首页GitHub 项目库
剑的 AI 实验室 · 中文EN

AI 编程与建站

Strix

usestrix/strix

一句话看懂

让 AI Agent 像渗透测试员一样检查自己的应用,找到漏洞后给出利用证据和修复方向。

自动探索 Web 应用、API 和代码中的安全问题,生成可验证的漏洞利用 PoC,并把发现与修复建议整理成报告。最短上手是按官方方式部署、配置模型,然后只填写自己拥有或明确获授权的测试目标;例如在新版本上线前检查登录与接口权限,并把复现步骤交给开发人员修复。

它能帮你完成什么

让 AI Agent 像渗透测试员一样检查自己的应用,找到漏洞后给出利用证据和修复方向。

自动探索 Web 应用、API 和代码中的安全问题,生成可验证的漏洞利用 PoC,并把发现与修复建议整理成报告。最短上手是按官方方式部署、配置模型,然后只填写自己拥有或明确获授权的测试目标;例如在新版本上线前检查登录与接口权限,并把复现步骤交给开发人员修复。

  • GitHub API 核验快照约 58,700 stars、6,400 forks,仓库在 2026-08-27 有提交。
  • 官方定位是面向应用、API 和代码的 AI 安全测试平台,可生成验证证据和修复建议;只能用于自有或明确获授权目标。

它怎样帮上忙

从实际问题,看到对应能力。

本页根据项目 README 整理主要功能,方便先判断它是否适合你的任务。

项目档案 × 真实实验

谁真正试过这个项目?

官方档案说明它声称能做什么;社区实验记录它在真实环境里做成了什么。

已连接 0 份实验
还没有人公开这项实验。

如果你已经试过它,请把过程、结果和踩坑经验留给后来的人。

成为第一个实验者