Sobre o projeto
O Strix fornece um conjunto de agentes autônomos de testes de penetração por IA projetados para simular atividades de hacking do mundo real. Ao contrário das ferramentas de análise estática, o Strix executa código dinamicamente para encontrar vulnerabilidades e as valida gerando provas de conceito (PoCs) funcionais.
As principais capacidades incluem:
- Toolkit Ofensivo: Inclui um proxy de interceptação HTTP (via Caido), exploração automatizada de navegador para XSS/CSRF, execução de shell e um sandbox Python para validação de exploits.
- Cobertura de Vulnerabilidades: Verifica problemas do OWASP Top 10, incluindo controle de acesso quebrado, ataques de injeção (SQL, NoSQL, OS), SSRF, XXE e falhas de lógica de negócio.
- Orquestração de Múltiplos Agentes: Utiliza um grafo de agentes especializados para reconhecimento, exploração e pós-exploração que colaboram para encadear vulnerabilidades.
- Integração e Implantação: Oferece uma CLI focada no desenvolvedor, um visualizador web local para resultados e integração perfeita com GitHub Actions e pipelines de CI/CD. Suporta vários provedores de LLM (OpenAI, Anthropic, Google, etc.) e pode ser executado localmente via Docker ou através de uma plataforma de nuvem gerenciada.
- Testes de API: Suporta testes via especificações OpenAPI/Swagger e coleções do Postman.
- Extensibilidade: Compatível com servidores Model Context Protocol (MCP) para expor ferramentas adicionais aos agentes de IA.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.