Strix: автономные AI-пентестеры, которые находят и закрывают уязвимости

· 3 мин чтения
ai-agents security pentesting ci-cd open-source
📂 Исходный код на GitHub

Открытый инструмент AI-пентестинга: автономные агенты запускают код, находят уязвимости, подтверждают их PoC-эксплойтами и генерируют патчи и отчёты.

Strix: автономные AI-пентестеры, которые находят и закрывают уязвимости

Strix — open-source инструмент для AI-пентестинга. Проект usestrix/strix под лицензией Apache 2.0 представляет собой команду автономных AI-агентов, которые действуют как настоящие хакеры: они запускают ваш код в изолированном окружении, находят уязвимости и подтверждают их реальными proof-of-concept эксплойтами, а не ложными срабатываниями, которыми грешат классические сканеры безопасности.

Что это и для чего

Strix построен для разработчиков и security-команд, которым нужно быстрое и точное тестирование без ручного пентеста и без ложных срабатываний статического анализа. Ключевые возможности:

  • Полный набор инструментов пентестера — разведка, эксплуатация и валидация «из коробки».
  • Мультиагентная оркестрация — команды AI-пентестеров, которые сотрудничают и масштабируются.
  • Реальная валидация эксплойтов — рабочие PoC, а не ложные срабатывания.
  • CLI для разработчиков — конкретные находки с рекомендациями по устранению.
  • Автофикс и отчёты — генерация патчей и compliance-ready отчётов о пентесте.

Проект опирается на экосистему открытого ПО: LiteLLM, Caido, Nuclei, Playwright и Bubble Tea.

Область применения

  • Тестирование безопасности приложений — находить и закрывать критичные уязвимости.
  • Быстрый пентест — тест за часы, а не недели, вместе с compliance-отчётами.
  • Автоматизация bug bounty — автоматизировать исследования и генерировать PoC для быстрых отчётов.
  • Интеграция в CI/CD — запускать тесты в пайплайне и блокировать уязвимости до продакшена.

Быстрый старт

Требования: запущенный Docker и ключ API любого поддерживаемого LLM-провайдера (OpenAI, Anthropic, Google и др.).

# Установка Strix
curl -sSL https://strix.ai/install | bash

# Настройка AI-провайдера
export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"

# Первая проверка безопасности
strix --target ./app-directory

При первом запуске автоматически подтягивается sandbox-образ Docker. Результаты сохраняются в strix_runs/<run-name>.

Инструменты аггентов

Агенты Strix оснащены набором offensive-инструментов, как у профессиональных пентестеров:

  • HTTP-перехват proxy — полный анализ и манипуляция запросами/ответами на базе Caido.
  • Эксплуатация браузера — автоматизированный браузер для теста XSS, CSRF, clickjacking и обхода авторизации.
  • Shell и выполнение команд — интерактивный терминал для разработки эксплойтов и post-exploitation.
  • Кастомный runtime эксплойтов — Python-песочница для написания и валидации PoC.
  • Рекогносцировка и OSINT — автоматическое картрирование поверхности атаки, перечисление сабдеоменов и фингерпринтинг.
  • **Статический и динамический анализ — SAST + DAST.
  • База знаний уязвимостей — структурированные находки с CVSS-оценкой и OWASP-классификацией.

Какие уязвимости находит

Покрывает OWASP Top 10 и не только:

  • Нарушенный контроль доступа — IDOR, эскалация привилегий, обход авторизации.
  • Инъекции — SQL, NoSQL, OS-команд, SSTI.
  • Серверные уязвимости — SSRF, XXE, небезопасная десериализация, RCE.
  • Клиентские атаки — XSS (stored/reflected/DOM), prototype pollution и CSRF.
  • Ошибки бизнес-логики — race conditions, манипуляция платежами, обход workflow.
  • Аутентификация и сессии — атаки на JWT, фиксация сессии, credential stuffing.
  • Инфраструктура и облака — опечатки конфигурации, открытые сервисы.
  • API-безопасность — сломанная аутентификация, mass assignment, обход rate limiting.

Мультиагентный пентест (Graph of Agents)

Продвинутая оркестрация для всестороннего автоматического теста:

  • Распределённый пентест — специализированные агенты для разведки, эксплуатации и post-exploitation.
  • Масштабируемое тестирование — параллельное выполнение по нескольким целям.
  • Динамическая координация — агенты обмениваются находками, связывают уязвимости и сотрудничают как настоящая red team.

Локальный веб-вьюер

Каждый прогон пишет результаты на диск. Просмотр результатов — одной командой:

# Открыть последний прогон
strix view

# или прогон по имени
strix view my-run-name

Команда strix view запускает лёгкий локальный сервер (на 127.0.0.1, случайный порт) и открывает браузер по приватной ссылке с токеном. Ничего не покидает вашу машину: дашборд читает файлы прогона прямо с диска, облачный аккаунт и загрузка не нужны. UI поставляется предзагруженным, без JS-сборки.

