À propos du projet

Strix propose une suite d'agents autonomes de test d'intrusion IA conçus pour simuler des activités de piratage réelles. Contrairement aux outils d'analyse statique, Strix exécute le code dynamiquement pour trouver des vulnérabilités et les valide en générant des preuves de concept (PoCs) fonctionnelles. Les capacités clés incluent : - Boîte à outils offensive : Comprend un proxy d'interception HTTP (via Caido), l'exploitation automatisée du navigateur pour XSS/CSRF, l'exécution de shell et un bac à sable Python pour la validation des exploits. - Couverture des vulnérabilités : Analyse les problèmes du OWASP Top 10, notamment le contrôle d'accès défaillant, les attaques par injection (SQL, NoSQL, OS), SSRF, XXE et les failles de logique métier. - Orchestration multi-agents : Utilise un graphe d'agents spécialisés pour la reconnaissance, l'exploitation et la post-exploitation qui collaborent pour enchaîner les vulnérabilités. - Intégration et déploiement : Offre une CLI orientée développeur, un visualiseur web local pour les résultats et une intégration fluide avec GitHub Actions et les pipelines CI/CD. Il prend en charge divers fournisseurs de LLM (OpenAI, Anthropic, Google, etc.) et peut être exécuté localement via Docker ou via une plateforme cloud gérée. - Tests d'API : Prend en charge les tests via les spécifications OpenAPI/Swagger et les collections Postman. - Extensibilité : Compatible avec les serveurs Model Context Protocol (MCP) pour exposer des outils supplémentaires aux agents IA.