
Ferramenta open-source de teste de penetração com IA para encontrar e corrigir as vulnerabilidades do seu aplicativo.
[!TIP] Novidade! O Strix integra-se perfeitamente com GitHub Actions e pipelines de CI/CD. Escaneie automaticamente em busca de vulnerabilidades em cada pull request e bloqueie código inseguro antes que chegue à produção - Comece sem necessidade de configuração.
O Strix é composto por agentes autônomos de teste de intrusão com IA que agem exatamente como hackers reais - eles executam seu código dinamicamente, encontram vulnerabilidades e as validam por meio de provas de conceito reais. Criado para desenvolvedores e equipes de segurança que precisam de testes de segurança rápidos e precisos, sem a sobrecarga de pentests manuais ou os falsos positivos de ferramentas de análise estática.
Principais Capacidades:
Pré-requisitos:
# Install Strix
curl -sSL https://strix.ai/install | bash
# Configure your AI provider
export STRIX_LLM="openrouter/z-ai/glm-5.3"
export LLM_API_KEY="your-api-key"
# Run your first security assessment
strix --target ./app-directory
[!NOTE] A primeira execução baixa automaticamente a imagem Docker do sandbox. Os resultados são salvos em
strix_runs/<run-name>
Experimente a plataforma full-stack de teste de intrusão do Strix em app.strix.ai - cadastre-se gratuitamente, conecte seus repositórios e domínios e inicie um pentest em minutos.
Tenha a mesma experiência do Strix com controles de nível empresarial: SSO (SAML/OIDC), relatórios personalizados de teste de intrusão prontos para conformidade (SOC 2, ISO 27001, PCI DSS), suporte dedicado e SLA, opções de implantação personalizadas (VPC ou auto-hospedada), suporte a modelo BYOK e agentes de pentest com IA sob medida otimizados para o seu ambiente.
Experimente o Strix Enterprise →
O Strix está pronto para agentes. Dê ao Claude Code, Cursor, Codex ou qualquer agente compatível com SKILL.md a capacidade de executar pentests, corrigir descobertas e configurar varredura de CI:
npx skills add usestrix/strix
Isso instala nove skills para executar pentests, corrigir descobertas e varredura de CI, contra código, aplicações web, APIs e o OWASP Top 10. Os agentes podem usar a CLI local ou a nuvem gerenciada com o mesmo motor.