Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
strix — 开源 AI 渗透测试工具,用于发现并修复应用程序的漏洞。 | Kitploit
工具/GitHubGitHub/usestrix/strix
OSINT (开源情报)侦察漏洞扫描器漏洞利用框架代码分析Web应用程序漏洞利用API安全测试渗透测试DevSecOps学习与教育红队AI 安全
51.1k5.5k1天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
usestrix/strix

strix

开源 AI 渗透测试工具,用于发现并修复应用程序的漏洞。

查看仓库网站

Strix 横幅

Strix

开源 AI 渗透测试工具。自主 AI 黑客发现并修复你的应用程序漏洞。


Docs Website

Ask DeepWiki GitHub Stars License PyPI Version

加入 Discord 在 X 上关注

usestrix%2Fstrix | Trendshift usestrix/strix | Trendshift

[!TIP] 新功能! Strix 与 GitHub Actions 和 CI/CD 流水线无缝集成。自动在每个拉取请求上扫描漏洞,并在不安全代码进入生产环境之前将其拦截 - 无需任何设置即可开始。


Strix 概览

Strix 是自主 AI 渗透测试智能体,其行为与真实黑客如出一辙 —— 动态运行你的代码、发现漏洞,并通过实际的概念验证(PoC)加以验证。专为需要快速、精准安全测试的开发者和安全团队打造,既免去了手动渗透测试的负担,也避免了静态分析工具的误报。

关键能力:

  • 完整渗透测试工具包 - 开箱即用的侦察、利用与验证
  • 多智能体编排 - 协作且可扩展的 AI 渗透测试团队
  • 真实漏洞利用验证 - 可运行的 PoC,而非传统漏洞扫描器那样的误报
  • 开发者优先的 CLI - 提供可操作的发现结果与修复指导
  • 自动修复与报告 - 生成补丁和符合合规要求的渗透测试报告

Strix 演示

使用场景

  • 应用安全测试 - 检测并验证应用程序中的关键漏洞
  • 快速渗透测试 - 在数小时内(而不是数周)完成渗透测试,并附带合规报告
  • 漏洞赏金自动化 - 自动化漏洞赏金研究并生成 PoC,从而更快完成报告
  • CI/CD 集成 - 在 CI/CD 中运行测试,在漏洞进入生产环境之前将其拦截

🚀 快速开始

前置要求:

  • Docker(正在运行)
  • 来自任意受支持提供商的 LLM API 密钥(OpenAI、Anthropic、Google 等)

安装与首次扫描

root@kitploit:~
# Install Strix
curl -sSL https://strix.ai/install | bash

# Configure your AI provider
export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"

# Run your first security assessment
strix --target ./app-directory

[!NOTE] 首次运行会自动拉取沙箱 Docker 镜像。结果保存至 strix_runs/<run-name>


☁️ Strix 平台

在 app.strix.ai 试用 Strix 全栈渗透测试平台 - 免费注册,连接你的仓库和域名,几分钟内即可发起渗透测试。

  • 附带 PoC 的已验证发现 - 每个漏洞都包含可运行的概念验证利用代码和复现步骤
  • 一键自动修复 - AI 生成的安全补丁,以可随时合并的拉取请求形式呈现
  • 持续渗透测试 - 始终在线的漏洞扫描,与你的部署节奏保持同步
  • DevSecOps 集成 - GitHub、GitLab、Bitbucket、Slack、Jira、Linear 及 CI/CD 流水线
  • 持续学习 - 基于以往发现持续积累、适应你的代码库,并随时间推移减少误报的 AI

开始你的首次渗透测试 →


🤖 从你的编码智能体使用 Strix

Strix 已为智能体就绪。为 Claude Code、Cursor、Codex 或任何兼容 SKILL.md 的智能体赋予运行渗透测试、修复发现项和配置 CI 扫描的能力:

root@kitploit:~
npx skills add usestrix/strix

这会安装四个技能:penetration-testing-with-strix(运行无头扫描并读取结果)、managed-pentesting-with-strix(通过 REST 驱动托管式 app.strix.ai 平台 —— 无需本地 Docker 或 LLM 密钥)、fix-security-vulnerabilities-with-strix(修复 + 重新扫描以验证)以及 ci-security-scanning-with-strix(CI 中的 PR 扫描)。智能体可以通过同一引擎以两种方式运行 Strix —— 在本地使用开源 CLI,或在没有本地基础设施时使用托管云 —— 并可阅读 AGENTS.md 获取快速参考、docs.strix.ai/llms.txt 获取 CLI 文档、docs.app.strix.ai 获取 API 文档。


