Strix
Plataforma automatizada de pentesting que explora y verifica dinámicamente vulnerabilidades de aplicaciones web y API mediante agentes gráficos autónomos basados en LLM
Strix, publicado por el equipo UseStrix en julio de 2026, utiliza un agente autónomo basado en grafos y LLM para explorar y validar vulnerabilidades de aplicaciones web y API. Controla de forma autónoma un proxy HTTP, herramientas de automatización de navegador y un runtime Python, imitando el trabajo de un analista que intercepta tráfico, razona sobre la lógica y prueba payloads.
A diferencia de SAST y escáneres DAST basados en reglas, prioriza generar pruebas de concepto ejecutables. Envía payloads reales en contenedores aislados y confirma la reproducibilidad de la vulnerabilidad, reduciendo drásticamente falsos positivos.
En plataformas de datos biomédicos con REST, OAuth y endpoints FHIR, puede integrarse en CI/CD para verificar automáticamente bypass de autenticación, XSS e inyección SQL en servidores REST/GraphQL recién compilados. Genera pruebas de exploit para unos 100 endpoints en minutos, reduciendo el riesgo de fuga de datos.
💻 Requisitos del sistema
0 GB con API LLM cloud; se recomienda GPU NVIDIA de 12 GB o más para LLM local.
~1 GB incluyendo imagen Docker y dependencias.
⚡ Instalación
4-1. Inicio rápido
pipx install strix-agent
4-2. Instalación detallada
git clone https://github.com/usestrix/strix.git
cd strix
pip install -e .
docker build -t strix:latest .
docker run --rm -it strix:latest --target https://target-app.internal
🧬 Casos de uso en biociencias
Validación dinámica en CI/CD
Ejecutar verificación autónoma durante builds de API REST/GraphQL y recopilar automáticamente informes de pruebas de concepto sin falsos positivos.
Pruebas de bypass de autenticación
Explorar escenarios de evasión de permisos en lógica OAuth2 y JWT y corregir de forma preventiva los defectos encontrados.
Escaneo periódico de superficies expuestas
Escanear autónomamente las superficies externas de canalizaciones web y sistemas back-office internos para mantener una base de datos de vulnerabilidades actualizada.
FAQ
¿Qué es Strix?
Strix, publicado por el equipo UseStrix en julio de 2026, utiliza un agente autónomo basado en grafos y LLM para explorar y validar vulnerabilidades de aplicaciones web y API. Controla de forma autónoma un proxy HTTP, herramientas de automatización de navegador y un runtime Python, imitando el trabajo de un analista que intercepta tráfico, razona sobre la lógica y prueba payloads. A diferencia de SAST y escáneres DAST basados en reglas, prioriza generar pruebas de concepto ejecutables. Envía payloads reales en contenedores aislados y confirma la reproducibilidad de la vulnerabilidad, reduciendo drásticamente falsos positivos. En plataformas de datos biomédicos con REST, OAuth y endpoints FHIR, puede integrarse en CI/CD para verificar automáticamente bypass de autenticación, XSS e inyección SQL en servidores REST/GraphQL recién compilados. Genera pruebas de exploit para unos 100 endpoints en minutos, reduciendo el riesgo de fuga de datos.
¿Cuándo debería usar Strix?
Plataforma automatizada de pentesting que explora y verifica dinámicamente vulnerabilidades de aplicaciones web y API mediante agentes gráficos autónomos basados en LLM
¿Cuál es un caso de uso biomédico de Strix?
Validación dinámica en CI/CD: Ejecutar verificación autónoma durante builds de API REST/GraphQL y recopilar automáticamente informes de pruebas de concepto sin falsos positivos.
📝 Notas de actualización
Aún no hay notas de actualización.
🧪 Código de la vida relacionado
Aún no hay publicaciones relacionadas de Código de la vida.