Strix · Lesson 1 / 3

Strix 基础

AI 渗透测试工具

Strix 是一个开源 AI 渗透测试工具(Apache-2.0),用 AI agent 自动扫描应用、发现漏洞、并生成可工作的 PoC 验证——不是传统扫描器的假阳性,而是真实可复现的漏洞报告。

Strix 是什么?

Strix 由 usestrix/strix 维护,使用多 AI agent 编排架构(Graph of Agents), 各 agent 像真实黑客一样协作——一个负责侦察、一个负责注入测试、一个负责验证——共享发现、并行工作。

💡 和传统扫描器的区别

传统扫描器:规则匹配 → 大量假阳性 → 人工验证

Strix:AI agent 动态分析 → 生成 PoC 验证 → 有就是有,没有就是没有

每个发现都附带可工作的利用代码和复现步骤。

安装

前置条件:Docker(运行中)+ LLM API Key(OpenAI / Anthropic / Google 等)

# 一键安装
curl -sSL https://strix.ai/install | bash

# 或通过 pipx
pipx install strix-agent

首次运行会自动拉取沙箱 Docker 镜像,隔离所有 agent 活动。

配置

export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="your-api-key"

# 可选
export LLM_API_BASE="your-api-base-url"      # 本地模型 (Ollama/LMStudio)
export PERPLEXITY_API_KEY="your-api-key"     # 联网搜索能力
export STRIX_REASONING_EFFORT="high"         # high / medium

推荐模型:

提供商模型标识
OpenAIopenai/gpt-5.4
Anthropicanthropic/claude-sonnet-4-6
Googlevertex_ai/gemini-3-pro-preview

基本扫描

# 扫描本地代码
strix --target ./app-directory

# 扫描 GitHub 仓库
strix --target https://github.com/org/repo

# 扫描在线 Web 应用(黑盒)
strix --target https://your-app.com

漏洞检测覆盖

类别具体漏洞
访问控制IDOR、权限提升、认证绕过
注入攻击SQL、NoSQL、命令注入、SSTI
服务端SSRF、XXE、反序列化、RCE
客户端XSS、原型污染、CSRF
业务逻辑条件竞争、流程篡改
认证JWT 漏洞、会话管理
基础设施错误配置、暴露服务

动手练习

🎯 安装并跑第一次扫描

  1. 安装 Strix
    curl -sSL https://strix.ai/install | bash
  2. 配置 API Key
    export STRIX_LLM="anthropic/claude-sonnet-4-6"
    export LLM_API_KEY="你的API密钥"
  3. 扫描一个小项目
    strix --target ./your-test-project
  4. 查看报告

    观察 Strix 如何发现漏洞、生成 PoC、给出修复建议。

关键要点

课后推荐阅读

下一课讲高级扫描——多目标、认证测试、CI/CD 集成。