Agent Skills › usestrix/strix

usestrix/strix

GitHub

提供 Strix Cloud 托管渗透测试 CLI 和 API 的使用指南,涵盖资产注册、扫描启动、漏洞分类、报告导出及计费管理,适用于 CI/CD 或沙箱环境中的自动化安全测试。

9 skills 64,148

Install All Skills

npx skills add usestrix/strix --all -g -y
More Options

List skills in collection

npx skills add usestrix/strix --list

Skills in Collection (9)

提供 Strix Cloud 托管渗透测试 CLI 和 API 的使用指南,涵盖资产注册、扫描启动、漏洞分类、报告导出及计费管理,适用于 CI/CD 或沙箱环境中的自动化安全测试。
需要运行托管的 Web 应用或 API 渗透测试 在 CI/CD 流水线中集成自动化安全扫描 查询或管理 Strix 平台的扫描任务和漏洞结果 配置定时扫描或 webhook 以持续监控安全状态
skills/managed-pentesting-with-strix/SKILL.md
npx skills add usestrix/strix --skill managed-pentesting-with-strix -g -y
基于Strix自动化代理对REST、GraphQL或gRPC API进行安全测试,覆盖OWASP API Top 10漏洞(如BOLA、注入等),生成可验证的PoC。适用于渗透测试和安全审计场景。
API安全测试 API渗透测试 API漏洞审计
skills/api-security-testing/SKILL.md
npx skills add usestrix/strix --skill api-security-testing -g -y
应用安全测试技能,通过Strix工具对代码、API及运行环境进行自动化渗透测试。根据资产类型选择相应测试策略,整合结果生成按实际可利用性排名的修复计划,适用于安全审计或漏洞扫描场景。
需要应用安全审查或审计 执行应用安全评估 全栈漏洞扫描 发布前安全检查 回答客户安全问卷 不确定具体需要的安全测试类型
skills/application-security-testing/SKILL.md
npx skills add usestrix/strix --skill application-security-testing -g -y
在CI/CD流水线中集成Strix安全扫描,通过GitHub Actions或GitLab CI对PR进行差异范围AI渗透测试,阻断漏洞代码并生成SARIF报告。
添加安全扫描到CI/CD 配置SAST/DAST自动化审查 设置PR合并前的安全门禁
skills/ci-security-scanning-with-strix/SKILL.md
npx skills add usestrix/strix --skill ci-security-scanning-with-strix -g -y
基于Strix进行白盒安全审计,通过读取源码、分析数据流和授权模型,并在沙箱中实际利用漏洞来生成带PoC的安全报告。适用于代码库、仓库或PR的安全扫描与漏洞审查。
用户请求对代码、仓库或PR进行安全扫描 用户要求进行安全审查或漏洞审计
skills/find-security-vulnerabilities-in-code/SKILL.md
npx skills add usestrix/strix --skill find-security-vulnerabilities-in-code -g -y
修复 Strix 扫描发现的安全漏洞,按严重程度分类,定位根因并实施最小化补丁,最后重新运行扫描以验证修复效果。
Strix 扫描报告发现漏洞 用户请求修复安全漏洞或补丁
skills/fix-security-vulnerabilities-with-strix/SKILL.md
npx skills add usestrix/strix --skill fix-security-vulnerabilities-with-strix -g -y
基于 Strix AI 代理对应用进行 OWASP Top 10:2025 及 API Security Top 10 渗透测试,通过实际漏洞利用验证风险并生成报告。
用户要求进行 OWASP Top 10 评估 需要进行 OWASP 合规性测试 请求映射到 OWASP 类别的安全审查
skills/owasp-top-10-testing/SKILL.md
npx skills add usestrix/strix --skill owasp-top-10-testing -g -y
基于 Strix 的自主 AI 渗透测试技能,针对 Web 应用、API 或代码库执行漏洞扫描与利用验证。支持开源 CLI 本地运行和云端托管两种模式,生成包含概念验证的合规报告,适用于安全审计与漏洞挖掘场景。
用户要求进行渗透测试或安全扫描 用户请求查找应用程序或 API 中的漏洞 需要生成包含 PoC 的安全审计报告
skills/penetration-testing-with-strix/SKILL.md
npx skills add usestrix/strix --skill penetration-testing-with-strix -g -y
针对运行中的Web应用进行端到端黑盒渗透测试,利用Strix代理自动发现并验证Auth绕过、IDOR等真实漏洞,生成带PoC的报告。
用户要求对Web应用或网站进行渗透测试 用户要求进行安全审计或黑客测试
skills/web-app-penetration-testing/SKILL.md
npx skills add usestrix/strix --skill web-app-penetration-testing -g -y

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 14:47
浙ICP备14020137号-1