アップデート一覧に戻る
New releaseJul 29, 2026

strix v1.4.1

アプリの脆弱性を発見・修正するためのオープンソースAIペネトレーションテストツール

共有

Strix Banner

Strix

オープンソースのAIペネトレーションテストツール。アプリの脆弱性を発見・修正する自律型AIハッカー。


Docs Website

Ask DeepWiki GitHub Stars License PyPI Version

Join Discord Follow on X

usestrix%2Fstrix | Trendshift usestrix/strix | Trendshift

[!TIP] 新機能! StrixはGitHub ActionsやCI/CDパイプラインとシームレスに統合されます。プルリクエストのたびに脆弱性を自動スキャンし、本番環境に到達する前に安全でないコードをブロックします - セットアップ不要ですぐに始める


Strix概要

Strixは、実際のハッカーと同じように動作する自律型AIペネトレーションテストエージェントです。コードを動的に実行し、脆弱性を発見し、実際の概念実証(PoC)を通じて検証します。手動のペネトレーションテストの負担や静的解析ツールの誤検知なしに、高速かつ正確なセキュリティテストを必要とする開発者やセキュリティチーム向けに構築されています。

主な機能:

  • 完全なペンテストツールキット - 偵察、悪用、検証をすぐに利用可能
  • マルチエージェントオーケストレーション - 協調してスケールするAIペンテスターのチーム
  • 実際のエクスプロイト検証 - レガシーな脆弱性スキャナーのような誤検知ではなく、動作するPoC
  • 開発者ファーストのCLI - 修復ガイダンス付きの実用的な発見事項
  • 自動修正とレポート - パッチとコンプライアンス対応のペンテストレポートを生成

ユースケース

  • アプリケーションセキュリティテスト - アプリケーションの重大な脆弱性を検出・検証
  • 迅速なペネトレーションテスト - コンプライアンスレポート付きで、数週間ではなく数時間でペネトレーションテストを完了
  • バグバウンティの自動化 - バグバウンティ調査を自動化し、迅速なレポート作成のためのPoCを生成
  • CI/CD統合 - CI/CDでテストを実行し、本番環境に到達する前に脆弱性をブロック

🚀 クイックスタート

前提条件:

インストールと最初のスキャン```bash

Install Strix

curl -sSL https://strix.ai/install | bash

Configure your AI provider

export STRIX_LLM="openai/gpt-5.4" export LLM_API_KEY="your-api-key"

Run your first security assessment

strix --target ./app-directory

> [!NOTE]
> 初回実行時には、サンドボックス用のDockerイメージが自動的にプルされます。結果は `strix_runs/<run-name>` に保存されます。

---

## ☁️ Strix プラットフォーム

フルスタックのペネトレーションテストプラットフォームである Strix を **[app.strix.ai](https://app.strix.ai)** でお試しください。無料でサインアップし、リポジトリとドメインを接続すれば、数分でペンテストを開始できます。

- **PoC付きの検証済み発見事項** - すべての脆弱性には、動作する概念実証エクスプロイトと再現手順が含まれます
- **ワンクリック自動修正** - マージ可能なプルリクエストとして提供されるAI生成のセキュリティパッチ
- **継続的なペンテスト** - デプロイメントに追従する常時稼働の脆弱性スキャン
- **DevSecOps 統合** - GitHub、GitLab、Bitbucket、Slack、Jira、Linear、および CI/CD パイプライン
- **継続的学習** - 過去の発見事項を基に学習し、コードベースに適応して、時間の経過とともに誤検知を減らすAI

[**最初のペンテストを開始 →**](https://app.strix.ai)

---

## 🤖 コーディングエージェントから Strix を使用する

Strix はエージェント対応です。Claude Code、Cursor、Codex、または [SKILL.md互換](https://agentskills.io) の任意のエージェントに、ペンテストの実行、発見事項の修正、CIスキャンの設定を行う機能を提供します。```bash
npx skills add usestrix/strix

