Strix 是一个开源的 AI 渗透测试工具,它的核心做法是派出多个 AI 智能体扮演黑客,自动对目标应用进行侦察、攻击和漏洞验证,最后交给你带复现步骤的漏洞清单和修复建议。开发者或安全团队拿到手,不用再手动配置一堆安全工具,就能在几小时内完成一次渗透测试;对没有专职安全人员的小团队来说,这是过去很难做到的事。
渗透测试(penetration testing,简称 pentest)指的是模拟黑客攻击来检验系统安全性的做法。传统流程依赖资深安全工程师手动操作,耗时以周计、人力成本高;静态扫描工具虽然快,却常常报出一堆“假阳性”(实际并不存在的漏洞)。Strix 的路线是用大模型驱动的智能体把这条流程自动化,并且用真实的攻击来验证每一个漏洞是否成立。
项目档案
- 仓库:usestrix/strix,GitHub 星标 57.8k,复刻数(fork)6.3k
- 许可证:Apache-2.0,主语言 Python(占比 68.7%),另有 Go、TypeScript
- 最新版本:v1.5.3(2026-08-10 发布),仓库已有 26 个 release、72 名贡献者
- 运行前提:本机装 Docker,并配置一个大模型 API 密钥(OpenAI、Anthropic、Google 等均可;也可以用 ChatGPT Plus/Pro 订阅登录,不需要单独的 API 密钥)
它能做什么
- 完整的测试工具箱:内置 HTTP 拦截代理(改写和查看请求,来自开源项目 Caido)、自动化浏览器(测试跨站脚本 XSS、跨站请求伪造 CSRF、点击劫持等浏览器类漏洞)、命令行终端(开发漏洞利用代码)、Python 沙箱(在隔离环境里编写并运行漏洞验证脚本)
- 用真实攻击验证漏洞:智能体会实际运行目标代码、发起攻击,只有拿到可复现的利用步骤才判定漏洞成立,输出的是“可工作的 PoC”。PoC 是 Proof of Concept(概念验证)的缩写,指一段能真实复现漏洞的演示代码,而不是静态扫描那种未经验证的告警
- 多智能体协同:侦察、利用、漏洞利用后(post-exploitation)各由专职智能体负责,它们共享发现、串联攻击链,像一支小型红队(专门模拟攻击方的安全团队)并行推进
- 结构化报告:每个漏洞附带 CVSS 严重性评分(CVSS 是通用的漏洞严重度打分体系,0—10 分)和 OWASP 分类(OWASP 是业界公认的 Web 安全漏洞十大类标准),并给出复现步骤与修复建议
- 自动修复:可为漏洞生成 AI 补丁,直接以合并请求(pull request)形式提交到代码库
怎么用
- 扫本地代码:
strix --target ./app-directory;扫线上站点:strix --target https://your-app.com - 按接口契约测试:传入 OpenAPI/Swagger 文件或 Postman 集合,工具会测试其中声明的每个接口端点
- 接进 CI/CD:提供 GitHub Actions 工作流模板,每次拉取请求自动做一次快速扫描,把不安全代码挡在生产环境之外
- 交给编码智能体:官方发布了 9 个技能包(skill),执行
npx skills add usestrix/strix后,Claude Code、Cursor、Codex 等工具就能直接调用 Strix 跑渗透测试、修复漏洞、做 CI 扫描 - 无头模式与本地看板:服务器上用
-n参数静默运行,结果写入本地文件;strix view命令会起一个本地网页仪表盘,展示漏洞列表、智能体协作图谱,并支持在浏览器里给扫描中的智能体发指令
注意事项
官方在项目里明确警告:Strix 会真实攻击你指定的目标,只能用于自己拥有或已获得书面授权的系统,未授权测试在多数司法辖区是违法的。扫描默认在 Docker 沙箱中运行,隔离目标环境;自动化工具的结论仍建议人工复核后再处理。
它代表的方向
Strix 的走红(57.8k 星、6.3k fork)反映了一个趋势:安全测试正在从“规则库匹配”走向“智能体自主验证”。对普通开发者而言,它把渗透测试这项高门槛专业服务,压缩成一条可以随时对代码库运行、几小时出结果和报告的命令——这件事在过去只有安全团队或外包渗透公司做得到。如果你要测试的是自己负责的系统,Strix 值得放进工具链里试一轮。