Strix: автономные AI-пентестеры, которые находят и закрывают уязвимости
📂 Исходный код на GitHubОткрытый инструмент AI-пентестинга: автономные агенты запускают код, находят уязвимости, подтверждают их PoC-эксплойтами и генерируют патчи и отчёты.
Strix — open-source инструмент для AI-пентестинга. Проект usestrix/strix под лицензией Apache 2.0 представляет собой команду автономных AI-агентов, которые действуют как настоящие хакеры: они запускают ваш код в изолированном окружении, находят уязвимости и подтверждают их реальными proof-of-concept эксплойтами, а не ложными срабатываниями, которыми грешат классические сканеры безопасности.
Что это и для чего
Strix построен для разработчиков и security-команд, которым нужно быстрое и точное тестирование без ручного пентеста и без ложных срабатываний статического анализа. Ключевые возможности:
- Полный набор инструментов пентестера — разведка, эксплуатация и валидация «из коробки».
- Мультиагентная оркестрация — команды AI-пентестеров, которые сотрудничают и масштабируются.
- Реальная валидация эксплойтов — рабочие PoC, а не ложные срабатывания.
- CLI для разработчиков — конкретные находки с рекомендациями по устранению.
- Автофикс и отчёты — генерация патчей и compliance-ready отчётов о пентесте.
Проект опирается на экосистему открытого ПО: LiteLLM, Caido, Nuclei, Playwright и Bubble Tea.
Область применения
- Тестирование безопасности приложений — находить и закрывать критичные уязвимости.
- Быстрый пентест — тест за часы, а не недели, вместе с compliance-отчётами.
- Автоматизация bug bounty — автоматизировать исследования и генерировать PoC для быстрых отчётов.
- Интеграция в CI/CD — запускать тесты в пайплайне и блокировать уязвимости до продакшена.
Быстрый старт
Требования: запущенный Docker и ключ API любого поддерживаемого LLM-провайдера (OpenAI, Anthropic, Google и др.).
# Установка Strix
curl -sSL https://strix.ai/install | bash
# Настройка AI-провайдера
export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"
# Первая проверка безопасности
strix --target ./app-directory
При первом запуске автоматически подтягивается sandbox-образ Docker. Результаты сохраняются в strix_runs/<run-name>.
Инструменты аггентов
Агенты Strix оснащены набором offensive-инструментов, как у профессиональных пентестеров:
- HTTP-перехват proxy — полный анализ и манипуляция запросами/ответами на базе Caido.
- Эксплуатация браузера — автоматизированный браузер для теста XSS, CSRF, clickjacking и обхода авторизации.
- Shell и выполнение команд — интерактивный терминал для разработки эксплойтов и post-exploitation.
- Кастомный runtime эксплойтов — Python-песочница для написания и валидации PoC.
- Рекогносцировка и OSINT — автоматическое картрирование поверхности атаки, перечисление сабдеоменов и фингерпринтинг.
- **Статический и динамический анализ — SAST + DAST.
- База знаний уязвимостей — структурированные находки с CVSS-оценкой и OWASP-классификацией.
Какие уязвимости находит
Покрывает OWASP Top 10 и не только:
- Нарушенный контроль доступа — IDOR, эскалация привилегий, обход авторизации.
- Инъекции — SQL, NoSQL, OS-команд, SSTI.
- Серверные уязвимости — SSRF, XXE, небезопасная десериализация, RCE.
- Клиентские атаки — XSS (stored/reflected/DOM), prototype pollution и CSRF.
- Ошибки бизнес-логики — race conditions, манипуляция платежами, обход workflow.
- Аутентификация и сессии — атаки на JWT, фиксация сессии, credential stuffing.
- Инфраструктура и облака — опечатки конфигурации, открытые сервисы.
- API-безопасность — сломанная аутентификация, mass assignment, обход rate limiting.
Мультиагентный пентест (Graph of Agents)
Продвинутая оркестрация для всестороннего автоматического теста:
- Распределённый пентест — специализированные агенты для разведки, эксплуатации и post-exploitation.
- Масштабируемое тестирование — параллельное выполнение по нескольким целям.
- Динамическая координация — агенты обмениваются находками, связывают уязвимости и сотрудничают как настоящая red team.
Локальный веб-вьюер
Каждый прогон пишет результаты на диск. Просмотр результатов — одной командой:
# Открыть последний прогон
strix view
# или прогон по имени
strix view my-run-name
Команда strix view запускает лёгкий локальный сервер (на 127.0.0.1, случайный порт) и открывает браузер по приватной ссылке с токеном. Ничего не покидает вашу машину: дашборд читает файлы прогона прямо с диска, облачный аккаунт и загрузка не нужны. UI поставляется предзагруженным, без JS-сборки.
Что внутри дашборда:
- Обзор — статус прогона, цель и разбивка найденного по критичности.
- Уязвимости — каждая подтверждённая находка с severity, деталями и шагами воспроизведения.
- Граф агентов — живая карта мультиагентной команды.
