Agentes de IA

Strix, da usestrix, supera 50 mil estrelas com pentests por IA

A ferramenta de código aberto executa ataques controlados e valida falhas em aplicações.

Reprodução · github.com

O Strix é uma ferramenta de pentest com agentes autônomos de inteligência artificial. A usestrix criou o projeto em 2025-08-05, e o repositório já soma 50.015 estrelas e 5.314 forks no GitHub. O sistema executa o código da aplicação, procura vulnerabilidades e confirma cada descoberta com uma prova de conceito funcional. Desenvolvedores e equipes de segurança podem rodar os testes localmente ou bloqueá-los no CI/CD.

Agentes executam reconhecimento, exploração e validação

O Strix combina vários agentes de IA em um mesmo pentest. Eles colaboram para mapear a superfície de ataque, explorar falhas e verificar se o resultado pode ser reproduzido.

O kit inclui um proxy para interceptar tráfego HTTP, baseado no Caido, além de navegador automatizado e terminal interativo. Esses recursos permitem testar XSS, CSRF, clickjacking, desvios de autenticação e etapas de pós-exploração.

Um ambiente Python executa scripts para criar e validar exploits. A ferramenta também reúne enumeração de subdomínios, fingerprinting, OSINT e análise estática e dinâmica de código.

O README descreve o Strix como uma alternativa a scanners que geram falsos positivos. Em vez de apenas apontar um padrão suspeito, os agentes produzem uma prova de conceito, instruções de reprodução e orientação para corrigir a falha.

O sistema local depende de duas peças externas. Docker executa o sandbox, enquanto a equipe fornece uma chave de API para um modelo compatível, como OpenAI, Anthropic ou Google.

Docker inicia o sandbox; a nuvem remove essa exigência

A adoção local exige Docker em execução e uma chave de API de LLM. Depois de instalar o projeto e iniciar o scan, a primeira execução baixa automaticamente a imagem Docker do sandbox.

O Strix grava os resultados em strix_runs/. O README não informa requisitos específicos de CPU, memória ou sistema operacional.

A equipe pode conectar a ferramenta ao GitHub Actions e a pipelines de CI/CD. Nesse fluxo, cada pull request pode disparar uma análise e impedir que código vulnerável chegue à produção.

O projeto também prepara o uso por agentes de codificação. As habilidades penetration-testing-with-strix, managed-pentesting-with-strix, fix-security-vulnerabilities-with-strix e ci-security-scanning-with-strix permitem executar scans, corrigir achados e configurar verificações contínuas.

Claude Code, Cursor, Codex e agentes compatíveis com SKILL.md podem usar essas habilidades. O agente escolhe entre o CLI local e a plataforma gerenciada conforme a infraestrutura disponível.

Quem não quer manter Docker pode usar o app.strix.ai. A plataforma aceita repositórios e domínios, gera provas de conceito, cria pull requests com patches e mantém scans contínuos.

O serviço gerenciado integra GitHub, GitLab, Bitbucket, Slack, Jira, Linear e pipelines de CI/CD. Essa opção atende equipes sem infraestrutura local, mas mantém a dependência de um serviço externo.

A licença Apache-2.0 permite usar, modificar e redistribuir o código dentro das condições previstas pela licença, inclusive em produtos proprietários. O Strix não serve para equipes que não podem executar Docker, fornecer uma chave de API de LLM ou depender de serviços externos no modo local.

A popularidade não elimina a cautela. O projeto tem 368 dias de idade, registra 249 issues abertas e recebeu o último commit em 2026-08-09.

A versão mais recente é a v1.5.2, também datada de 2026-08-09. Ela corrige sessões SQLite, retomada após interrupções, montagem do sandbox e encerramento de agentes filhos.

Fontes

PythonApache-2.0Agentes de IATrendshift
Como fazemos: nossa equipe monitora diariamente os repositórios de código aberto em maior alta e produz esta cobertura com apoio de modelos de linguagem, sempre a partir de dados verificados na fonte primária — repositório, documentação oficial e ranking público. Os números de estrelas e a posição no ranking refletem o momento da coleta. Entenda o método.