Strix: open-source AI-агент для пентестинга, который доказывает каждую уязвимость

«Strix не сообщает, что что-то может быть уязвимым — он это доказывает рабочим эксплойтом»

Strix — это open-source AI-инструмент для пентестинга, использующий автономных агентов для поиска и валидации уязвимостей в приложениях. Проект распространяется под лицензией Apache 2.0. В июле 2026 года репозиторий занял первое место в GitHub Trending, набрав более 47 000 звёзд.

Что это и для кого

Strix создан для разработчиков и команд безопасности, которым нужно быстрое и точное тестирование без накладных расходов ручного пентестинга и ложных срабатываний статических анализаторов. Агенты Strix действуют как настоящие хакеры — запускают код динамически, находят уязвимости и подтверждают их через реальные proof-of-concept.

Инструмент лучше всего подходит для команд разработки, команд безопасности и DevSecOps-процессов: он позволяет запускать тесты в локальных или GitHub-репозиториях, в веб-приложениях или прямо в CI/CD — чтобы выявлять критические проблемы на ранней стадии.

⚠ Важно
Strix можно использовать только на приложениях, репозиториях и доменах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированное тестирование — нарушение закона.

Как работает Strix

Вместо фиксированного набора правил, как у традиционного сканера, Strix запускает команду AI-агентов, которые рассуждают о цели, объединяют инструменты в цепочки и пытаются эксплуатировать найденное.

Автономные агенты следуют тем же фазам, что и опытный пентестер: планирование, обнаружение, атака и отчётность.


graph LR
    A[🎯 Цель: URL / репо] --> B[Разведка\nRecon-агент]
    B --> C[Картирование\nповерхности атаки]
    C --> D[Эксплуатация\nExploit-агент]
    D --> E{Уязвимость\nнайдена?}
    E -- Да --> F[PoC-валидация]
    F --> G[Отчёт с эксплойтом]
    E -- Нет --> C
    G --> H[Рекомендации\nпо фиксу]

Система выполняет манипуляции с запросами и ответами через HTTP-прокси, управляет браузером для исследования клиентских путей (XSS, CSRF), запускает терминальные сессии для тестов команд и предоставляет Python-окружение для разработки кастомных эксплойтов.

Ключевые возможности

1. Широкое покрытие уязвимостей OWASP Top 10

Strix идентифицирует, валидирует и эксплуатирует широкий спектр уязвимостей:

  • Broken Access Control — IDOR, эскалация привилегий, обход аутентификации
  • Injection — SQL-инъекции, NoSQL, OS command injection, SSTI
  • Server-Side — SSRF, XXE, небезопасная десериализация, RCE
  • Client-Side — XSS (stored/reflected/DOM), prototype pollution, CSRF
  • Business Logic — гонки условий, манипуляции с платежами, обход рабочих процессов
  • Auth & Session — JWT-атаки, session fixation, credential stuffing
  • API Security — массовое присвоение, обход rate limiting

2. Мультиагентная оркестрация

Strix — агентная платформа безопасности, построенная на графовой модели: специализированные агенты объединяются в рабочие процессы (разведка, эксплуатация, пост-эксплуатация) и работают параллельно, обмениваясь новыми данными.

3. Доказанные уязвимости (no PoC — no finding)

В отличие от сканера, который помечает потенциальные проблемы по базе сигнатур, AI-агенты пентестинга реально эксплуатируют находки и создают рабочий proof-of-concept, а затем валидируют исправление.

На бенчмарке XBEN Strix решил 100 из 104 веб-задач (96%) при средней стоимости около $3,37 за задачу.

4. CI/CD-интеграция и режим headless

CLI поддерживает headless-режим (флаг -n) и GitHub Actions workflow — можно ограничить тестирование только изменёнными файлами в pull request. Hosted-платформа добавляет непрерывное плановое пентестирование и блокировку деплоя при наличии критических уязвимостей.

5. Поддержка различных LLM-провайдеров

Strix поддерживает Vertex AI, Bedrock, Azure и локальные модели. Для запуска необходим API-ключ от поддерживаемого провайдера: OpenAI, Anthropic, Google, Bedrock или Azure. При использовании self-hosted или air-gapped конфигурации с локальной LLM чувствительные данные не покидают вашу сеть.

Быстрый старт

Установка и первый запуск:

# Установка Strix
curl -sSL https://strix.ai/install | bash

# Настройка LLM-провайдера
export STRIX_LLM="openai/gpt-4o"   # или другой провайдер
export LLM_API_KEY="your-api-key"

# Первый запуск сканирования
strix --target ./app-directory
💡 Совет
При первом запуске Strix автоматически загружает sandbox Docker-образ. Убедитесь, что Docker запущен до начала работы.

