usestrix

@usestrix

strix

usestrix/strix

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

STARS47,115
FORKS4,990
ISSUES235
LANGUAGEPython

HISTORICAL INTELLIGENCE

历史情报摘要

按周期独立统计
月榜持续记录
历史最佳#2当前排名#20

与上一期排名持平

记录天数
12 天
记录期 Star
+3.4k
本站共 12 天月榜快照 · 最近记录 2026-08-04
本站最早记录:2026-07-24

指标仅基于本站已保存快照,不代表项目在 GitHub 的首次上榜时间;同日多次抓取保留当日最新结果,负向 Star 差值按样本校正处理。

月榜历史趋势

2026-07-24 至 2026-08-04,掉榜日期保留为空缺。

排名,数字越小越靠前周期新增 Star
折线表示历史榜单排名,柱形表示相同快照记录的新增 Star。排名纵轴已反向,越靠上排名越高。 #1 #6 #11 #15 #20 2026-07-24:新增 17358 Star 2026-07-25:新增 17358 Star 2026-07-26:新增 17358 Star 2026-07-27:新增 18515 Star 2026-07-28:新增 18948 Star 2026-07-29:新增 19164 Star 2026-07-30:新增 18792 Star 2026-07-31:新增 19044 Star 2026-08-01:新增 18958 Star 2026-08-02:新增 17847 Star 2026-08-03:新增 16165 Star 2026-08-04:新增 16165 Star 2026-07-24:排名 #3,新增 17358 Star2026-07-25:排名 #3,新增 17358 Star2026-07-26:排名 #3,新增 17358 Star2026-07-27:排名 #2,新增 18515 Star2026-07-28:排名 #4,新增 18948 Star2026-07-29:排名 #3,新增 19164 Star2026-07-30:排名 #4,新增 18792 Star2026-07-31:排名 #8,新增 19044 Star2026-08-01:排名 #12,新增 18958 Star2026-08-02:排名 #16,新增 17847 Star2026-08-03:排名 #20,新增 16165 Star2026-08-04:排名 #20,新增 16165 Star 07-24 08-04 +19.2k
图表仅使用本站保存的快照,不补零、不推算掉榜期间数据;下方历史明细继续保留原始日期、排名与 Star 数。

VERIFIABLE HEALTH SIGNALS

项目健康证据

维护、响应、交付与采用风险分开观察,不生成虚假的单一总分。
部分样本
MAINTENANCE

维护活性

核对提交
近 90 天 Commit
≥217
已采集下限
活跃贡献者
≥32
按公开提交账号去重
近 12 月活跃月份
5/12
基于已采集提交
RESPONSE

社区响应

核对样本
Issue 关闭率
43%
26/≥61 个同期新 Issue
Issue 关闭中位数
1.9 天
仅统计已关闭样本
PR 合并率
45%
136/≥300 个同期新 PR
PR 合并中位数
0.8 小时
仅统计已合并样本
DELIVERY

持续交付

核对发布
近 12 月正式 Release
22
排除草稿与预发布
最近正式 Release
2026-07-28
以公开发布时间为准
发布间隔中位数
4.7 天
至少两次正式发布才计算
ADOPTION

采用风险

查看仓库
仓库状态
正常开放
未发现归档标记
开源协议
Apache-2.0
仍需核对完整协议与依赖
Security Policy
未发现
仅检查 GitHub 社区资料

统计窗口 90 天快照样本 3 天计算规则 health-v1采集于 2026-08-04 03:00

高活跃数据触及分页上限,数值以已采集下限展示。 这些信号不替代代码审计、安全测试和真实生产验证。

AI-ASSISTED PROJECT BRIEF

项目定位与辅助解读

来源边界与风险表述检查

AI 解读仅作初评参考,技术落地请以 GitHub 源码、README 和完整协议为准。

项目资料AI 整理

Strix 是一个开源 AI 渗透测试工具,利用自主 AI 智能体动态运行代码、发现并验证漏洞,提供修复建议和报告,旨在帮助开发者和安全团队快速进行应用安全测试。

Strix 由 usestrix 维护,采用 Apache-2.0 许可证,以 Python 为主要语言。其定位为开源 AI 渗透测试平台,通过多智能体编排模拟真实黑客行为,对目标应用执行侦察、利用和验证,并声称能提供可执行的 PoC 和修复补丁。项目提供 CLI、Docker 沙箱集成,并宣称支持 CI/CD 集成。从公开资料看,该项目在 GitHub 上获得约 4.7 万 Star,活跃度较高,但具体功能和效果需自行验证。

核心亮点

项目最值得关注的能力

AI 推断
  • 多智能体协作的 AI 渗透测试,支持动态执行与漏洞验证
  • 提供真实 PoC 和修复建议,宣称减少静态扫描误报
  • 支持 CLI 与 CI/CD 集成,可生成测试报告

适用场景

它可以解决哪些实际问题

AI 推断
  • 应用安全测试:检测并验证关键漏洞
  • 快速渗透测试:数小时内完成并生成合规报告
  • CI/CD 集成:在流水线中屏蔽漏洞代码

技术观察

从公开资料提炼的实现特征

AI 推断
  • 基于 Python 开发,需要 Docker 运行沙箱环境
  • 支持多种 LLM 提供商,如 OpenAI、Anthropic、Google 等
  • 首次运行自动拉取 Docker 镜像,扫描结果保存到 strix_runs 目录

优势判断

相对明确的项目价值

AI 推断
  • 开源且采用 Apache-2.0 许可证,社区关注度高(4.7万 Star)
  • 定位新颖,结合 AI 智能体与真实漏洞验证,可能减少误报

局限与注意

评估和采用前需要留意

AI 推断
  • 从公开资料看,项目依赖外部 LLM API 和 Docker,使用者需要自行配置相关环境
  • 项目未提供独立的安全审计或漏洞报告,安全性和有效性需由用户自行评估

适用人群

哪些开发者和团队值得关注

AI 推断
  • 开发者和安全工程师,希望在开发流程中集成自动化安全测试
  • 渗透测试人员和漏洞赏金研究者,用于自动化漏洞发现和 PoC 生成
综合参考
从公开资料看,Strix 是一个理念清晰、集成度较高的开源 AI 渗透测试工具,在 GitHub 上获得了广泛关注。不过其宣称的能力和安全性尚未有权威来源证实,用户在正式采用前应自行完成安全、性能和兼容性验证,并关注后续版本更新与社区反馈。
由 AI 基于 GitHub 公开资料辅助生成,不构成安全审计、生产选型或专业建议。

依据与内容边界

区分可验证事实、项目方自述与 AI 推断

GitHub 可验证事实

Star、Fork、License、更新时间及健康证据样本来自 GitHub 公开接口。

项目方自述

功能与使用方式主要来自仓库描述和 README,未经本站独立验证。

AI 推断

适用场景、优势与局限属于辅助解读,应结合原始文档独立判断。

  • GitHub事实:仓库 usestrix/strix 使用 Python 语言,采用 Apache-2.0 许可证,截至资料获取时拥有约 46,984 Star 和 4,979 Fork。
  • 项目方自述:README 声称 Strix 能通过真实 PoC 验证漏洞,并提供自动修复与合规报告,但此描述未经独立第三方验证。
生成于 2026-08-04 03:10 规则版本 2026-07-v3
内容有误或您是项目作者?提交纠错
仅保存处理所需内容,不记录原始 IP;可信项目作者的高风险申诉会优先处理。