- Управление — отправка инструкций живому прогону из браузера.
- История — прошлые прогоны на этой машине.
- Отчёты — формирование и отправка общего отчёта по email.
Примеры использования
Базовое
# скан локального кода
strix --target ./app-directory
# ревью безопасности GitHub-репозитория
strix --target https://github.com/org/repo
# black-box оценка веб-приложения
strix --target https://your-app.com
Тестирование API (OpenAPI / Swagger / Postman)
Strix по API-контракту тестирует каждый объявленный эндпоинт вместо их поиска с помощью краулинга. Контракт нужно скомбинировать с live base URL:
# OpenAPI / Swagger (.json / .yaml)
strix --target ./openapi.yaml --target https://api.your-app.com
# экспорт Postman-коллекции
strix --target ./collection.postman_collection.json --target https://api.your-app.com
# живой Pull Postman-коллекции по id (без ручного экспорта)
export POSTMAN_API_KEY="PMAK-..."
strix --target postman://<collection-uuid>
Продвинутые сценарии
# grey-box тест с авторизацией
strix --target https://your-app.com --instruction S0
# мультитаргетинг (исходники + развёрнутое приложение)
strix -t https://github.com/org/app -t https://your-app.com
# цели из файла
strix --target-list ./targets.txt
# white-box скан со знанием исходников
strix --target ./app-directory --scan-mode standard
# фокусный тест с кастомными инструкциями
strix --target api.your-app.com --instruction "Focus on business logic flaws and IDOR vulnerabilities"
# детальные инструкции из файла (rules of engagement, scope)
strix --target api.your-app.com --instruction-file ./instruction.md
Headless-режим
Запуск без интерактивного UI флагом -n/--non-interactive — для серверов и автоматизации. CLI выводит находки в реальном времени и финальный отчёт, а при обнаружении уязвимостей завершается с кодом, отличным от нуля:
strix -n --target https://your-app.com
CI/CD (GitHub Actions)
Strix можно встроить в пайплайн для проверки pull request'ов лёгким workflow:
name: strix-penetration-test
on:
pull_request:
jobs:
security-scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
with:
fetch-depth: 0
- name: Установка Strix
run: curl -fsSL https://strix.ai/install | bash
- name: Запуск Strix
env:
STRIX_LLM: ${{ secrets.STRIX_LLM }}
LLM_API_KEY: ${{ secrets.LLM_API_KEY }}
run: strix -n -t ./ --scan-mode quick
В CI-прогонах на pull request Strix автоматически сужает быстрые проверки до изменённых файлов. Если diff-scope не резолвится, используйте полную историю (fetch-depth: 0) или явный --diff-base.
Конфигурация
export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"
# опционально
export LLM_API_BASE="your-api-base-url" # локальная модель: Ollama, LMStudio
export PERPLEXITY_API_KEY="your-api-key" # поисковые возможности
export STRIX_REASONING_EFFORT="high" # уровень рассуждения (default: high, quick scan: medium)
Strix автоматически сохраняет конфигурацию в ~/.strix/cli-config.json, повторно вводить её не нужно.
Вход с подпиской ChatGPT
Можно работать по подписке ChatGPT Plus/Pro вместо платного API-ключа:
strix auth login chatgpt # вход через аккаунт ChatGPT
export STRIX_LLM="chatgpt/gpt-5.4" # chatgpt/<model> работает по подписке
strix --target ./app-directory
strix auth status # проверить активный вход
strix auth logout # выйти
Рекомендуемые модели: OpenAI GPT-5.4, Anthropic Claude Sonnet 4.6, Google Gemini 3 Pro Preview. Поддерживаются также Vertex AI, Bedrock, Azure и локальные модели — полный список в документации.
Облачная платформа
Полноценную платформу можно попробовать на app.strix.ai — регистрация бесплатна, подключение репозиториев и доменов с запуском пентеста за минуты:
- подтверждённые находки с PoC и шагами воспроизведения;
- автофикс в один клик — AI-патчи как готовые к мёрджи pull requests;
- непрерывный пентестинг — круглосуточное сканирование;
- интеграции DevSecOps — GitHub, GitLab, Bitbucket, Slack, Jira, Linear и CI/CD;
- непрерывное обучение — AI опирается на прошлые находки и снижает ложные срабатывания.
Для enterprise есть SSO (SAML/OIDC), кастомные compliance-отчёты (SOC 2, ISO 27001, PCI DSS), развёртывание в VPC/self-hosted и BYOK-модели.
Итог
Strix закрывает нишу между дорогим ручным пентестом и ложными срабатываниями статики: агенты реально запускают код, подтверждают уязвимости рабочими эксплойтами и сразу же предлагают исправления. Это делает пентестинг доступным для команд любого размера — от локального скана до CI/CD-пайплайна и bug bounty.
Использовать Strix стоит только на приложениях, которыми вы владеете или на тест которых есть разрешение: ответственность за этичное использование лежит на вас.
Источник: https://github.com/usestrix/strix