Volver a actualizaciones
Nuevo releaseAug 8, 2026

strix v1.5.1

Herramienta de pruebas de penetración con IA de código abierto para encontrar y corregir las vulnerabilidades de tu aplicación.

Compartir

Strix Banner

Strix

La herramienta de pentesting con IA de código abierto. Hackers de IA autónomos que encuentran y corrigen las vulnerabilidades de tu aplicación.


Docs Website

Strix Cloud Try Strix Enterprise

Ask DeepWiki GitHub Stars License PyPI Version

Join Discord Follow on X

usestrix%2Fstrix | Trendshift usestrix/strix | Trendshift

[!TIP] ¡Nuevo! Strix se integra a la perfección con GitHub Actions y los pipelines de CI/CD. Escanea automáticamente en busca de vulnerabilidades en cada pull request y bloquea el código inseguro antes de que llegue a producción: comienza sin necesidad de configuración.


Descripción general de Strix

Strix son agentes autónomos de pentesting con IA que actúan igual que hackers reales: ejecutan tu código de forma dinámica, encuentran vulnerabilidades y las validan mediante pruebas de concepto reales. Diseñado para desarrolladores y equipos de seguridad que necesitan pruebas de seguridad rápidas y precisas sin la sobrecarga del pentesting manual ni los falsos positivos de las herramientas de análisis estático.

Capacidades clave:

  • Kit de herramientas completo de pentesting - reconocimiento, explotación y validación listos para usar
  • Orquestación multiagente - equipos de pentesters de IA que colaboran y escalan
  • Validación real de exploits - PoCs funcionales, no falsos positivos como los escáneres de vulnerabilidades tradicionales
  • CLI centrada en el desarrollador - hallazgos accionables con guía de remediación
  • Autocorrección e informes - genera parches e informes de pentesting listos para cumplimiento normativo

Casos de uso

  • Pruebas de seguridad de aplicaciones - Detecta y valida vulnerabilidades críticas en tus aplicaciones
  • Pentesting rápido - Realiza pruebas de penetración en horas, no en semanas, con informes de cumplimiento
  • Automatización de bug bounty - Automatiza la investigación de bug bounty y genera PoCs para reportar más rápido
  • Integración con CI/CD - Ejecuta pruebas en CI/CD para bloquear vulnerabilidades antes de que lleguen a producción

🚀 Inicio rápido

Requisitos previos:

  • Docker (en ejecución)
  • Una clave de API de LLM de cualquier proveedor compatible (OpenAI, Anthropic, Google, etc.)

Instalación y primer escaneo

# Install Strix
curl -sSL https://strix.ai/install | bash

# Configure your AI provider
export STRIX_LLM="openrouter/z-ai/glm-5.3"
export LLM_API_KEY="your-api-key"

# Run your first security assessment
strix --target ./app-directory

[!NOTE] La primera ejecución descarga automáticamente la imagen Docker del sandbox. Los resultados se guardan en strix_runs/<run-name>


Formas de ejecutar Strix

  • Código abierto - gratis, se ejecuta localmente con Docker y tu propia clave de LLM. Inicio rápido
  • Strix Cloud - sin configuración, hallazgos validados, autocorrección con un clic y revisiones de PR. Ejecutar un pentest →
  • Enterprise - SSO, informes listos para cumplimiento normativo, despliegue en VPC o autoalojado. Probar Strix Enterprise →

☁️ Strix Cloud

Prueba la plataforma de pentesting full-stack de Strix en app.strix.ai: regístrate gratis, conecta tus repositorios y dominios, y lanza un pentest en minutos.

  • Hallazgos validados con PoCs - cada vulnerabilidad incluye un exploit de prueba de concepto funcional y pasos de reproducción
  • Autocorrección con un clic - parches de seguridad generados por IA como pull requests listos para fusionar
  • Pentesting continuo - escaneo de vulnerabilidades siempre activo que sigue el ritmo de tus despliegues
  • Integraciones DevSecOps - GitHub, GitLab, Bitbucket, Slack, Jira, Linear y pipelines de CI/CD
  • Aprendizaje continuo - IA que se basa en hallazgos anteriores, se adapta a tu base de código y reduce los falsos positivos con el tiempo

Ejecutar un pentest →

🏢 Enterprise

Obtén la misma experiencia de Strix con controles de nivel empresarial: SSO (SAML/OIDC), informes personalizados de pruebas de penetración listos para cumplimiento normativo (SOC 2, ISO 27001, PCI DSS), soporte dedicado y SLA, opciones de despliegue personalizadas (VPC o autoalojado), soporte de modelos BYOK y agentes de pentesting con IA adaptados y optimizados para tu entorno.

Probar Strix Enterprise →


🤖 Usa Strix desde tu agente de programación

Strix está listo para agentes. Dale a Claude Code, Cursor, Codex o cualquier agente compatible con SKILL.md la capacidad de ejecutar pentests, corregir hallazgos y configurar el escaneo en CI:

npx skills add usestrix/strix

Categorías