AI 渗透测试工具
Strix 是一个开源 AI 渗透测试工具(Apache-2.0),用 AI agent 自动扫描应用、发现漏洞、并生成可工作的 PoC 验证——不是传统扫描器的假阳性,而是真实可复现的漏洞报告。
Strix 由 usestrix/strix 维护,使用多 AI agent 编排架构(Graph of Agents), 各 agent 像真实黑客一样协作——一个负责侦察、一个负责注入测试、一个负责验证——共享发现、并行工作。
传统扫描器:规则匹配 → 大量假阳性 → 人工验证
Strix:AI agent 动态分析 → 生成 PoC 验证 → 有就是有,没有就是没有
每个发现都附带可工作的利用代码和复现步骤。
前置条件:Docker(运行中)+ LLM API Key(OpenAI / Anthropic / Google 等)
# 一键安装
curl -sSL https://strix.ai/install | bash
# 或通过 pipx
pipx install strix-agent
首次运行会自动拉取沙箱 Docker 镜像,隔离所有 agent 活动。
export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"
# 可选
export LLM_API_BASE="your-api-base-url" # 本地模型 (Ollama/LMStudio)
export PERPLEXITY_API_KEY="your-api-key" # 联网搜索能力
export STRIX_REASONING_EFFORT="high" # high / medium
推荐模型:
| 提供商 | 模型标识 |
|---|---|
| OpenAI | openai/gpt-5.4 |
| Anthropic | anthropic/claude-sonnet-4-6 |
vertex_ai/gemini-3-pro-preview |
# 扫描本地代码
strix --target ./app-directory
# 扫描 GitHub 仓库
strix --target https://github.com/org/repo
# 扫描在线 Web 应用(黑盒)
strix --target https://your-app.com
| 类别 | 具体漏洞 |
|---|---|
| 访问控制 | IDOR、权限提升、认证绕过 |
| 注入攻击 | SQL、NoSQL、命令注入、SSTI |
| 服务端 | SSRF、XXE、反序列化、RCE |
| 客户端 | XSS、原型污染、CSRF |
| 业务逻辑 | 条件竞争、流程篡改 |
| 认证 | JWT 漏洞、会话管理 |
| 基础设施 | 错误配置、暴露服务 |
curl -sSL https://strix.ai/install | bashexport STRIX_LLM="anthropic/claude-sonnet-4-6"
export LLM_API_KEY="你的API密钥"strix --target ./your-test-project观察 Strix 如何发现漏洞、生成 PoC、给出修复建议。
下一课讲高级扫描——多目标、认证测试、CI/CD 集成。