✨ 功能特性

智能体渗透测试工具

Strix 智能体配备了一套全面的进攻性安全工具包 —— 与专业渗透测试人员和道德黑客使用的工具相同:

  • HTTP 拦截代理 - 通过 Caido 对请求/响应进行完整的操纵与分析
  • 浏览器利用 - 用于测试 XSS、CSRF、点击劫持和认证绕过流程的自动化浏览器
  • Shell 与命令执行 - 用于漏洞利用开发和后渗透的交互式终端
  • 自定义漏洞利用运行时 - 用于编写和验证概念验证利用程序的 Python 沙箱
  • 侦察与 OSINT - 自动化攻击面测绘、子域名枚举和指纹识别
  • 静态与动态代码分析 - 具备 SAST + DAST 能力,实现全面的应用安全测试
  • 漏洞知识库 - 带有 CVSS 评分和 OWASP 分类的结构化发现结果

全面漏洞扫描器

Strix 可识别、验证并利用 OWASP Top 10 及更广泛范围内的各种安全漏洞:

  • 访问控制失效 - IDOR、权限提升、认证绕过
  • 注入攻击 - SQL 注入、NoSQL 注入、操作系统命令注入、SSTI
  • 服务端漏洞 - SSRF、XXE、不安全反序列化、RCE
  • 客户端攻击 - XSS(存储型/反射型/DOM)、原型污染、CSRF
  • 业务逻辑缺陷 - 竞争条件、支付操纵、工作流绕过
  • 认证与会话 - JWT 攻击、会话固定、撞库攻击向量
  • 基础设施与云 - 配置错误、暴露的服务、云安全问题
  • API 安全 - 认证失效、批量赋值、限流绕过

智能体图谱(多智能体渗透测试)

先进的多智能体编排,用于全面的自动化渗透测试:

  • 分布式渗透测试 - 专责侦察、利用和后渗透的 AI 智能体
  • 可扩展的安全测试 - 跨多个目标并行执行,实现快速、全面的覆盖
  • 动态协作 - 智能体共享发现、串联漏洞,并像红队一样协同工作

🖥️ 本地 Web 查看器

每次扫描在运行过程中都会将结果写入磁盘。只需一条命令即可在本地仪表盘中查看:

root@kitploit:~
# Open the most recent run
strix view

# ...or open a specific run by name
strix view my-run-name

strix view 会启动一个轻量级本地服务器(绑定到 127.0.0.1 的随机端口),并在浏览器中打开一个带令牌的私有链接。所有数据都不会离开你的机器:仪表盘直接读取磁盘上的运行文件,无需云账户或上传。UI 随 Strix 预构建分发,因此无需额外安装,也没有 JS 构建步骤。

仪表盘中的内容

  • 概览:运行状态、目标以及截至目前发现的所有问题的严重程度分布。
  • 漏洞:每个已验证的发现项及其严重程度、详细信息和复现步骤。
  • 智能体图谱:多智能体团队的实时地图,显示每个智能体正在执行的任务。
  • 引导:从浏览器向正在进行的扫描发送指令,在运行过程中重新定向智能体。
  • 历史记录:浏览这台机器上以前的运行记录,并在它们之间切换。
  • 报告:生成可共享的报告,并通过电子邮件发送给你自己或你的团队。

使用示例

基本用法

root@kitploit:~
# Scan a local codebase
strix --target ./app-directory

# Security review of a GitHub repository
strix --target https://github.com/org/repo

# Black-box web application assessment
strix --target https://your-app.com

API 测试(OpenAPI / Swagger / Postman)

将 Strix 指向 API 契约,它就会测试每一个声明的端点,而无需通过爬取来发现它们。将规范与实际的基础 URL 配对,智能体就能知道流量该发往何处:

root@kitploit:~
# OpenAPI / Swagger file (.json / .yaml)
strix --target ./openapi.yaml --target https://api.your-app.com

# Postman collection export
strix --target ./collection.postman_collection.json --target https://api.your-app.com

# Postman collection pulled live by id (no manual export)
export POSTMAN_API_KEY="PMAK-..."
strix --target postman://<collection-uuid>

# ...with a Postman environment to resolve {{baseUrl}} / token variables
strix --target "postman://<collection-uuid>?env=<environment-uuid>"

高级测试场景

root@kitploit:~
# Grey-box authenticated testing
strix --target https://your-app.com --instruction "Perform authenticated testing using credentials: user:pass"

