          STRIX_LLM: ${{ secrets.STRIX_LLM }}
          LLM_API_KEY: ${{ secrets.LLM_API_KEY }}

        run: strix -n -t ./ --scan-mode quick

[!TIP] En ejecuciones de pull requests en CI, Strix limita automáticamente las revisiones rápidas a los archivos modificados. Si el alcance por diff no se puede resolver, asegúrate de que el checkout use el historial completo (fetch-depth: 0) o pasa --diff-base explícitamente.

Configuración```bash

export STRIX_LLM="openai/gpt-5.4" export LLM_API_KEY="your-api-key"

Optional

export LLM_API_BASE="your-api-base-url" # if using a local model, e.g. Ollama, LMStudio export PERPLEXITY_API_KEY="your-api-key" # for search capabilities export STRIX_REASONING_EFFORT="high" # control thinking effort (default: high, quick scan: medium)

> [!NOTE]
> Strix guarda automáticamente tu configuración en `~/.strix/cli-config.json`, para que no tengas que volver a introducirla en cada ejecución.

#### Inicia sesión con una suscripción de ChatGPT

En lugar de una clave de API de pago por uso, puedes ejecutar Strix con tu suscripción de ChatGPT Plus/Pro:```bash
strix auth login chatgpt      # sign in with your ChatGPT account

export STRIX_LLM="chatgpt/gpt-5.4"   # chatgpt/<model> runs on the subscription
strix --target ./app-directory

strix auth status             # show the active sign-in
strix auth logout             # forget the sign-in

Usa la plataforma gestionada: strix cloud

Los comandos de strix cloud controlan la plataforma gestionada (app.strix.ai) desde la terminal. Inicia sesión una vez con el flujo de dispositivo. El inicio de sesión crea tu cuenta y espacio de trabajo en el primer uso y almacena un token de API personal en ~/.strix/platform-auth.json:```bash strix cloud login # browser approval, then workspace + scope profile strix cloud login --workspace "My Team" # select a workspace by name or ID strix cloud whoami # fast local account/workspace status strix cloud session # verify remote session + consent ceiling strix cloud logout # revoke remotely, then remove locally

El preset de ámbito **Recomendado** por defecto admite trabajo de escaneo normal, subidas de fuentes locales,
cambio de espacio de trabajo y recargas de crédito aprobadas por el usuario. Excluye la creación de credenciales;
solicita `tokens:write` explícitamente (o elige Completo) cuando sea necesario. Para un privilegio mínimo estricto, pasa una lista explícita como
`--scopes scans:read scans:write uploads:write billing:read`. También hay disponibles
perfiles de automatización con nombre mediante `--scope-profile minimal|recommended|full`.

Cada operación de la [API REST](https://docs.app.strix.ai) tiene un comando correspondiente con la forma `strix cloud <recurso> <verbo>`:```bash
strix cloud                                   # list all resources
strix cloud scans                             # run the safe default (`scans list`)
strix cloud scans help                        # list the verbs of a resource
strix cloud domains add --domain example.com --asset-type web_app
strix cloud scans start --engagement-type live_test --domain-ids <uuid> --wait
strix cloud scans start --source . --dry-run --show-files --json  # review + capture source.archive_sha256
SOURCE_SHA256="<reviewed source.archive_sha256>"
strix cloud scans start --source . --approve-sha256 "$SOURCE_SHA256" --wait
strix cloud vulns list --severity critical
strix cloud credits                           # credit balance
strix cloud billing topup --credits 20 --yes  # explicitly approve agent payment after HTTP 402

Los espacios de trabajo y la configuración de la cuenta también funcionan desde la terminal:```bash strix cloud workspaces list # numbered list; workspace is also accepted strix cloud workspaces create --name "My Team" # admin + organizations:write strix cloud workspaces use 2 # switch by list number, exact name, or ID strix cloud session scopes # granted scopes + login ceiling strix cloud session scopes set minimal # narrow without another browser sign-in strix cloud billing subscribe --plan strix_cloud # opens the hosted checkout page strix cloud billing portal # opens the billing portal strix cloud integrations install github # opens the app installation page strix cloud domains verify # prints the DNS record to add

Los últimos cuatro comandos terminan en una persona. Strix crea el enlace, abre el navegador para una terminal interactiva y siempre imprime la URL. El usuario introduce la tarjeta, aprueba la instalación o añade el registro DNS. Pasa `--no-browser` para imprimir solo la URL.

