第 1 章 · 01 Strix 是什么 本节摘要:Strix 是一组「自主 AI 黑客代理」(autonomous AI hackers)——它像真实渗透测试员一样动态运行代码、发现漏洞、用真实的概念验证(PoC)验证它们。它为需要快速、准确安全测试、又不想承担手工渗透测试开销或静态分析工具误报的开发者与安全团队而生。本节讲清 Strix 的定位、典型用例、核心能力、内置工具栈、漏洞覆盖范围与多代理架构,帮你建立全局认知。 内容来源:原项目文档 ,汉化并套用体系化模板。 ⚠️ 仅限授权测试:Strix 仅用于测试你自己的应用或有书面授权的目标。未经授权测试他人系统是非法的。 学习目标 阅读完本节,你应当能够: 用一句话说清 Strix 是什么、它解决什么问题。
本节摘要:Strix 是一组「自主 AI 黑客代理」(autonomous AI hackers)——它像真实渗透测试员一样动态运行代码、发现漏洞、用真实的概念验证(PoC)验证它们。它为需要快速、准确安全测试、又不想承担手工渗透测试开销或静态分析工具误报的开发者与安全团队而生。本节讲清 Strix 的定位、典型用例、核心能力、内置工具栈、漏洞覆盖范围与多代理架构,帮你建立全局认知。
内容来源:原项目文档
docs/index.mdx,汉化并套用体系化模板。
⚠️ 仅限授权测试:Strix 仅用于测试你自己的应用或有书面授权的目标。未经授权测试他人系统是非法的。
阅读完本节,你应当能够:
传统安全测试有两类常见工具:一类是静态分析工具(SAST),快但误报多——它读代码、匹配规则,却不真正运行;另一类是手工渗透测试,准但慢且贵——它由人按方法论逐项验证。
Strix 走第三条路:AI agent 像真实黑客一样工作。它动态运行你的代码、发现漏洞、用真实 PoC 验证——既有人类渗透测试员的「动态验证」准确性,又有自动化工具的速度。关键差异是「真实验证,PoC 而非误报」。
💡 一句话定位:Strix 是开源(Apache-2.0)的 AI 渗透测试工具,用 Python 3.12+ 编写,核心依赖 openai-agents + LiteLLM(多模型路由)、Docker(沙箱)、Textual(TUI)、Playwright(浏览器)、Caido(HTTP 代理)。
Strix 适合四类场景:
💡 共同特征:都需要「快速 + 准确 + 可验证」的安全测试。如果你只想要一份「可能有问题」的清单,SAST 就够了;如果你想要「确实可利用、附 PoC」的发现,Strix 更合适。
Strix 区别于传统工具的四项核心能力:
| 能力 | 说明 |
|---|---|
| 完整黑客工具箱 | 浏览器自动化、HTTP 代理、终端、Python 运行时 |
| 真实验证 | PoC,而非误报 |
| 多代理编排 | 专家代理协作处理复杂目标 |
| 开发者优先的 CLI | 交互式 TUI 或无头模式,便于自动化 |
⚠️ 「真实验证」是 Strix 的灵魂——它不是「匹配到一个可疑模式就报告」,而是「真的去试,试通了才报告」。这意味着 Strix 的发现可复现、可信,但也意味着它会在沙箱里真实执行操作。
Strix 代理配备了一套完整的工具箱:
| 工具 | 用途 |
|---|---|
| HTTP 代理 | 完整的请求/响应操纵与分析 |
| 浏览器自动化 | 多标签浏览器,用于 XSS、CSRF、认证流测试 |
| 终端 | 交互式 shell,用于命令执行 |
| Python 运行时 | 自定义漏洞利用开发与验证 |
| 侦察 | 自动化 OSINT 与攻击面映射 |
| 代码分析 | 静态与动态分析能力 |
这些工具运行在 Docker 沙箱里,工具栈里预装了 Nuclei、Nmap、SQLMap、ffuf、Semgrep 等业界主流安全工具——这部分在第 4 章详讲。
Strix 覆盖 7 大类 Web 漏洞:
| 类别 | 示例 |
|---|---|
| 访问控制 | IDOR、权限提升、认证绕过 |
| 注入 | SQL、NoSQL、命令注入 |
| 服务端 | SSRF、XXE、反序列化 |
| 客户端 | XSS、原型污染、DOM 漏洞 |
| 业务逻辑 | 竞争条件、流程操纵 |
| 认证 | JWT 漏洞、会话管理 |
| 基础设施 | 配置错误、暴露的服务 |
💡 本教程第 5 章讲透注入与执行类(SQLi/NoSQLi/SSTI/RCE/XXE/反序列化/走私/头部注入/路径穿越),第 6 章讲透访问控制与客户端类(XSS/CSRF/IDOR/SSRF/JWT/业务逻辑等)。Strix 的能力覆盖与这两章一一对应。
Strix 用一个由专家代理组成的图(graph)来做系统化的安全测试:
多代理架构的意义在于:复杂目标无法靠单一代理穷尽。把不同漏洞类、不同资产分配给专门代理并行处理,既能扩大覆盖面,又能让每个代理专注于自己的领域(就像真实渗透团队里有人专攻 Web、有人专攻认证)。这部分在第 3 章详讲。
最小化的上手流程只有三步:
# 安装 curl -sSL https://strix.ai/install | bash # 配置 export STRIX_LLM="openai/gpt-5.4" export LLM_API_KEY="your-api-key" # 扫描 strix --target ./your-app
💡 安装与配置的完整细节见下一节「快速上手」。这里只需建立直觉:给目标、给模型、Strix 自己跑。
下一节,我们动手把 Strix 装起来、配好 LLM、跑第一次扫描——从「认识」走向「能用」。