# Multi-target testing (source code + deployed app)
strix -t https://github.com/org/app -t https://your-app.com

# Targets from a file, one target per non-empty, non-comment line
strix --target-list ./targets.txt

# White-box source-aware scan (local repository)
strix --target ./app-directory --scan-mode standard

# Focused testing with custom instructions
strix --target api.your-app.com --instruction "Focus on business logic flaws and IDOR vulnerabilities"

# Provide detailed instructions through file (e.g., rules of engagement, scope, exclusions)
strix --target api.your-app.com --instruction-file ./instruction.md

# Force PR diff-scope against a specific base branch
strix -n --target ./ --scan-mode quick --scope-mode diff --diff-base origin/main

无头模式

使用 -n/--non-interactive 标志以纯程序化方式运行 Strix,无需交互式 UI —— 非常适合服务器和自动化任务。CLI 会在退出前实时输出漏洞发现结果和最终报告。当发现漏洞时,以非零退出码退出。

root@kitploit:~
strix -n --target https://your-app.com

CI/CD(GitHub Actions)

通过一个轻量级 GitHub Actions 工作流,即可将 Strix 添加到你的流水线中,对拉取请求运行安全测试:

root@kitploit:~
name: strix-penetration-test

on:
  pull_request:

jobs:
  security-scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6
        with:
          fetch-depth: 0

      - name: Install Strix
        run: curl -sSL https://strix.ai/install | bash

      - name: Run Strix
        env:
          STRIX_LLM: ${{ secrets.STRIX_LLM }}
          LLM_API_KEY: ${{ secrets.LLM_API_KEY }}

        run: strix -n -t ./ --scan-mode quick

[!TIP] 在 CI 拉取请求运行中,Strix 会自动将快速审查的范围限定到变更的文件。 如果 diff 范围无法解析,请确保检出使用完整历史(fetch-depth: 0),或显式传入 --diff-base。

配置

root@kitploit:~
export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"

# Optional
export LLM_API_BASE="your-api-base-url"  # if using a local model, e.g. Ollama, LMStudio
export PERPLEXITY_API_KEY="your-api-key"  # for search capabilities
export STRIX_REASONING_EFFORT="high"  # control thinking effort (default: high, quick scan: medium)

[!NOTE] Strix 会自动将你的配置保存到 ~/.strix/cli-config.json,因此你无需在每次运行时重新输入。

使用 ChatGPT 订阅登录

无需使用按量计费的 API 密钥,你可以通过 ChatGPT Plus/Pro 订阅运行 Strix:

root@kitploit:~
strix auth login chatgpt      # sign in with your ChatGPT account

export STRIX_LLM="chatgpt/gpt-5.4"   # chatgpt/<model> runs on the subscription
strix --target ./app-directory

strix auth status             # show the active sign-in
strix auth logout             # forget the sign-in

为获得最佳效果,推荐以下模型:

  • OpenAI GPT-5.4 - openai/gpt-5.4
  • Anthropic Claude Sonnet 4.6 - anthropic/claude-sonnet-4-6
  • Google Gemini 3 Pro Preview - vertex_ai/gemini-3-pro-preview

查看 LLM 提供商文档 了解所有受支持的提供商,包括 Vertex AI、Bedrock、Azure 和本地模型。

企业级渗透测试

以企业级管控获得同样的 Strix 体验:SSO(SAML/OIDC)、定制化合规就绪渗透测试报告(SOC 2、ISO 27001、PCI DSS)、专属支持与 SLA、自定义部署选项(VPC/自托管)、BYOK 模型支持,以及针对你的环境优化的定制 AI 渗透测试智能体。了解更多。

文档

完整文档见 docs.strix.ai —— 包括使用、CI/CD 集成、技能和高级配置的详细指南。

贡献

我们欢迎代码、文档和新技能方面的贡献 —— 查看我们的贡献指南开始,或提交拉取请求/问题。

加入我们的社区

有疑问?发现了 Bug?想要贡献?加入我们的 Discord!

支持项目

喜欢 Strix? 在 GitHub 上给我们一个 ⭐!

致谢

Strix 建立在 LiteLLM、Caido、Nuclei、Playwright 和 Bubble Tea 等开源项目的杰出成果之上。衷心感谢它们的维护者!

[!WARNING] 仅限授权使用。 Strix 会主动测试你指定的目标,因此请仅对你拥有或已获得明确书面许可的系统运行测试,并保持在约定范围内。在大多数司法管辖区,未经授权的测试属于违法行为。 获取授权和遵守法律的责任完全由你承担。Strix 按“原样”提供,不附带任何担保,也不对滥用承担任何责任。

下载工具