これにより、9つのスキルがインストールされます: penetration-testing-with-strix(ヘッドレススキャンの実行と結果の読み取り)、managed-pentesting-with-strix(REST経由で管理対象の app.strix.ai プラットフォームを操作 — ローカルのDockerやLLMキーは不要)、fix-security-vulnerabilities-with-strix(修正 + 再スキャンによる検証)、ci-security-scanning-with-strix(CIでのPRスキャン)、さらにターゲット固有のワークフロー: application-security-testingweb-app-penetration-testingapi-security-testingowasp-top-10-testingfind-security-vulnerabilities-in-code。エージェントは同じエンジンでStrixを2つの方法で実行できます — ローカルでのオープンソースCLI、またはローカルインフラがない場合の管理クラウド — そして、クイックリファレンスとして AGENTS.md、CLIドキュメントとして docs.strix.ai/llms.txt、APIドキュメントとして docs.app.strix.ai を参照できます。


✨ 機能

エージェント型ペネトレーションテストツール

Strixエージェントには、プロのペネトレーションテスターや倫理的ハッカーが使用するものと同じ、包括的な攻撃的セキュリティツールキットが搭載されています:

  • HTTPインターセプションプロキシ - Caidoによる完全なリクエスト/レスポンスの操作と分析
  • ブラウザエクスプロイト - XSS、CSRF、クリックジャッキング、認証バイパスのフローをテストするための自動ブラウザ
  • シェルおよびコマンド実行 - エクスプロイト開発とポストエクスプロイテーションのための対話型ターミナル
  • カスタムエクスプロイトランタイム - 概念実証エクスプロイトの作成と検証のためのPythonサンドボックス
  • 偵察およびOSINT - 自動化された攻撃対象領域のマッピング、サブドメイン列挙、フィンガープリンティング
  • 静的および動的コード分析 - 包括的なアプリケーションセキュリティテストのためのSAST + DAST機能
  • 脆弱性ナレッジベース - CVSSスコアリングとOWASP分類を備えた構造化された検出結果

包括的な脆弱性スキャナー

Strixは、OWASP Top 10およびそれ以外の幅広いセキュリティ脆弱性を特定、検証、および悪用します:

  • アクセス制御の不備 - IDOR、権限昇格、認証バイパス
  • インジェクション攻撃 - SQLインジェクション、NoSQLインジェクション、OSコマンドインジェクション、SSTI
  • サーバーサイドの脆弱性 - SSRF、XXE、安全でないデシリアライゼーション、RCE
  • クライアントサイド攻撃 - XSS(格納型/反射型/DOM)、プロトタイプ汚染、CSRF
  • ビジネスロジックの欠陥 - レースコンディション、決済操作、ワークフローバイパス
  • 認証とセッション - JWT攻撃、セッションフィクセーション、クレデンシャルスタッフィングベクター
  • インフラストラクチャとクラウド - 設定ミス、公開されたサービス、クラウドセキュリティの問題
  • APIセキュリティ - 認証の不備、マスアサインメント、レート制限のバイパス

エージェントのグラフ(マルチエージェントペネトレーションテスト)

包括的な自動化ペネトレーションテストのための高度なマルチエージェントオーケストレーション:

  • 分散ペネトレーションテスト - 偵察、悪用、ポストエクスプロイテーションに特化したAIエージェント
  • スケーラブルなセキュリティテスト - 高速で包括的なカバレッジのための複数ターゲットにわたる並列実行
  • 動的調整 - エージェントが発見事項を共有し、脆弱性を連鎖させ、レッドチームのように連携します

🖥️ ローカルWebビューアー

すべてのスキャンは、実行中に結果をディスクに書き込みます。単一のコマンドでローカルダッシュボードに表示できます:```bash

Open the most recent run

strix view

...or open a specific run by name

strix view my-run-name

Expose the viewer on all IPv4 interfaces at a fixed port

strix view --host 0.0.0.0 --port 8080 --no-open

`strix view` は軽量なローカルサーバー(`127.0.0.1` にランダムなポートでバインド)を起動し、ブラウザでトークン付きのプライベートリンクを開きます。データがマシンの外に出ることはありません。ダッシュボードは実行のファイルをディスクから直接読み取るため、クラウドアカウントやアップロードは不要です。UI は Strix にプリビルドで同梱されているため、追加インストールや JS ビルド手順はありません。

