প্রকল্প সম্পর্কে
Strix অটোনোমাস AI পেনিট্রেশন টেস্টিং এজেন্টের একটি স্যুট প্রদান করে যা বাস্তব জগতের হ্যাকিং কার্যক্রম সিমুলেট করার জন্য ডিজাইন করা হয়েছে। স্ট্যাটিক অ্যানালাইসিস টুলের বিপরীতে, Strix দুর্বলতা খুঁজে পেতে ডাইনামিকভাবে কোড রান করে এবং কার্যকর প্রুফ-অফ-কনসেপ্ট (PoCs) তৈরি করে সেগুলো যাচাই করে।
এর মূল সক্ষমতাগুলোর মধ্যে রয়েছে:
- অফেন্সিভ টুলকিট: এতে একটি HTTP ইন্টারসেপশন প্রক্সি (Caido-র মাধ্যমে), XSS/CSRF-এর জন্য স্বয়ংক্রিয় ব্রাউজার এক্সপ্লয়টেশন, শেল এক্সিকিউশন এবং এক্সপ্লয়েট যাচাইকরণের জন্য একটি Python স্যান্ডবক্স অন্তর্ভুক্ত রয়েছে।
- ভালনারেবিলিটি কভারেজ: এটি OWASP Top 10 সমস্যাগুলো স্ক্যান করে, যার মধ্যে রয়েছে ব্রোকেন অ্যাক্সেস কন্ট্রোল, ইনজেকশন অ্যাটাক (SQL, NoSQL, OS), SSRF, XXE এবং বিজনেস লজিক ফ্লজ।
- মাল্টি-এজেন্ট অর্কেস্ট্রেশন: এটি রিকনস্যান্স, এক্সপ্লয়টেশন এবং পোস্ট-এক্সপ্লয়টেশনের জন্য বিশেষায়িত এজেন্টের একটি গ্রাফ ব্যবহার করে যা দুর্বলতাগুলোকে চেইন করতে একে অপরকে সহযোগিতা করে।
- ইন্টিগ্রেশন এবং ডেপ্লয়মেন্ট: এটি একটি ডেভেলপার-ফার্স্ট CLI, ফলাফলের জন্য একটি লোকাল ওয়েব ভিউয়ার এবং GitHub Actions ও CI/CD পাইপলাইনের সাথে নিরবচ্ছিন্ন ইন্টিগ্রেশন অফার করে। এটি বিভিন্ন LLM প্রোভাইডার (OpenAI, Anthropic, Google ইত্যাদি) সমর্থন করে এবং Docker-এর মাধ্যমে লোকালি অথবা একটি ম্যানেজড ক্লাউড প্ল্যাটফর্মের মাধ্যমে চালানো যেতে পারে।
- API টেস্টিং: এটি OpenAPI/Swagger স্পেসিফিকেশন এবং Postman কালেকশনের মাধ্যমে টেস্টিং সমর্থন করে।
- এক্সটেনসিবিলিটি: এটি AI এজেন্টদের কাছে অতিরিক্ত টুলস পৌঁছে দিতে Model Context Protocol (MCP) সার্ভারের সাথে সামঞ্জস্যপূর্ণ।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.