Agent Skills › usestrix/strix

usestrix/strix

GitHub

使用 Strix 对 REST、GraphQL 或 gRPC API 进行安全测试,自动枚举端点并依据 OWASP API Top 10 挖掘 BOLA、授权缺陷等漏洞,生成 PoC。

9 个 Skill 58,997

安装全部 Skills

npx skills add usestrix/strix --all -g -y
更多选项

预览集合内 Skills

npx skills add usestrix/strix --list

集合内 Skills (9)

使用 Strix 对 REST、GraphQL 或 gRPC API 进行安全测试,自动枚举端点并依据 OWASP API Top 10 挖掘 BOLA、授权缺陷等漏洞,生成 PoC。
用户要求对 API 进行渗透测试 用户请求审计 API 安全性 用户希望发现 API 漏洞
skills/api-security-testing/SKILL.md
npx skills add usestrix/strix --skill api-security-testing -g -y
应用安全测试技能,通过映射资产、选择对应测试并整合结果,生成按实际可达性排名的修复计划。适用于安全审计、漏洞扫描及发布前评估等场景。
用户请求应用安全审查或审计 需要进行应用安全评估 要求跨栈漏洞扫描 发布前的安全审核 填写客户安全问卷 不确定需要何种安全测试
skills/application-security-testing/SKILL.md
npx skills add usestrix/strix --skill application-security-testing -g -y
在CI/CD流水线中集成Strix进行安全扫描,支持托管平台或自托管CLI。针对PR执行差异范围AI渗透测试,阻断漏洞代码合并,结果以PR评论和SARIF格式上报。
添加安全扫描到CI/CD SAST/DAST配置 自动化安全审查 PR预合并门禁
skills/ci-security-scanning-with-strix/SKILL.md
npx skills add usestrix/strix --skill ci-security-scanning-with-strix -g -y
使用 Strix 对代码库进行白盒安全审查,通过数据流分析和沙箱利用验证漏洞,提供包含 PoC 的精确报告,覆盖注入、XSS 等常见安全问题。
security-scan security-review audit code for vulnerabilities
skills/find-security-vulnerabilities-in-code/SKILL.md
npx skills add usestrix/strix --skill find-security-vulnerabilities-in-code -g -y
修复Strix扫描发现的安全漏洞,包括注入、XSS等。按严重性分类,修补根本原因并重新扫描验证,确保漏洞彻底关闭。
收到Strix扫描报告或漏洞文件 用户请求修复安全漏洞
skills/fix-security-vulnerabilities-with-strix/SKILL.md
npx skills add usestrix/strix --skill fix-security-vulnerabilities-with-strix -g -y
通过 Strix Cloud API 托管执行 Web 应用或 API 的渗透测试,无需本地基础设施。支持资产注册、扫描调度、漏洞排查及合规报告导出。
需要托管式渗透测试服务 在 CI/沙箱环境中进行安全扫描 生成 SOC2 等合规审计报告
skills/managed-pentesting-with-strix/SKILL.md
npx skills add usestrix/strix --skill managed-pentesting-with-strix -g -y
基于Strix AI代理对应用执行OWASP Top 10:2025及API安全测试,通过实际漏洞利用验证并报告风险,适用于安全审查、合规性测试及渗透评估场景。
要求进行OWASP Top 10安全评估 需要OWASP合规性测试 请求映射到OWASP类别的安全审查
skills/owasp-top-10-testing/SKILL.md
npx skills add usestrix/strix --skill owasp-top-10-testing -g -y
基于Strix的自主AI渗透测试工具,针对Web应用、API及代码库进行漏洞挖掘。通过动态利用验证OWASP Top 10等漏洞,提供包含PoC的有效发现报告,支持本地CLI与云端两种模式。
用户要求对应用、API或网站进行渗透测试 用户请求安全扫描或漏洞审计 用户希望查找系统或代码库中的安全隐患
skills/penetration-testing-with-strix/SKILL.md
npx skills add usestrix/strix --skill penetration-testing-with-strix -g -y
针对 Web 应用的黑盒渗透测试技能,利用 Strix 代理进行端到端漏洞挖掘与验证。涵盖授权确认、扫描执行及结果审查,重点发现认证绕过、越权等真实漏洞并提供 PoC。
对网站或 Web 应用进行渗透测试 安全审计或黑客测试请求 验证 Web 应用中的漏洞
skills/web-app-penetration-testing/SKILL.md
npx skills add usestrix/strix --skill web-app-penetration-testing -g -y

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-17 02:43
浙ICP备14020137号-1