`--host 0.0.0.0` を使用すると、ビューアを他のマシンからアクセス可能にできます。表示された URL 内の `0.0.0.0` を、サーバーの到達可能な IP またはホスト名に置き換えてください。その URL 内のトークンは、選択した実行のスキャンデータ、履歴、およびステアリングへのアクセスを許可するため、信頼できるユーザーとのみ共有し、ファイアウォールでポートを制限してください。トークン由来のセッションがないリクエストは、実行データを読み取ることができません。

### ダッシュボードの内容

- **概要**: 実行ステータス、ターゲット、およびこれまでに検出されたすべての重大度別内訳。
- **脆弱性**: 検証済みの各検出結果と、その重大度、詳細、再現手順。
- **エージェントグラフ**: マルチエージェントチームのライブマップ。各エージェントが何を実行しているかを表示します。
- **ステアリング**: ブラウザから実行中のスキャンに指示を送信し、実行中にエージェントをリダイレクトします。
- **履歴**: このマシンでの過去の実行を参照し、それらの間を移動します。
- **レポート**: 共有可能なレポートを生成し、自分自身またはチームにメールで送信します。

---

## 使用例

### 基本的な使用方法```bash
# Scan a local codebase
strix --target ./app-directory

# Security review of a GitHub repository
strix --target https://github.com/org/repo

# Black-box web application assessment
strix --target https://your-app.com

APIテスト(OpenAPI / Swagger / Postman)

API契約をStrixに指定すると、クローリングでエンドポイントを発見する代わりに、宣言されたすべてのエンドポイントをテストします。仕様をライブのベースURLと組み合わせることで、エージェントはトラフィックの送信先を把握できます。```bash

OpenAPI / Swagger file (.json / .yaml)

strix --target ./openapi.yaml --target https://api.your-app.com

Postman collection export

strix --target ./collection.postman_collection.json --target https://api.your-app.com

Postman collection pulled live by id (no manual export)

export POSTMAN_API_KEY="PMAK-..." strix --target postman://

...with a Postman environment to resolve {{baseUrl}} / token variables

strix --target "postman://?env="

### 高度なテストシナリオ```bash
# Grey-box authenticated testing
strix --target https://your-app.com --instruction "Perform authenticated testing using credentials: user:pass"

# Multi-target testing (source code + deployed app)
strix -t https://github.com/org/app -t https://your-app.com

# Targets from a file, one target per non-empty, non-comment line
strix --target-list ./targets.txt

# White-box source-aware scan (local repository)
strix --target ./app-directory --scan-mode standard

# Focused testing with custom instructions
strix --target api.your-app.com --instruction "Focus on business logic flaws and IDOR vulnerabilities"

# Provide detailed instructions through file (e.g., rules of engagement, scope, exclusions)
strix --target api.your-app.com --instruction-file ./instruction.md

# Force PR diff-scope against a specific base branch
strix -n --target ./ --scan-mode quick --scope-mode diff --diff-base origin/main

ヘッドレスモード

-n/--non-interactive フラグを使用して、対話型UIなしでStrixをプログラム的に実行できます。サーバーや自動化ジョブに最適です。CLIはリアルタイムの脆弱性検出結果と最終レポートを終了前に出力します。脆弱性が見つかった場合は、ゼロ以外の終了コードで終了します。```bash strix -n --target https://your-app.com

### CI/CD(GitHub Actions)

Strix は、軽量な GitHub Actions ワークフローを使用して、プルリクエストに対してセキュリティテストを実行するためにパイプラインに追加できます。```yaml
name: strix-penetration-test

on:
  pull_request:

jobs:
  security-scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6
        with:
          fetch-depth: 0