Что внутри дашборда:

  • Обзор — статус прогона, цель и разбивка найденного по критичности.
  • Уязвимости — каждая подтверждённая находка с severity, деталями и шагами воспроизведения.
  • Граф агентов — живая карта мультиагентной команды.
  • Управление — отправка инструкций живому прогону из браузера.
  • История — прошлые прогоны на этой машине.
  • Отчёты — формирование и отправка общего отчёта по email.

Примеры использования

Базовое

# скан локального кода
strix --target ./app-directory

# ревью безопасности GitHub-репозитория
strix --target https://github.com/org/repo

# black-box оценка веб-приложения
strix --target https://your-app.com

Тестирование API (OpenAPI / Swagger / Postman)

Strix по API-контракту тестирует каждый объявленный эндпоинт вместо их поиска с помощью краулинга. Контракт нужно скомбинировать с live base URL:

# OpenAPI / Swagger (.json / .yaml)
strix --target ./openapi.yaml --target https://api.your-app.com

# экспорт Postman-коллекции
strix --target ./collection.postman_collection.json --target https://api.your-app.com

# живой Pull Postman-коллекции по id (без ручного экспорта)
export POSTMAN_API_KEY="PMAK-..."
strix --target postman://<collection-uuid>

Продвинутые сценарии

# grey-box тест с авторизацией
strix --target https://your-app.com --instruction S0

# мультитаргетинг (исходники + развёрнутое приложение)
strix -t https://github.com/org/app -t https://your-app.com

# цели из файла
strix --target-list ./targets.txt

# white-box скан со знанием исходников
strix --target ./app-directory --scan-mode standard

# фокусный тест с кастомными инструкциями
strix --target api.your-app.com --instruction "Focus on business logic flaws and IDOR vulnerabilities"

# детальные инструкции из файла (rules of engagement, scope)
strix --target api.your-app.com --instruction-file ./instruction.md

Headless-режим

Запуск без интерактивного UI флагом -n/--non-interactive — для серверов и автоматизации. CLI выводит находки в реальном времени и финальный отчёт, а при обнаружении уязвимостей завершается с кодом, отличным от нуля:

strix -n --target https://your-app.com

CI/CD (GitHub Actions)

Strix можно встроить в пайплайн для проверки pull request'ов лёгким workflow:

name: strix-penetration-test

on:
  pull_request:

jobs:
  security-scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6
        with:
          fetch-depth: 0

      - name: Установка Strix
        run: curl -fsSL https://strix.ai/install | bash

      - name: Запуск Strix
        env:
          STRIX_LLM: ${{ secrets.STRIX_LLM }}
          LLM_API_KEY: ${{ secrets.LLM_API_KEY }}
        run: strix -n -t ./ --scan-mode quick

В CI-прогонах на pull request Strix автоматически сужает быстрые проверки до изменённых файлов. Если diff-scope не резолвится, используйте полную историю (fetch-depth: 0) или явный --diff-base.

Конфигурация

export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"

# опционально
export LLM_API_BASE="your-api-base-url"            # локальная модель: Ollama, LMStudio
export PERPLEXITY_API_KEY="your-api-key"          # поисковые возможности
export STRIX_REASONING_EFFORT="high"              # уровень рассуждения (default: high, quick scan: medium)

Strix автоматически сохраняет конфигурацию в ~/.strix/cli-config.json, повторно вводить её не нужно.

Вход с подпиской ChatGPT

Можно работать по подписке ChatGPT Plus/Pro вместо платного API-ключа:

strix auth login chatgpt          # вход через аккаунт ChatGPT
export STRIX_LLM="chatgpt/gpt-5.4"   # chatgpt/<model> работает по подписке
strix --target ./app-directory
strix auth status               # проверить активный вход
strix auth logout               # выйти

Рекомендуемые модели: OpenAI GPT-5.4, Anthropic Claude Sonnet 4.6, Google Gemini 3 Pro Preview. Поддерживаются также Vertex AI, Bedrock, Azure и локальные модели — полный список в документации.

Облачная платформа

Полноценную платформу можно попробовать на app.strix.ai — регистрация бесплатна, подключение репозиториев и доменов с запуском пентеста за минуты:

  • подтверждённые находки с PoC и шагами воспроизведения;
  • автофикс в один клик — AI-патчи как готовые к мёрджи pull requests;
  • непрерывный пентестинг — круглосуточное сканирование;
  • интеграции DevSecOps — GitHub, GitLab, Bitbucket, Slack, Jira, Linear и CI/CD;
  • непрерывное обучение — AI опирается на прошлые находки и снижает ложные срабатывания.

Для enterprise есть SSO (SAML/OIDC), кастомные compliance-отчёты (SOC 2, ISO 27001, PCI DSS), развёртывание в VPC/self-hosted и BYOK-модели.

Итог

Strix закрывает нишу между дорогим ручным пентестом и ложными срабатываниями статики: агенты реально запускают код, подтверждают уязвимости рабочими эксплойтами и сразу же предлагают исправления. Это делает пентестинг доступным для команд любого размера — от локального скана до CI/CD-пайплайна и bug bounty.

Использовать Strix стоит только на приложениях, которыми вы владеете или на тест которых есть разрешение: ответственность за этичное использование лежит на вас.

Источник: https://github.com/usestrix/strix