第 2 章 · 03 自定义指令 本节摘要:自定义指令(custom instructions)让你给 Strix 提供上下文、凭据或关注区域,引导它测得更准、更有针对性。指令分两种形式:内联的 (适合简短指令)与基于文件的 (适合复杂、多段指令)。本节讲透指令的典型用例——认证测试(给凭据)、聚焦范围(限定端点/漏洞类)、排除项(不测某些端点)、API 测试(给 API key + 关注限流绕过),并给出一份完整的指令文件模板。 内容来源:原项目文档 ,汉化并套用体系化模板。 ⚠️ 仅限授权测试:即便在指令里提供了凭据,也仅用于你自己的应用或有书面授权的目标。 学习目标 阅读完本节,你应当能够: 区分 与 的适用场景。 写出认证测试指令(让 Strix 用凭据登录后测试)。
本节摘要:自定义指令(custom instructions)让你给 Strix 提供上下文、凭据或关注区域,引导它测得更准、更有针对性。指令分两种形式:内联的
--instruction(适合简短指令)与基于文件的--instruction-file(适合复杂、多段指令)。本节讲透指令的典型用例——认证测试(给凭据)、聚焦范围(限定端点/漏洞类)、排除项(不测某些端点)、API 测试(给 API key + 关注限流绕过),并给出一份完整的指令文件模板。
内容来源:原项目文档
docs/usage/instructions.mdx,汉化并套用体系化模板。
⚠️ 仅限授权测试:即便在指令里提供了凭据,也仅用于你自己的应用或有书面授权的目标。
阅读完本节,你应当能够:
--instruction 与 --instruction-file 的适用场景。--instruction)适合简短、单行的指令:
strix --target https://app.com --instruction "Focus on authentication vulnerabilities"
--instruction-file)适合复杂、多段的指令——把它写进一个 Markdown 文件:
strix --target https://app.com --instruction-file ./pentest-instructions.md
💡 选哪个:一两句话能用内联;涉及凭据表、多个关注区域、范围外清单时,用文件更清晰、可版本管理、可复用。
让 Strix 用提供的凭据登录,然后测试登录后的功能:
strix --target https://app.com \ --instruction "Login with email: test@example.com, password: TestPass123"
💡 认证测试很关键——许多漏洞(横向越权、业务逻辑)只在登录后才暴露。不给凭据,Strix 只能测未认证面。
限定 Strix 关注特定的漏洞类或端点:
strix --target https://api.example.com \ --instruction "Focus on IDOR vulnerabilities in the /api/users endpoints"
聚焦能让 Strix 把有限的预算与轮次花在你最关心的攻击面上,尤其适合 quick 模式。
告诉 Strix 不要测某些端点(如生产关键路径、第三方集成):
strix --target https://app.com \ --instruction "Do not test /admin or /internal endpoints"
⚠️ 排除项既是安全边界(避免破坏生产),也是合规要求(不测超出授权范围的目标)。在授权测试中,始终把范围外端点写进排除指令。
给 API key 并指定关注点(如限流绕过):
strix --target https://api.example.com \ --instruction "Use API key header: X-API-Key: abc123. Focus on rate limiting bypass."
复杂指令写成结构化的 Markdown 文件最清晰。下面是一个完整模板:
# 渗透测试指令 ## 凭据 - 管理员:admin@example.com / AdminPass123 - 普通用户:user@example.com / UserPass123 ## 关注区域 1. 用户档案端点的 IDOR 2. 角色间权限提升 3. JWT token 操纵 ## 范围外 - /health 端点 - 第三方集成
💡 写好指令的关键是具体。好的指令帮 Strix 优先最有价值的攻击路径——「测认证漏洞」不如「用 test@example.com/TestPass123 登录后,聚焦 /api/users 的 IDOR 与角色间越权」。
| 段落 | 作用 | 示例 |
|---|---|---|
| 凭据 | 让 Strix 登录后测认证面 | 邮箱/密码、API key、token |
| 关注区域 | 限定漏洞类或端点 | IDOR、JWT 操纵、/api/users |
| 范围外 | 排除端点或功能 | /health、/admin、第三方集成 |
| 测试方法 | 特定测试方式 | 用浏览器测 XSS、用代理抓特定流程 |
💡 可复用性:把指令文件纳入版本控制(与代码同仓库或独立的安全测试仓库),团队共享、迭代。每次扫描稍作调整(如换凭据、换关注点),而非从头写。
指令与扫描模式(--scan-mode)是互补的:
# quick 模式 + 聚焦指令:在 PR 上快速验证特定关注点 strix -n --target ./ --scan-mode quick \ --instruction "Focus on auth changes in this PR" # deep 模式 + 完整指令文件:发版前全面审计 strix --target https://app.com --scan-mode deep \ --instruction-file ./release-audit-instructions.md
⚠️ 即便有详细指令,Strix 仍可能发现指令外的漏洞——这是「聚焦」而非「限制」。如果你需要硬限制只测某些端点,应同时用
--target精确指定目标,并在指令里写明范围外清单。
--instruction(内联,简短)与 --instruction-file(Markdown 文件,复杂多段);一两句用内联,涉及凭据表/多区域/范围外清单用文件。--target 精确指定。至此,第 1~2 章(上手与使用)全部讲完。下一章(第 3 章)转向 LLM 配置与多代理编排——接哪个模型、root agent 如何调度专家子代理、source-aware 白盒协调如何工作。