      - name: Install Strix
        run: curl -sSL https://strix.ai/install | bash

      - name: Run Strix
        env:
          STRIX_LLM: ${{ secrets.STRIX_LLM }}
          LLM_API_KEY: ${{ secrets.LLM_API_KEY }}

        run: strix -n -t ./ --scan-mode quick

[!TIP] CI のプルリクエスト実行では、Strix はクイックレビューを変更されたファイルに自動的にスコープします。 差分スコープを解決できない場合は、チェックアウトが完全な履歴(fetch-depth: 0)を使用していることを確認するか、 --diff-base を明示的に渡してください。

設定```bash

export STRIX_LLM="openai/gpt-5.4" export LLM_API_KEY="your-api-key"

Optional

export LLM_API_BASE="your-api-base-url" # if using a local model, e.g. Ollama, LMStudio export PERPLEXITY_API_KEY="your-api-key" # for search capabilities export STRIX_REASONING_EFFORT="high" # control thinking effort (default: high, quick scan: medium)

> [!NOTE]
> Strix は設定を `~/.strix/cli-config.json` に自動保存するため、実行のたびに再入力する必要はありません。

#### ChatGPT サブスクリプションでサインイン

従量課金制の API キーの代わりに、ChatGPT Plus/Pro サブスクリプションで Strix を実行できます。```bash
strix auth login chatgpt      # sign in with your ChatGPT account

export STRIX_LLM="chatgpt/gpt-5.4"   # chatgpt/<model> runs on the subscription
strix --target ./app-directory

strix auth status             # show the active sign-in
strix auth logout             # forget the sign-in

マネージドプラットフォームの利用: strix cloud

strix cloud コマンドは、ターミナルからマネージドプラットフォーム(app.strix.ai)を操作します。デバイスフローで一度サインインします。サインインすると、初回利用時にアカウントとワークスペースが作成され、個人用APIトークンが ~/.strix/platform-auth.json に保存されます:```bash strix cloud login # browser approval, then workspace + scope profile strix cloud login --workspace "My Team" # select a workspace by name or ID strix cloud whoami # fast local account/workspace status strix cloud session # verify remote session + consent ceiling strix cloud logout # revoke remotely, then remove locally

The default **Recommended** scope preset supports normal scan work, local source uploads,
workspace switching, and user-approved credit top-ups. It excludes credential creation;
request `tokens:write` explicitly (or choose Full) when needed. For strict least privilege, pass an explicit list such as
`--scopes scans:read scans:write uploads:write billing:read`. Named automation
profiles are also available with `--scope-profile minimal|recommended|full`.

Every operation of the [REST API](https://docs.app.strix.ai) has a matching command in the form `strix cloud <resource> <verb>`:```bash
strix cloud                                   # list all resources
strix cloud scans                             # run the safe default (`scans list`)
strix cloud scans help                        # list the verbs of a resource
strix cloud domains add --domain example.com --asset-type web_app
strix cloud scans start --engagement-type live_test --domain-ids <uuid> --wait
strix cloud scans start --source . --dry-run --show-files --json  # review + capture source.archive_sha256
SOURCE_SHA256="<reviewed source.archive_sha256>"
strix cloud scans start --source . --approve-sha256 "$SOURCE_SHA256" --wait
strix cloud vulns list --severity critical
strix cloud credits                           # credit balance
strix cloud billing topup --credits 20 --yes  # explicitly approve agent payment after HTTP 402

ワークスペースとアカウントのセットアップもターミナルから行えます:```bash strix cloud workspaces list # numbered list; workspace is also accepted strix cloud workspaces create --name "My Team" # admin + organizations:write strix cloud workspaces use 2 # switch by list number, exact name, or ID strix cloud session scopes # granted scopes + login ceiling strix cloud session scopes set minimal # narrow without another browser sign-in strix cloud billing subscribe --plan strix_cloud # opens the hosted checkout page strix cloud billing portal # opens the billing portal strix cloud integrations install github # opens the app installation page strix cloud domains verify # prints the DNS record to add

The last four commands end at a person. Strix creates the link, opens the browser for an interactive terminal, and always prints the URL. The user enters the card, approves the installation, or adds the DNS record. Pass `--no-browser` to print the URL only.

