
strix v1.5.1
Ferramenta open-source de teste de penetração com IA para encontrar e corrigir as vulnerabilidades do seu aplicativo.
Strix
A ferramenta open-source de pentest com IA. Hackers de IA autônomos que encontram e corrigem as vulnerabilidades do seu aplicativo.
[!TIP] Novidade! O Strix integra-se perfeitamente com GitHub Actions e pipelines de CI/CD. Escaneie automaticamente em busca de vulnerabilidades em cada pull request e bloqueie código inseguro antes que chegue à produção - Comece sem necessidade de configuração.
Visão Geral do Strix
O Strix é composto por agentes autônomos de teste de intrusão com IA que agem exatamente como hackers reais - eles executam seu código dinamicamente, encontram vulnerabilidades e as validam por meio de provas de conceito reais. Criado para desenvolvedores e equipes de segurança que precisam de testes de segurança rápidos e precisos, sem a sobrecarga de pentests manuais ou os falsos positivos de ferramentas de análise estática.
Principais Capacidades:
- Kit completo de pentest - reconhecimento, exploração e validação prontos para uso
- Orquestração multiagente - equipes de pentesters de IA que colaboram e escalam
- Validação real de exploits - PoCs funcionais, não falsos positivos como scanners de vulnerabilidade legados
- CLI voltada ao desenvolvedor - descobertas acionáveis com orientações de remediação
- Correção automática e relatórios - gere patches e relatórios de pentest prontos para conformidade
Casos de Uso
- Teste de Segurança de Aplicações - Detecte e valide vulnerabilidades críticas em seus aplicativos
- Teste de Intrusão Rápido - Faça testes de intrusão em horas, não semanas, com relatórios de conformidade
- Automação de Bug Bounty - Automatize a pesquisa de bug bounty e gere PoCs para relatórios mais rápidos
- Integração com CI/CD - Execute testes em CI/CD para bloquear vulnerabilidades antes que cheguem à produção
🚀 Início Rápido
Pré-requisitos:
- Docker (em execução)
- Uma chave de API de LLM de qualquer provedor compatível (OpenAI, Anthropic, Google, etc.)
Instalação e Primeira Varredura
# Install Strix
curl -sSL https://strix.ai/install | bash
# Configure your AI provider
export STRIX_LLM="openrouter/z-ai/glm-5.3"
export LLM_API_KEY="your-api-key"
# Run your first security assessment
strix --target ./app-directory
[!NOTE] A primeira execução baixa automaticamente a imagem Docker do sandbox. Os resultados são salvos em
strix_runs/<run-name>
Formas de Executar o Strix
- Open Source - gratuito, roda localmente com Docker e sua própria chave de LLM. Início Rápido
- Strix Cloud - sem configuração, descobertas validadas, correção automática com um clique e revisões de PR. Executar um pentest →
- Enterprise - SSO, relatórios prontos para conformidade, implantação em VPC ou auto-hospedada. Experimente o Strix Enterprise →
☁️ Strix Cloud
Experimente a plataforma full-stack de teste de intrusão do Strix em app.strix.ai - cadastre-se gratuitamente, conecte seus repositórios e domínios e inicie um pentest em minutos.
- Descobertas validadas com PoCs - toda vulnerabilidade inclui um exploit de prova de conceito funcional e etapas de reprodução
- Correção automática com um clique - patches de segurança gerados por IA como pull requests prontos para merge
- Pentest contínuo - varredura de vulnerabilidades sempre ativa que acompanha suas implantações
- Integrações DevSecOps - GitHub, GitLab, Bitbucket, Slack, Jira, Linear e pipelines de CI/CD
- Aprendizado contínuo - IA que se baseia em descobertas anteriores, adapta-se ao seu código e reduz falsos positivos com o tempo
🏢 Enterprise
Tenha a mesma experiência do Strix com controles de nível empresarial: SSO (SAML/OIDC), relatórios personalizados de teste de intrusão prontos para conformidade (SOC 2, ISO 27001, PCI DSS), suporte dedicado e SLA, opções de implantação personalizadas (VPC ou auto-hospedada), suporte a modelo BYOK e agentes de pentest com IA sob medida otimizados para o seu ambiente.
Experimente o Strix Enterprise →
🤖 Use o Strix a partir do Seu Agente de Codificação
O Strix está pronto para agentes. Dê ao Claude Code, Cursor, Codex ou qualquer agente compatível com SKILL.md a capacidade de executar pentests, corrigir descobertas e configurar varredura de CI:
npx skills add usestrix/strix
Isso instala nove skills para executar pentests, corrigir descobertas e varredura de CI, contra código, aplicações web, APIs e o OWASP Top 10. Os agentes podem usar a CLI local ou a nuvem gerenciada com o mesmo motor.