본문으로 건너뛰기

트렌딩 - GitHub 인기 레포 & HuggingFace 모델

usestrix/strix

Python28 / 0

실제 해커처럼 코드를 실행하고 취약점을 증명까지 검증하는 오픈소스 AI 침투테스트 에이전트.

TL;DR

Strix는 정적 분석 도구처럼 패턴만 훑는 게 아니라 실제 해커처럼 애플리케이션을 동적으로 실행하며 취약점을 찾고, 찾은 취약점마다 실제로 동작하는 PoC 익스플로잇을 만들어 검증하는 자율 AI 펜테스팅 에이전트다. HTTP 인터셉트 프록시, 브라우저 익스플로잇, 셸 실행, Python 익스플로잇 런타임, OSINT 정찰 도구를 갖춘 다중 에이전트가 정찰·공격·검증 역할을 나눠 협업하며 OWASP Top10 전 범위의 취약점(IDOR, SQLi, SSRF, XXE, JWT 공격 등)을 다룬다. CLI 한 줄로 로컬 코드베이스, GitHub 저장소, 배포된 웹앱 어디든 대상으로 스캔을 걸 수 있고 CI/CD 파이프라인에 붙여 PR마다 자동 실행할 수도 있다. 스캔 결과는 로컬 대시보드로 바로 열어볼 수 있어, 클라우드 업로드 없이 취약점 요약과 에이전트 협업 그래프, 진행 중인 스캔 조종까지 한 화면에서 확인한다.

핵심 포인트

  • 정적 분석 스캐너가 흔히 내는 오탐과 달리, 찾은 취약점마다 실제 동작하는 PoC로 검증해 결과의 신뢰도를 다르게 만든다.
  • 정찰·공격·검증을 나눠 맡는 다중 에이전트 오케스트레이션으로 여러 취약점을 동시에 발견하고 서로 연결해 공격 체인을 구성한다.
  • 로컬에서 뜨는 웹 대시보드가 클라우드 업로드 없이 스캔 결과와 에이전트 그래프를 보여주고, 실행 중인 스캔에 실시간으로 지시를 넣을 수 있다.
  • GitHub Actions에 그대로 붙일 수 있어 PR마다 변경된 파일 범위로 좁혀 빠른 보안 검사를 돌릴 수 있다.

48.9k

STARS

5.2k

FORKS

+207

TRENDING

28

조회수

watchers 48.9kopen issues 236Apache License 2.0

관련 토론

아직 관련 토론이 없습니다.

댓글

댓글을 작성하려면 로그인이 필요합니다.