Sobre el proyecto
Strix proporciona un conjunto de agentes autónomos de pruebas de penetración de IA diseñados para simular actividades de hacking del mundo real. A diferencia de las herramientas de análisis estático, Strix ejecuta código dinámicamente para encontrar vulnerabilidades y las valida generando pruebas de concepto (PoCs) funcionales.
Las capacidades clave incluyen:
- Offensive Toolkit: Incluye un proxy de interceptación HTTP (vía Caido), explotación automatizada del navegador para XSS/CSRF, ejecución de shell y un sandbox de Python para la validación de exploits.
- Cobertura de Vulnerabilidades: Escanea problemas del OWASP Top 10, incluyendo control de acceso roto, ataques de inyección (SQL, NoSQL, OS), SSRF, XXE y fallos de lógica de negocio.
- Orquestación Multi-Agente: Utiliza un grafo de agentes especializados para reconocimiento, explotación y post-explotación que colaboran para encadenar vulnerabilidades.
- Integración y Despliegue: Ofrece una CLI orientada al desarrollador, un visor web local para los resultados e integración fluida con GitHub Actions y pipelines de CI/CD. Soporta varios proveedores de LLM (OpenAI, Anthropic, Google, etc.) y puede ejecutarse localmente vía Docker o a través de una plataforma en la nube gestionada.
- Pruebas de API: Soporta pruebas a través de especificaciones OpenAPI/Swagger y colecciones de Postman.
- Extensibilidad: Compatible con servidores de Model Context Protocol (MCP) para exponer herramientas adicionales a los agentes de IA.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.