프로젝트 소개
Strix는 실제 해킹 활동을 시뮬레이션하도록 설계된 자율 AI 모의 해킹 에이전트 제품군을 제공합니다. 정적 분석 도구와 달리, Strix는 코드를 동적으로 실행하여 취약점을 찾고 작동하는 개념 증명(PoC)을 생성하여 이를 검증합니다.
주요 기능은 다음과 같습니다:
- 공격 툴킷: HTTP 가로채기 프록시(Caido 경유), XSS/CSRF를 위한 자동 브라우저 익스플로잇, 셸 실행 및 익스플로잇 검증을 위한 Python 샌드박스를 포함합니다.
- 취약점 커버리지: 권한 제어 실패, 인젝션 공격(SQL, NoSQL, OS), SSRF, XXE 및 비즈니스 로직 결함을 포함한 OWASP Top 10 이슈를 스캔합니다.
- 멀티 에이전트 오케스트레이션: 정찰, 익스플로잇 및 포스트 익스플로잇을 위한 전문 에이전트 그래프를 사용하여 취약점을 체이닝하기 위해 협업합니다.
- 통합 및 배포: 개발자 중심의 CLI, 결과 확인을 위한 로컬 웹 뷰어, GitHub Actions 및 CI/CD 파이프라인과의 원활한 통합을 제공합니다. 다양한 LLM 제공업체(OpenAI, Anthropic, Google 등)를 지원하며 Docker를 통해 로컬에서 실행하거나 관리형 클라우드 플랫폼을 통해 실행할 수 있습니다.
- API 테스트: OpenAPI/Swagger 사양 및 Postman 컬렉션을 통한 테스트를 지원합니다.
- 확장성: Model Context Protocol(MCP) 서버와 호환되어 AI 에이전트에게 추가 도구를 제공할 수 있습니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.