প্রকল্প সম্পর্কে

Strix অটোনোমাস AI পেনিট্রেশন টেস্টিং এজেন্টের একটি স্যুট প্রদান করে যা বাস্তব জগতের হ্যাকিং কার্যক্রম সিমুলেট করার জন্য ডিজাইন করা হয়েছে। স্ট্যাটিক অ্যানালাইসিস টুলের বিপরীতে, Strix দুর্বলতা খুঁজে পেতে ডাইনামিকভাবে কোড রান করে এবং কার্যকর প্রুফ-অফ-কনসেপ্ট (PoCs) তৈরি করে সেগুলো যাচাই করে। এর মূল সক্ষমতাগুলোর মধ্যে রয়েছে: - অফেন্সিভ টুলকিট: এতে একটি HTTP ইন্টারসেপশন প্রক্সি (Caido-র মাধ্যমে), XSS/CSRF-এর জন্য স্বয়ংক্রিয় ব্রাউজার এক্সপ্লয়টেশন, শেল এক্সিকিউশন এবং এক্সপ্লয়েট যাচাইকরণের জন্য একটি Python স্যান্ডবক্স অন্তর্ভুক্ত রয়েছে। - ভালনারেবিলিটি কভারেজ: এটি OWASP Top 10 সমস্যাগুলো স্ক্যান করে, যার মধ্যে রয়েছে ব্রোকেন অ্যাক্সেস কন্ট্রোল, ইনজেকশন অ্যাটাক (SQL, NoSQL, OS), SSRF, XXE এবং বিজনেস লজিক ফ্লজ। - মাল্টি-এজেন্ট অর্কেস্ট্রেশন: এটি রিকনস্যান্স, এক্সপ্লয়টেশন এবং পোস্ট-এক্সপ্লয়টেশনের জন্য বিশেষায়িত এজেন্টের একটি গ্রাফ ব্যবহার করে যা দুর্বলতাগুলোকে চেইন করতে একে অপরকে সহযোগিতা করে। - ইন্টিগ্রেশন এবং ডেপ্লয়মেন্ট: এটি একটি ডেভেলপার-ফার্স্ট CLI, ফলাফলের জন্য একটি লোকাল ওয়েব ভিউয়ার এবং GitHub Actions ও CI/CD পাইপলাইনের সাথে নিরবচ্ছিন্ন ইন্টিগ্রেশন অফার করে। এটি বিভিন্ন LLM প্রোভাইডার (OpenAI, Anthropic, Google ইত্যাদি) সমর্থন করে এবং Docker-এর মাধ্যমে লোকালি অথবা একটি ম্যানেজড ক্লাউড প্ল্যাটফর্মের মাধ্যমে চালানো যেতে পারে। - API টেস্টিং: এটি OpenAPI/Swagger স্পেসিফিকেশন এবং Postman কালেকশনের মাধ্যমে টেস্টিং সমর্থন করে। - এক্সটেনসিবিলিটি: এটি AI এজেন্টদের কাছে অতিরিক্ত টুলস পৌঁছে দিতে Model Context Protocol (MCP) সার্ভারের সাথে সামঞ্জস্যপূর্ণ।