Sobre el proyecto

Strix proporciona un conjunto de agentes autónomos de pruebas de penetración de IA diseñados para simular actividades de hacking del mundo real. A diferencia de las herramientas de análisis estático, Strix ejecuta código dinámicamente para encontrar vulnerabilidades y las valida generando pruebas de concepto (PoCs) funcionales. Las capacidades clave incluyen: - Offensive Toolkit: Incluye un proxy de interceptación HTTP (vía Caido), explotación automatizada del navegador para XSS/CSRF, ejecución de shell y un sandbox de Python para la validación de exploits. - Cobertura de Vulnerabilidades: Escanea problemas del OWASP Top 10, incluyendo control de acceso roto, ataques de inyección (SQL, NoSQL, OS), SSRF, XXE y fallos de lógica de negocio. - Orquestación Multi-Agente: Utiliza un grafo de agentes especializados para reconocimiento, explotación y post-explotación que colaboran para encadenar vulnerabilidades. - Integración y Despliegue: Ofrece una CLI orientada al desarrollador, un visor web local para los resultados e integración fluida con GitHub Actions y pipelines de CI/CD. Soporta varios proveedores de LLM (OpenAI, Anthropic, Google, etc.) y puede ejecutarse localmente vía Docker o a través de una plataforma en la nube gestionada. - Pruebas de API: Soporta pruebas a través de especificaciones OpenAPI/Swagger y colecciones de Postman. - Extensibilidad: Compatible con servidores de Model Context Protocol (MCP) para exponer herramientas adicionales a los agentes de IA.