AI 编程与建站
Strix
usestrix/strix
一句话看懂
让 AI Agent 像渗透测试员一样检查自己的应用,找到漏洞后给出利用证据和修复方向。
自动探索 Web 应用、API 和代码中的安全问题,生成可验证的漏洞利用 PoC,并把发现与修复建议整理成报告。最短上手是按官方方式部署、配置模型,然后只填写自己拥有或明确获授权的测试目标;例如在新版本上线前检查登录与接口权限,并把复现步骤交给开发人员修复。
它能帮你完成什么
让 AI Agent 像渗透测试员一样检查自己的应用,找到漏洞后给出利用证据和修复方向。
自动探索 Web 应用、API 和代码中的安全问题,生成可验证的漏洞利用 PoC,并把发现与修复建议整理成报告。最短上手是按官方方式部署、配置模型,然后只填写自己拥有或明确获授权的测试目标;例如在新版本上线前检查登录与接口权限,并把复现步骤交给开发人员修复。
- GitHub API 核验快照约 58,700 stars、6,400 forks,仓库在 2026-08-27 有提交。
- 官方定位是面向应用、API 和代码的 AI 安全测试平台,可生成验证证据和修复建议;只能用于自有或明确获授权目标。
它怎样帮上忙
从实际问题,看到对应能力。
本页根据项目 README 整理主要功能,方便先判断它是否适合你的任务。
项目档案 × 真实实验
谁真正试过这个项目?
官方档案说明它声称能做什么;社区实验记录它在真实环境里做成了什么。
还没有人公开这项实验。
如果你已经试过它,请把过程、结果和踩坑经验留给后来的人。
成为第一个实验者