The commands work for humans and agents: terminal output favors names, branches, lifecycle states, and numbered selectors, while redirected output (or `--json`) preserves complete machine-readable records and IDs. Human lists retain the selectors needed by follow-up commands but omit internal organization/user IDs; a selector too long for the compact table is repeated losslessly in a copyable block. Paginated lists print the next `--page` or `--offset`, and detail views preserve useful prose within a safe terminal bound; use `--json` for the complete record. Token lists distinguish API keys from named CLI device sessions. Binary downloads are the exception: intentionally redirect their raw bytes, or use `--output FILE --json` to write the file and receive structured download metadata. There are no prompts when stdin is not a terminal. Exit codes: `0` success, `1` error, `2` invalid usage, `4` authentication or plan limit, `5` payment required. `--token` and `STRIX_API_TOKEN` are stateless per-command overrides and never replace the stored sign-in; pair a CLI-session override with `--workspace-id` or `STRIX_WORKSPACE_ID`.

A browser sign-in creates one reusable credential per CLI installation. Logging in again on the
same installation replaces its secret instead of accumulating keys. Workspace switches keep that
credential and expiry, preserve the server-side scope preference, cap access by the target role,
and can never exceed the login consent ceiling. Each process pins its starting workspace, so a
concurrent switch fails safely instead of sending a stale command to another organization.
`strix cloud logout` revokes the server session before deleting the local token; use
`--local-only` only when you deliberately cannot reach the server.

Write commands take request fields as flags, and every write command also accepts one JSON object with `--data`:```bash
strix cloud scans start --data '{"engagement_type":"code_review"}'   # literal JSON
strix cloud scans start --data @request.json                         # read a file
cat request.json | strix cloud scans start --data -                  # read standard input

エージェントまたはCIローカルソーススキャンの場合は、--dry-run --show-files --jsonを実行してマニフェストを確認し、source.archive_sha256を取得します。同じ--source、すべての--exclude、および任意の--include-*選択フラグを指定して再実行し、--dry-run--approve-sha256 HASHに置き換えます。Strixはアーカイブを再構築し、ダイジェストが変更された場合はアップロードを拒否します。--yesは、その1回の呼び出しで構築されたスナップショットのみを承認します。これは、意図的な人間による承認またはワンショット承認に適しており、ダイジェストにバインドされた2段階のエージェント/CI受け渡しには適していません。

安全なデフォルトは.gitignore.strixignoreを尊重し、隠しパス、シークレットのようなファイル、VCSメタデータ、依存関係/ビルド出力、シンボリックリンク、ネストされたアーカイブを除外します。個別に--include-hidden--include-sensitive、または--include-archivesでオプトインします。クライアントはバンドルを20,000ファイル、ファイルあたり25 MiB、展開後250 MiB、圧縮後50 MiBに制限し、サービス側でもアーカイブを独立して検証します。ソースのみでコードレビューが推測され、ドメインを追加するとライブテストが推測されます。常に--engagement-typeを明示的に渡すことができます。

Strixは、毎回の呼び出し後に一時的なローカルアーカイブを削除します。スキャンが明確に拒否された後は、ステージングされたリモートアップロードを削除します。ネットワークエラー、5xx応答、不正な成功応答、または中断によって起動結果が不明確になった場合、アップロードを保持し、launch_outcome_unknown: trueとともにupload_idを報告します。自動削除を確認できない場合は、cleanup_unknown: trueとともにIDを報告します。再試行する前にstrix cloud scans listを確認してください。保持されたアップロードにリンクされたスキャンがない場合は、strix cloud uploads delete UPLOAD_IDで削除します。

