自称 "The open-source AI pentesting tool" 的自主渗透测试框架:Agent 像真实黑客一样侦察、利用并动态执行代码,用可复现的 PoC 验证每个漏洞发现,而不是输出一堆静态扫描的误报。安全预算紧张与人才缺口并存,让"用 Agent 替代初级渗透工程师"成为最诱人的叙事。Strix 把这个叙事做成了完整产品:沙箱执行、CVSS 定级、CI 门禁、本地报告面板一应俱全,工程完成度远超同类玩具项目。

| 项目 | 内容 |
|---|---|
| 仓库 | usestrix/strix |
| 语言 / 许可证 | Python / Apache 2.0 |
| 总星标 | ⭐ 58462 |
| 本月净增星标 | +14275 |
| 榜单 | L1 月度趋势榜 #15、L3 增速榜 #31 |
自称 "The open-source AI pentesting tool" 的自主渗透测试框架:Agent 像真实黑客一样侦察、利用并动态执行代码,用可复现的 PoC 验证每个漏洞发现,而不是输出一堆静态扫描的误报。
安全预算紧张与人才缺口并存,让"用 Agent 替代初级渗透工程师"成为最诱人的叙事。Strix 把这个叙事做成了完整产品:沙箱执行、CVSS 定级、CI 门禁、本地报告面板一应俱全,工程完成度远超同类玩具项目。再加上企业版的商业化闭环,它在安全与 AI 两个高热板块的交汇处持续吸金吸星,8 月稳居趋势榜中段。
整套攻击动作在沙箱化的 Docker 容器内运行,技术底座组合了 LiteLLM(多模型路由)、Caido(流量代理)、Nuclei(模板化漏扫)、Playwright(浏览器自动化)与 Bubble Tea(终端界面)。可选通过 ~/.strix/mcp-servers.json 挂载 MCP 工具服务器,支持 stdio 与 HTTP 两种传输。模型侧由 LiteLLM 兼容 OpenAI、Claude Sonnet 4.6、Gemini 3 Pro Preview、Bedrock、Azure 及 Ollama/LMStudio 本地模型。
curl -sSL https://strix.ai/install | bash
export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"
前置条件只有两项:本机 Docker 正在运行、持有任意受支持的 LLM API Key。首次运行会自动拉取沙箱镜像,结果保存在 strix_runs/
# 黑盒评估
strix --target https://your-app.com
# CI 无头模式
strix -n --target https://your-app.com
# 带 OpenAPI 规范的灰盒测试
strix --target ./openapi.yaml --target https://api.your-app.com
# 使用账号凭据的认证测试
strix --target https://your-app.com --instruction "Perform authenticated testing using credentials: user:pass"
# 只扫 PR 变更差异
strix -n --target ./ --scan-mode quick --scope-mode diff --diff-base origin/main
传统阵营里 OWASP ZAP 与 Nuclei 是规则驱动的被动扫描,Burp 依赖人肉操作经验;新锐如 PentestGPT 或 HackingBuddyGPT 更偏研究原型。Strix 以"自主验证 PoC + 企业级报告 + CI 集成 + 商业版合规能力(SSO/SAML、SOC 2、PCI DSS、BYOK)"的组合拳占据产品化前沿。
仓库主页见 github.com/usestrix/strix,许可证 Apache 2.0;安装脚本与文档在 strix.ai;MCP 配置模板为 ~/.strix/mcp-servers.json;技能包经由 npx skills add usestrix/strix 获取;企业版能力详见官网。README 特别强调:仅限对自有或已获书面授权的系统使用,测试需限定在约定范围内。