Тарифы и цены

Помимо бесплатного CLI, разработчики (OmniSecure, Inc.) предлагают hosted-платформу Strix Platform. Она добавляет PR-ревью безопасности, one-click autofix с готовыми pull request’ами, мониторинг поверхности атаки и плановое пентестирование. Platform Pro — $29 за место в месяц, включает интеграции с Jira, Linear и Slack, а также 7-дневный пробный период. Enterprise добавляет VPC или on-prem деплой, BYOK, SSO и SCIM — цена по запросу.

Открытый CLI остаётся бесплатным; единственные расходы при его использовании — оплата LLM-запросов.

ТарифЦенаЧто включено
Open-Source CLIБесплатноПолный CLI, self-hosted, все агенты
Platform Pro$29/место/месPR-ревью, autofix, Jira/Slack/Linear, 7 дней пробного
EnterpriseПо запросуVPC/on-prem, BYOK, SSO/SCIM, SLA, кастомные отчёты
ℹ Важно знать
Strix Platform имеет сертификации SOC 2 и ISO 27001. Enterprise-план также поддерживает отчёты для PCI DSS, SOC 2 и ISO 27001.

Плюсы и минусы

✅ Плюсы❌ Минусы
Полностью open-source (Apache 2.0), бесплатный CLILLM-токены стоят денег — реальный прогон может обойтись в $10–50+
Каждая уязвимость подтверждается рабочим PoCТребует Docker и API-ключ LLM для старта
Покрывает OWASP Top 10 и множество дополнительных категорийНа «чёрном ящике» без исходников результаты могут быть поверхностными
Нативная интеграция с CI/CD (GitHub Actions, GitLab)Не покрывает сетевую инфраструктуру и AD-тестирование
Поддержка множества LLM (OpenAI, Anthropic, Google, local)Возможны ложные срабатывания PoC против staging-окружений
Мультиагентная параллельная архитектураВысокий порог вхождения для не-технических пользователей
One-click autofix с merge-ready PR (Platform)В black-box режиме без доступа к коду может пропустить сложную логику
Самая большая звёздность среди open-source пентест-агентов

Сравнение с альтернативами

Независимые исследования 2026 года относят Strix к наиболее надёжным open-source инструментам — наряду с коммерческим XBOW, достигшим первого места в глобальном рейтинге bug-bounty HackerOne, и академическим PentestGPT.

ПараметрStrixXBOWPentestGPT
ТипOpen-source + SaaSКоммерческийOpen-source (академический)
ЛицензияApache 2.0ПроприетарнаяMIT
ЦенаБесплатно / $29+От ~$4 000/тестБесплатно
АвтономностьПолнаяПолнаяHuman-in-the-loop
PoC-валидация✅ Да✅ Да❌ Нет
CI/CD интеграция✅ Нативная⚠️ Ограниченная❌ Нет
Self-hosted / Air-gap✅ Да❌ Нет✅ Да
ПокрытиеWeb, API, код, cloudWeb, APIWeb
Autofix PR✅ (Platform)
Compliance отчёты✅ (Enterprise)

PentestGPT — наиболее широко используемый open-source AI-ассистент для пентестинга, стандартная точка входа для обучения. Его архитектура требует участия человека: агент советует следующие шаги, а человек их выполняет. Strix идёт дальше — он действует полностью автономно и доказывает каждую находку.

XBOW разделяет исследование и валидацию: автономные агенты исследуют векторы атак, а детерминированный слой подтверждает каждую находку до вывода результата — что обеспечивает низкий процент ложных срабатываний. Однако XBOW — это полностью коммерческий продукт без возможности self-hosted.

Вердикт

Strix сокращает время получения результатов пентестинга с недель до часов при кратно меньших затратах. Ключевой дифференциатор — не только обнаружение, но то, что Strix надёжно доводит тест до конца и доказывает свою работу.

При этом стоит помнить: «ноль ложных срабатываний» — это цель дизайна, а не гарантия. PoC может сработать против staging-особенности, которой нет в продакшне. Бенчмарковые результаты получены на кюрированных наборах задач, а не на «живых» legacy-системах.

Кому подойдёт Strix:

  • Разработчикам, встраивающим безопасность в CI/CD («shift-left security»)
  • Security-командам, которым нужно непрерывное тестирование без ручного пентеста каждый квартал
  • DevSecOps-инженерам, работающим с GitHub/GitLab
  • Bug bounty-исследователям (только на авторизованных целях)

Кому Strix не подойдёт:

  • Тем, кто тестирует сетевую инфраструктуру и Active Directory
  • Командам без бюджета на LLM-токены
  • Тем, кто ищет инструмент «без технических знаний»

Рейтинг: 8.5 / 10

КритерийОценка
Глубина обнаружения9/10
Простота установки7/10
Автономность9/10
Цена/качество (CLI)10/10
Интеграция в DevSecOps9/10
Покрытие (инфраструктура)6/10
Итого8.5/10
💡 Попробуй прямо сейчас
Strix доступен бесплатно: curl -sSL https://strix.ai/install | bash. Документация — на docs.strix.ai. Hosted-платформа с 7-дневным пробным периодом — на app.strix.ai.