非Enterpriseスキャンは、そのスコープに表示される決定論的な見積もりを消費します(デフォルトのultraティアでのソースのみのコードレビューは、現在60クレジットから始まります)。Enterpriseスキャンはプランに含まれており、クレジットウォレットを消費しません。レポートのダウンロードにはEnterprise、スケジュールにはPro、請求の書き込みには管理者トークンが必要です。プランのブロックは4で終了します。クレジットウォレットが不足している場合は、スキャンを作成または課金せずに5で終了します。

シェルセッションごとにネイティブのタブ補完を1回有効にします。```bash source <(strix completions zsh) # use bash instead of zsh when appropriate strix completions fish | source

#### 独自のMCPサーバーを接続する

Strixは、ユーザーがリストしたModel Context Protocol(MCP)サーバーに接続し、実行中にそのツールをエージェントへ公開できます。`~/.strix/mcp-servers.json` にサーバーのJSONリストを作成してください。各エントリは、Strixがサブプロセスとして起動するローカルの `stdio` サーバーか、リモートの `http` サーバーのいずれかです。```json
[
  {
    "name": "local_fs",
    "transport": "stdio",
    "command": "npx",
    "args": ["-y", "@modelcontextprotocol/server-filesystem", "/path/to/project"]
  },
  {
    "name": "github",
    "transport": "http",
    "url": "https://api.githubcopilot.com/mcp/",
    "auth": { "kind": "bearer", "token": "your-token" },
    "allowed_tools": ["list_issues"]
  }
]

各サーバーのツールはname(例:local_fs_read_file)で名前空間が区切られています。allowed_toolsを省略するとサーバーが提供するすべてのツールが公開され、リストを設定するとエージェントが呼び出せるツールを制限できます。このファイルは任意であり、接続に失敗したサーバーは実行を失敗させることなくスキップされます。STRIX_MCP_CONFIGを使用して、Strixを別のファイルに指定できます。

最良の結果を得るための推奨モデル:

Vertex AI、Bedrock、Azure、ローカルモデルを含むすべてのサポート対象プロバイダーについては、LLMプロバイダー向けドキュメントを参照してください。

エンタープライズペネトレーションテスト

エンタープライズグレードの制御機能を備えた同じStrixエクスペリエンスを利用できます。SSO(SAML/OIDC)、コンプライアンス対応のカスタムペネトレーションテストレポート(SOC 2、ISO 27001、PCI DSS)、専用サポート&SLA、カスタムデプロイオプション(VPC/セルフホスト)、BYOKモデルサポート、お客様の環境に最適化されたカスタマイズ済みAIペンテストエージェントなどが含まれます。詳細はこちら

ドキュメント

完全なドキュメントは docs.strix.ai で入手できます。使用方法、CI/CD統合、スキル、高度な設定に関する詳細なガイドが含まれています。

コントリビューション

コード、ドキュメント、新しいスキルへのコントリビューションを歓迎します。コントリビューションガイドをご覧になるか、プルリクエスト/イシューを開いて始めてください。

コミュニティに参加する

ご質問がありますか?バグを見つけましたか?コントリビューションしたいですか? Discordに参加しましょう!

プロジェクトをサポートする

Strixが気に入りましたか? GitHubで⭐を付けてください!

謝辞

Strixは、LiteLLMCaidoNucleiPlaywrightBubble Teaなどのオープンソースプロジェクトの素晴らしい成果に基づいています。メンテナーの皆様に心から感謝します!

[!WARNING] 許可された使用のみ。 Strixは指定したターゲットに対して積極的にテストを実行するため、所有しているシステム、または明示的な書面による許可を得たシステムに対してのみ実行し、合意された範囲内に留まってください。許可のないテストは、ほとんどの法域で違法です。 許可の取得と法令遵守の責任はすべてお客様にあります。Strixは「現状のまま」提供され、誤用に対する保証や責任は一切負いません。

カテゴリ