Voltar às atualizações
New releaseAug 8, 2026

strix v1.5.1

Ferramenta open-source de teste de penetração com IA para encontrar e corrigir as vulnerabilidades do seu aplicativo.

Compartilhar

Strix Banner

Strix

A ferramenta open-source de pentest com IA. Hackers de IA autônomos que encontram e corrigem as vulnerabilidades do seu aplicativo.


Docs Website

Strix Cloud Try Strix Enterprise

Ask DeepWiki GitHub Stars License PyPI Version

Join Discord Follow on X

usestrix%2Fstrix | Trendshift usestrix/strix | Trendshift

[!TIP] Novidade! O Strix integra-se perfeitamente com GitHub Actions e pipelines de CI/CD. Escaneie automaticamente em busca de vulnerabilidades em cada pull request e bloqueie código inseguro antes que chegue à produção - Comece sem necessidade de configuração.


Visão Geral do Strix

O Strix é composto por agentes autônomos de teste de intrusão com IA que agem exatamente como hackers reais - eles executam seu código dinamicamente, encontram vulnerabilidades e as validam por meio de provas de conceito reais. Criado para desenvolvedores e equipes de segurança que precisam de testes de segurança rápidos e precisos, sem a sobrecarga de pentests manuais ou os falsos positivos de ferramentas de análise estática.

Principais Capacidades:

  • Kit completo de pentest - reconhecimento, exploração e validação prontos para uso
  • Orquestração multiagente - equipes de pentesters de IA que colaboram e escalam
  • Validação real de exploits - PoCs funcionais, não falsos positivos como scanners de vulnerabilidade legados
  • CLI voltada ao desenvolvedor - descobertas acionáveis com orientações de remediação
  • Correção automática e relatórios - gere patches e relatórios de pentest prontos para conformidade

Casos de Uso

  • Teste de Segurança de Aplicações - Detecte e valide vulnerabilidades críticas em seus aplicativos
  • Teste de Intrusão Rápido - Faça testes de intrusão em horas, não semanas, com relatórios de conformidade
  • Automação de Bug Bounty - Automatize a pesquisa de bug bounty e gere PoCs para relatórios mais rápidos
  • Integração com CI/CD - Execute testes em CI/CD para bloquear vulnerabilidades antes que cheguem à produção

🚀 Início Rápido

Pré-requisitos:

  • Docker (em execução)
  • Uma chave de API de LLM de qualquer provedor compatível (OpenAI, Anthropic, Google, etc.)

Instalação e Primeira Varredura

# Install Strix
curl -sSL https://strix.ai/install | bash

# Configure your AI provider
export STRIX_LLM="openrouter/z-ai/glm-5.3"
export LLM_API_KEY="your-api-key"

# Run your first security assessment
strix --target ./app-directory

[!NOTE] A primeira execução baixa automaticamente a imagem Docker do sandbox. Os resultados são salvos em strix_runs/<run-name>


Formas de Executar o Strix

  • Open Source - gratuito, roda localmente com Docker e sua própria chave de LLM. Início Rápido
  • Strix Cloud - sem configuração, descobertas validadas, correção automática com um clique e revisões de PR. Executar um pentest →
  • Enterprise - SSO, relatórios prontos para conformidade, implantação em VPC ou auto-hospedada. Experimente o Strix Enterprise →

☁️ Strix Cloud

Experimente a plataforma full-stack de teste de intrusão do Strix em app.strix.ai - cadastre-se gratuitamente, conecte seus repositórios e domínios e inicie um pentest em minutos.

  • Descobertas validadas com PoCs - toda vulnerabilidade inclui um exploit de prova de conceito funcional e etapas de reprodução
  • Correção automática com um clique - patches de segurança gerados por IA como pull requests prontos para merge
  • Pentest contínuo - varredura de vulnerabilidades sempre ativa que acompanha suas implantações
  • Integrações DevSecOps - GitHub, GitLab, Bitbucket, Slack, Jira, Linear e pipelines de CI/CD
  • Aprendizado contínuo - IA que se baseia em descobertas anteriores, adapta-se ao seu código e reduz falsos positivos com o tempo

Executar um pentest →

🏢 Enterprise

Tenha a mesma experiência do Strix com controles de nível empresarial: SSO (SAML/OIDC), relatórios personalizados de teste de intrusão prontos para conformidade (SOC 2, ISO 27001, PCI DSS), suporte dedicado e SLA, opções de implantação personalizadas (VPC ou auto-hospedada), suporte a modelo BYOK e agentes de pentest com IA sob medida otimizados para o seu ambiente.

Experimente o Strix Enterprise →


🤖 Use o Strix a partir do Seu Agente de Codificação

O Strix está pronto para agentes. Dê ao Claude Code, Cursor, Codex ou qualquer agente compatível com SKILL.md a capacidade de executar pentests, corrigir descobertas e configurar varredura de CI:

npx skills add usestrix/strix

Isso instala nove skills para executar pentests, corrigir descobertas e varredura de CI, contra código, aplicações web, APIs e o OWASP Top 10. Os agentes podem usar a CLI local ou a nuvem gerenciada com o mesmo motor.

Categorias