Los comandos funcionan para humanos y agentes: la salida de terminal favorece nombres, ramas, estados de ciclo de vida y selectores numerados, mientras que la salida redirigida (o `--json`) conserva registros e IDs completos legibles por máquina. Las listas para humanos conservan los selectores necesarios para los comandos posteriores, pero omiten los IDs internos de organización/usuario; un selector demasiado largo para la tabla compacta se repite sin pérdida en un bloque copiable. Las listas paginadas imprimen el siguiente `--page` u `--offset`, y las vistas de detalle conservan la prosa útil dentro de un límite seguro de terminal; usa `--json` para el registro completo. Las listas de tokens distinguen las claves API de las sesiones de dispositivo CLI con nombre. Las descargas binarias son la excepción: redirige intencionadamente sus bytes sin procesar, o usa `--output FILE --json` para escribir el archivo y recibir metadatos estructurados de la descarga. No hay avisos cuando stdin no es una terminal. Códigos de salida: `0` éxito, `1` error, `2` uso no válido, `4` autenticación o límite del plan, `5` pago requerido. `--token` y `STRIX_API_TOKEN` son anulaciones sin estado por comando y nunca reemplazan el inicio de sesión almacenado; combina una anulación de sesión CLI con `--workspace-id` o `STRIX_WORKSPACE_ID`.

Un inicio de sesión en el navegador crea una credencial reutilizable por instalación de CLI. Iniciar sesión de nuevo en la misma instalación reemplaza su secreto en lugar de acumular claves. Los cambios de espacio de trabajo conservan esa credencial y su caducidad, preservan la preferencia de alcance del lado del servidor, limitan el acceso según el rol de destino y nunca pueden superar el techo de consentimiento del inicio de sesión. Cada proceso fija su espacio de trabajo inicial, por lo que un cambio concurrente falla de forma segura en lugar de enviar un comando obsoleto a otra organización. `strix cloud logout` revoca la sesión del servidor antes de eliminar el token local; usa `--local-only` solo cuando deliberadamente no puedas alcanzar el servidor.

Los comandos de escritura toman los campos de solicitud como banderas, y cada comando de escritura también acepta un objeto JSON con `--data`:```bash
strix cloud scans start --data '{"engagement_type":"code_review"}'   # literal JSON
strix cloud scans start --data @request.json                         # read a file
cat request.json | strix cloud scans start --data -                  # read standard input

Para un escaneo de agente o CI de fuente local, ejecuta --dry-run --show-files --json, revisa el manifiesto y captura source.archive_sha256. Vuelve a ejecutarlo con el mismo --source, cada --exclude y cualquier flag de selección --include-*, reemplazando --dry-run con --approve-sha256 HASH; Strix reconstruye el archivo y se niega a subirlo si el digest cambió. --yes en su lugar aprueba solo la instantánea construida en esa única invocación. Es adecuado para una aprobación humana deliberada o de una sola vez, no como un traspaso agente/CI de dos pasos vinculado al digest.

El valor predeterminado seguro respeta .gitignore y .strixignore y excluye rutas ocultas, archivos de tipo secreto, metadatos de VCS, dependencias/salida de compilación, enlaces simbólicos y archivos anidados. Actívalos por separado con --include-hidden, --include-sensitive o --include-archives. El cliente limita un paquete a 20,000 archivos, 25 MiB por archivo, 250 MiB expandidos y 50 MiB comprimidos, y el servicio valida el archivo de forma independiente. Solo la fuente infiere una revisión de código; agregar un dominio infiere una prueba en vivo. Siempre puedes pasar --engagement-type explícitamente.

