
strix v1.5.1
आपके ऐप की कमज़ोरियों को खोजने और ठीक करने के लिए ओपन-सोर्स AI पेनेट्रेशन टेस्टिंग टूल।
Strix
ओपन-सोर्स AI पेंटेस्टिंग टूल। स्वायत्त AI हैकर्स जो आपके ऐप की कमज़ोरियों को खोजते और ठीक करते हैं।
[!TIP] नया! Strix GitHub Actions और CI/CD पाइपलाइनों के साथ सहजता से एकीकृत होता है। हर pull request पर स्वचालित रूप से कमज़ोरियों को स्कैन करें और असुरक्षित कोड को प्रोडक्शन तक पहुँचने से पहले रोकें - बिना किसी सेटअप के शुरू करें।
Strix अवलोकन
Strix स्वायत्त AI पेनेट्रेशन टेस्टिंग एजेंट हैं जो असली हैकर्स की तरह काम करते हैं - वे आपके कोड को गतिशील रूप से चलाते हैं, कमज़ोरियाँ खोजते हैं, और वास्तविक proof-of-concept के माध्यम से उन्हें सत्यापित करते हैं। यह डेवलपर्स और सुरक्षा टीमों के लिए बनाया गया है जिन्हें मैन्युअल पेंटेस्टिंग के ओवरहेड या स्टैटिक विश्लेषण टूल्स के false positives के बिना तेज़, सटीक सुरक्षा परीक्षण की आवश्यकता होती है।
मुख्य क्षमताएँ:
- पूर्ण पेंटेस्टिंग टूलकिट - रेकॉनिसेंस, एक्सप्लॉइटेशन, और वैलिडेशन तुरंत उपलब्ध
- मल्टी-एजेंट ऑर्केस्ट्रेशन - AI पेंटेस्टर्स की टीमें जो सहयोग करती हैं और स्केल करती हैं
- वास्तविक एक्सप्लॉइट वैलिडेशन - काम करने वाले PoCs, पुराने vulnerability scanners जैसे false positives नहीं
- डेवलपर-फर्स्ट CLI - remediation मार्गदर्शन के साथ कार्रवाई योग्य निष्कर्ष
- ऑटो-फिक्स और रिपोर्टिंग - पैच और compliance-ready पेंटेस्ट रिपोर्ट तैयार करें
उपयोग के मामले
- एप्लिकेशन सुरक्षा परीक्षण - अपने एप्लिकेशन में महत्वपूर्ण कमज़ोरियों का पता लगाएं और सत्यापित करें
- तेज़ पेनेट्रेशन टेस्टिंग - हफ्तों के बजाय घंटों में compliance रिपोर्ट के साथ पेनेट्रेशन टेस्ट पूरा करें
- बग बाउंटी ऑटोमेशन - बग बाउंटी रिसर्च को स्वचालित करें और तेज़ रिपोर्टिंग के लिए PoCs तैयार करें
- CI/CD एकीकरण - प्रोडक्शन तक पहुँचने से पहले कमज़ोरियों को रोकने के लिए CI/CD में टेस्ट चलाएं
🚀 त्वरित शुरुआत
पूर्वापेक्षाएँ:
- Docker (चल रहा हो)
- किसी भी समर्थित प्रदाता से एक LLM API key (OpenAI, Anthropic, Google, आदि)
इंस्टॉलेशन और पहला स्कैन
# Install Strix
curl -sSL https://strix.ai/install | bash
# Configure your AI provider
export STRIX_LLM="openrouter/z-ai/glm-5.3"
export LLM_API_KEY="your-api-key"
# Run your first security assessment
strix --target ./app-directory
[!NOTE] पहला रन स्वचालित रूप से sandbox Docker image खींचता है। परिणाम
strix_runs/<run-name>में सहेजे जाते हैं
Strix चलाने के तरीके
- ओपन सोर्स - मुफ्त, Docker और आपकी अपनी LLM key के साथ लोकली चलता है। त्वरित शुरुआत
- Strix Cloud - कोई सेटअप नहीं, सत्यापित निष्कर्ष, वन-क्लिक ऑटोफिक्स, और PR समीक्षाएँ। पेंटेस्ट चलाएं →
- एंटरप्राइज़ - SSO, compliance-ready रिपोर्ट, VPC या self-hosted डिप्लॉयमेंट। Strix Enterprise आज़माएं →
☁️ Strix Cloud
Strix फुल-स्टैक पेनेट्रेशन टेस्टिंग प्लेटफ़ॉर्म को app.strix.ai पर आज़माएं - मुफ्त में साइन अप करें, अपने repos और domains कनेक्ट करें, और मिनटों में पेंटेस्ट शुरू करें।
- PoCs के साथ सत्यापित निष्कर्ष - हर कमज़ोरी में एक काम करने वाला proof-of-concept exploit और reproduction steps शामिल हैं
- वन-क्लिक ऑटोफिक्स - AI-जनित सुरक्षा पैच ready-to-merge pull requests के रूप में
- निरंतर पेंटेस्टिंग - हमेशा चालू रहने वाली vulnerability scanning जो आपके डिप्लॉयमेंट के साथ तालमेल बनाए रखती है
- DevSecOps एकीकरण - GitHub, GitLab, Bitbucket, Slack, Jira, Linear, और CI/CD पाइपलाइन
- निरंतर शिक्षण - AI जो पिछले निष्कर्षों पर आगे बढ़ता है, आपके कोडबेस के अनुकूल होता है, और समय के साथ false positives कम करता है
🏢 एंटरप्राइज़
एंटरप्राइज़-ग्रेड नियंत्रणों के साथ वही Strix अनुभव प्राप्त करें: SSO (SAML/OIDC), कस्टम compliance-ready पेनेट्रेशन टेस्टिंग रिपोर्ट (SOC 2, ISO 27001, PCI DSS), समर्पित सपोर्ट और SLA, कस्टम डिप्लॉयमेंट विकल्प (VPC या self-hosted), BYOK मॉडल सपोर्ट, और आपके वातावरण के लिए अनुकूलित AI पेंटेस्टिंग एजेंट।
🤖 अपने कोडिंग एजेंट से Strix का उपयोग करें
Strix एजेंट-रेडी है। Claude Code, Cursor, Codex, या किसी भी SKILL.md-संगत एजेंट को पेंटेस्ट चलाने, निष्कर्ष ठीक करने, और CI स्कैनिंग सेटअप करने की क्षमता दें:
npx skills add usestrix/strix
यह कोड, वेब ऐप्स, APIs, और OWASP Top 10 के विरुद्ध पेंटेस्ट चलाने, निष्कर्ष ठीक करने, और CI स्कैनिंग के लिए नौ skills इंस्टॉल करता है। एजेंट समान इंजन के साथ लोकल CLI या managed cloud का उपयोग कर सकते हैं।
त्वरित संदर्भ के लिए AGENTS.md देखें, CLI के लिए docs.strix.ai/llms.txt, और API के लिए docs.app.strix.ai देखें।
✨ विशेषताएँ
एजेंटिक पेंटेस्टिंग टूल्स
Strix एजेंट एक व्यापक offensive security टूलकिट से लैस हैं - वही टूल्स जो पेशेवर पेनेट्रेशन टेस्टर्स और एथिकल हैकर्स उपयोग करते हैं: