Agent Skills › usestrix/strix

usestrix/strix

GitHub

管理基于 Strix Cloud 的托管式渗透测试,无需本地 Docker 或 LLM。支持通过 CLI 或 REST API 注册资产、发起扫描、排查漏洞、导出 SARIF 及合规报告,适用于 CI/CD 集成和持续安全测试。

9 skills 65,230

Install All Skills

npx skills add usestrix/strix --all -g -y
More Options

List skills in collection

npx skills add usestrix/strix --list

Skills in Collection (9)

管理基于 Strix Cloud 的托管式渗透测试,无需本地 Docker 或 LLM。支持通过 CLI 或 REST API 注册资产、发起扫描、排查漏洞、导出 SARIF 及合规报告,适用于 CI/CD 集成和持续安全测试。
需要进行托管式应用或 API 渗透测试 在 CI/CD 流水线中集成自动化安全扫描 需要生成合规报告或 SARIF 格式漏洞数据 设置定时或持续的安全监控任务
skills/managed-pentesting-with-strix/SKILL.md
npx skills add usestrix/strix --skill managed-pentesting-with-strix -g -y
基于OWASP API Top 10对REST、GraphQL或gRPC API进行自动化安全测试,通过枚举端点并验证BOLA、权限缺陷等漏洞,生成包含PoC的审计报告。
对API进行渗透测试 检查后端服务漏洞 执行API安全审计
skills/api-security-testing/SKILL.md
npx skills add usestrix/strix --skill api-security-testing -g -y
针对应用安全测试的入口技能,指导如何根据资产类型(代码、Web、API等)选择并执行相应的渗透测试工具,将结果合并为按实际可访问性排序的修复计划。
应用安全审查或审计 应用安全评估 全栈漏洞扫描 发布前的安全检查 客户安全问卷响应
skills/application-security-testing/SKILL.md
npx skills add usestrix/strix --skill application-security-testing -g -y
指导在CI/CD流程中集成Strix进行自动化安全扫描,支持GitHub Actions等流水线。涵盖托管平台与自托管CLI两种部署方式,实现PR级别的差异范围AI渗透测试、漏洞拦截及SARIF报告上传。
添加安全扫描到CI/CD 配置SAST/DAST或自动安全审查 设置PR合并前的漏洞检查门禁
skills/ci-security-scanning-with-strix/SKILL.md
npx skills add usestrix/strix --skill ci-security-scanning-with-strix -g -y
基于 Strix 的白盒安全审计技能,通过读取源码构建数据流模型并在沙箱中实际利用漏洞,提供带 PoC 的安全审查结果。适用于代码库、仓库或 PR 的安全扫描与漏洞审计。
用户请求对代码或仓库进行安全扫描 用户请求执行安全审查 用户请求审计代码中的漏洞
skills/find-security-vulnerabilities-in-code/SKILL.md
npx skills add usestrix/strix --skill find-security-vulnerabilities-in-code -g -y
用于修复 Strix 安全扫描发现的漏洞,包括按严重程度分类、定位根因并实施最小化补丁(如注入、XSS、SSRF等),最后重新运行扫描以验证修复有效性。
Strix 扫描报告发现漏洞 用户请求修复或修补安全漏洞
skills/fix-security-vulnerabilities-with-strix/SKILL.md
npx skills add usestrix/strix --skill fix-security-vulnerabilities-with-strix -g -y
基于 Strix AI 代理对应用进行 OWASP Top 10:2025 及 API Security Top 10 的实际渗透测试。通过尝试真实漏洞利用并生成概念验证报告,评估访问控制、注入、配置错误等安全风险,提供合规性测试与安全审查支持。
OWASP Top 10 评估 OWASP 合规性测试 映射到 OWASP 类别的安全审查
skills/owasp-top-10-testing/SKILL.md
npx skills add usestrix/strix --skill owasp-top-10-testing -g -y
使用 Strix 对 Web 应用、API 或代码库进行自主 AI 渗透测试,通过实际利用漏洞验证 OWASP Top 10 等安全问题。支持开源 CLI 本地运行或托管云服务,提供含 PoC 的验证报告,适用于安全扫描与漏洞审计场景。
用户要求对应用、API 或网站进行渗透测试 用户要求进行安全扫描或安全审计 用户希望发现系统中的漏洞
skills/penetration-testing-with-strix/SKILL.md
npx skills add usestrix/strix --skill penetration-testing-with-strix -g -y
基于Strix工具对Web应用进行端到端黑盒渗透测试,验证授权后自动发现并利用漏洞(如IDOR、XSS等),通过PoC确保证据有效。
用户要求对网站或Web应用进行渗透测试 用户请求安全审计或黑客式测试
skills/web-app-penetration-testing/SKILL.md
npx skills add usestrix/strix --skill web-app-penetration-testing -g -y

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-10-09 05:04
浙ICP备14020137号-1