Strix elimina el archivo local temporal después de cada invocación. Elimina una subida remota en etapas tras un rechazo definitivo del escaneo. Si un error de red, una respuesta 5xx, una respuesta de éxito malformada o una interrupción hacen que el resultado del lanzamiento sea ambiguo, conserva la subida e informa su upload_id con launch_outcome_unknown: true; si no se puede confirmar la eliminación automática, informa el ID con cleanup_unknown: true. Consulta strix cloud scans list antes de reintentar. Si ningún escaneo está vinculado a la subida conservada, elimínala con strix cloud uploads delete UPLOAD_ID.

Los escaneos que no son Enterprise consumen la estimación determinista mostrada para su alcance (una revisión de código solo de fuente en el nivel ultra predeterminado actualmente comienza en 60 créditos). Los escaneos Enterprise están incluidos en el plan y no consumen el monedero de créditos. Las descargas de informes necesitan Enterprise, las programaciones necesitan Pro y las escrituras de facturación necesitan un token de administrador. Los bloqueos de plan salen con 4; un monedero de créditos insuficiente sale con 5 sin crear ni cobrar un escaneo.

Habilita la finalización nativa con tab una vez por sesión de shell:```bash source <(strix completions zsh) # use bash instead of zsh when appropriate strix completions fish | source

#### Conecta tus propios servidores MCP

Strix puede conectarse a servidores del Protocolo de Contexto de Modelo (MCP) que tú indiques y exponer sus herramientas al agente durante una ejecución. Crea `~/.strix/mcp-servers.json` con una lista JSON de servidores. Cada entrada es un servidor local `stdio` que Strix lanza como subproceso, o un servidor remoto `http`:```json
[
  {
    "name": "local_fs",
    "transport": "stdio",
    "command": "npx",
    "args": ["-y", "@modelcontextprotocol/server-filesystem", "/path/to/project"]
  },
  {
    "name": "github",
    "transport": "http",
    "url": "https://api.githubcopilot.com/mcp/",
    "auth": { "kind": "bearer", "token": "your-token" },
    "allowed_tools": ["list_issues"]
  }
]

Cada herramienta de cada servidor se identifica mediante name (por ejemplo local_fs_read_file). Omite allowed_tools para exponer todas las herramientas que ofrece el servidor, o defínelo como una lista para restringir cuáles puede invocar el agente. El archivo es opcional, y un servidor que no consiga conectarse se omite sin que falle la ejecución. Puedes apuntar Strix a un archivo diferente con STRIX_MCP_CONFIG.

Modelos recomendados para obtener los mejores resultados:

Consulta la documentación de proveedores de LLM para ver todos los proveedores compatibles, incluidos Vertex AI, Bedrock, Azure y modelos locales.

Pentesting Empresarial

Obtén la misma experiencia de Strix con controles de nivel empresarial: SSO (SAML/OIDC), informes de pruebas de penetración personalizados y listos para cumplimiento normativo (SOC 2, ISO 27001, PCI DSS), soporte dedicado y SLA, opciones de despliegue personalizadas (VPC/autoalojado), soporte de modelos BYOK y agentes de pentesting con IA adaptados a tu entorno. Más información.

Documentación

La documentación completa está disponible en docs.strix.ai - incluye guías detalladas de uso, integraciones de CI/CD, habilidades y configuración avanzada.

Contribuciones

Agradecemos contribuciones de código, documentación y nuevas habilidades - consulta nuestra Guía de Contribución para empezar o abre un pull request/issue.

Únete a Nuestra Comunidad

¿Tienes preguntas? ¿Encontraste un error? ¿Quieres contribuir? ¡Únete a nuestro Discord!

Apoya el Proyecto

¿Te encanta Strix? ¡Dale una ⭐ en GitHub!

Agradecimientos

Strix se basa en el increíble trabajo de proyectos de código abierto como LiteLLM, Caido, Nuclei, Playwright y Bubble Tea. ¡Muchas gracias a sus mantenedores!

[!WARNING] Solo uso autorizado. Strix prueba activamente los objetivos a los que lo apuntas, así que ejecútalo únicamente contra sistemas que poseas o para los que tengas permiso explícito y por escrito para probar, y mantente dentro del alcance acordado. Las pruebas no autorizadas son ilegales en la mayoría de las jurisdicciones. Eres el único responsable de obtener la autorización y de cumplir la ley. Strix se proporciona "tal cual", sin garantía ni responsabilidad por uso indebido.

Categorías