Agent Skills
› usestrix/strix
usestrix/strix
GitHub使用 Strix 对 REST、GraphQL 或 gRPC API 进行安全测试,自动枚举端点并依据 OWASP API Top 10 挖掘 BOLA、授权缺陷等漏洞,生成 PoC。
Install All Skills
npx skills add usestrix/strix --all -g -y
Skills in Collection (9)
使用 Strix 对 REST、GraphQL 或 gRPC API 进行安全测试,自动枚举端点并依据 OWASP API Top 10 挖掘 BOLA、授权缺陷等漏洞,生成 PoC。
用户要求对 API 进行渗透测试
用户请求审计 API 安全性
用户希望发现 API 漏洞
npx skills add usestrix/strix --skill api-security-testing -g -y
应用安全测试技能,通过映射资产、选择对应测试并整合结果,生成按实际可达性排名的修复计划。适用于安全审计、漏洞扫描及发布前评估等场景。
用户请求应用安全审查或审计
需要进行应用安全评估
要求跨栈漏洞扫描
发布前的安全审核
填写客户安全问卷
不确定需要何种安全测试
npx skills add usestrix/strix --skill application-security-testing -g -y
在CI/CD流水线中集成Strix进行安全扫描,支持托管平台或自托管CLI。针对PR执行差异范围AI渗透测试,阻断漏洞代码合并,结果以PR评论和SARIF格式上报。
添加安全扫描到CI/CD
SAST/DAST配置
自动化安全审查
PR预合并门禁
npx skills add usestrix/strix --skill ci-security-scanning-with-strix -g -y
使用 Strix 对代码库进行白盒安全审查,通过数据流分析和沙箱利用验证漏洞,提供包含 PoC 的精确报告,覆盖注入、XSS 等常见安全问题。
security-scan
security-review
audit code for vulnerabilities
npx skills add usestrix/strix --skill find-security-vulnerabilities-in-code -g -y
修复Strix扫描发现的安全漏洞,包括注入、XSS等。按严重性分类,修补根本原因并重新扫描验证,确保漏洞彻底关闭。
收到Strix扫描报告或漏洞文件
用户请求修复安全漏洞
npx skills add usestrix/strix --skill fix-security-vulnerabilities-with-strix -g -y
通过 Strix Cloud API 托管执行 Web 应用或 API 的渗透测试,无需本地基础设施。支持资产注册、扫描调度、漏洞排查及合规报告导出。
需要托管式渗透测试服务
在 CI/沙箱环境中进行安全扫描
生成 SOC2 等合规审计报告
npx skills add usestrix/strix --skill managed-pentesting-with-strix -g -y
基于Strix AI代理对应用执行OWASP Top 10:2025及API安全测试,通过实际漏洞利用验证并报告风险,适用于安全审查、合规性测试及渗透评估场景。
要求进行OWASP Top 10安全评估
需要OWASP合规性测试
请求映射到OWASP类别的安全审查
npx skills add usestrix/strix --skill owasp-top-10-testing -g -y
基于Strix的自主AI渗透测试工具,针对Web应用、API及代码库进行漏洞挖掘。通过动态利用验证OWASP Top 10等漏洞,提供包含PoC的有效发现报告,支持本地CLI与云端两种模式。
用户要求对应用、API或网站进行渗透测试
用户请求安全扫描或漏洞审计
用户希望查找系统或代码库中的安全隐患
npx skills add usestrix/strix --skill penetration-testing-with-strix -g -y
针对 Web 应用的黑盒渗透测试技能,利用 Strix 代理进行端到端漏洞挖掘与验证。涵盖授权确认、扫描执行及结果审查,重点发现认证绕过、越权等真实漏洞并提供 PoC。
对网站或 Web 应用进行渗透测试
安全审计或黑客测试请求
验证 Web 应用中的漏洞
npx skills add usestrix/strix --skill web-app-penetration-testing -g -y


