1.17 亿美元的 AI 黑客,被他免费开源了:Strix 实测
最近安全圈有件事挺热闹。XBOW 这家做 AI 黑客的公司刚融了 1.17 亿美元,号称要造一个能自主发现漏洞、动态执行代码、跑通 PoC 的智能代理。结果没多久,有人直接开源了一个同类工具——Strix。GitHub 上不到几个月就攒到 61K Stars,Apache-2.0 协议,完全免费。
这工具不是给安全专家用的,是给开发者用的。一行命令装好,指向你的代码库,它就能像一支随时待命的 AI 红队,自动跑渗透测试。
今天聊聊它。
一、Strix 到底是什么
Strix 把自己定义为「autonomous AI hackers that find and fix your app’s vulnerabilities」——能自主发现并修复应用漏洞的 AI 黑客。听起来像营销话术,拆开看其实有工程支撑。
它跑在本地 Docker 容器里,由多个分工不同的 AI Agent 协作:有的负责侦察,扫攻击面、找子域名、做指纹识别;有的负责利用,跑 SQL 注入、XSS、SSRF;有的负责后渗透和验证。发现漏洞之后,它会在 Python 沙箱里写一段 exploit,真的把漏洞跑通,生成可复现的 PoC。这点和传统静态扫描器走的路子完全不同。
和 XBOW 的关系要讲清楚:Strix 不是 XBOW 的开源版,两者没有官方关系。但功能定位上确实是同类,开源平替的说法大致成立。XBOW 走商业路线,对标企业客户;Strix 走开源路线,目标人群是开发者、DevOps、创业团队。
二、它能做什么

聊功能之前先说一句:所有安全工具的写作都有一个尴尬——既怕写得太浅读者觉得没干货,又怕写得太具体变成攻击教程。下面只讲能力覆盖,不展开利用细节。
漏洞类型上,Strix 覆盖了 OWASP Top 10 之外相当多的场景。注入类有 SQL 注入、NoSQL 注入、SSTI 模板注入、OS 命令注入。访问控制类有 IDOR 越权、权限提升、认证绕过。服务端类有 SSRF、XXE、反序列化、RCE。客户端类覆盖存储型/反射型/DOM 型 XSS、原型污染、CSRF。业务逻辑类——竞态条件、支付绕过、流程跳过——是传统扫描器几乎无能为力的领域,要靠 AI Agent 理解业务上下文才能发现。身份会话、基础设施云配置、API 安全这些也都在范围内。
我最看重的是「真实 PoC 验证」。传统扫描器跑完给你一长串「可能存在漏洞」,开发一看多半是误报,删了报告继续干活。Strix 不一样,它发现疑似漏洞之后会在沙箱里写一段代码去打这个漏洞,跑通了才算数,跑不通就丢弃。最终给你的清单,每一条都附带可复现的利用步骤。

架构上它叫「Graph of Agents」——多智能体协作图。一个主 Agent 负责拆任务、调度子 Agent,子 Agent 各管一摊。多目标可以并行扫描,子 Agent 之间还能共享发现、链式利用,比如 A Agent 找到了一个 SSRF,B Agent 拿这个 SSRF 去打内网。官方形容是「像一个红队」。
集成方面,Strix 提供了三条路。一是 CLI,strix --target ./your-app 一行启动。二是 GitHub Actions,提交 PR 自动触发扫描,扫到漏洞就 fail 检查阻止合并。三是 MCP Server,可以挂到 Claude Code、Cursor、Codex 这些编码工具上当插件用。
报告输出支持 SOC 2、ISO 27001、PCI DSS 这些合规格式。对企业团队来说省事,一次扫描既搞定安全自检又搞定合规材料。
三、实测体验

装起来确实简单。两条命令二选一:
curl -sSL https://strix.ai/install | bash
# 或
pipx install strix-agent
前置依赖就两个:Docker 跑着,一个 LLM API Key。OpenAI、Anthropic、Google、OpenRouter 都行,甚至本地的 Ollama、LMStudio 也支持。默认模型配的是 openrouter/z-ai/glm-5.3,国产模型也能上。
环境变量配一下:
export STRIX_LLM="openrouter/z-ai/glm-5.3"
export LLM_API_KEY="your-api-key"
第一次运行会自动拉 Docker 沙箱镜像,时间稍长,之后就缓存了。对一个本地代码库跑一次:
strix --target ./your-app
结果会写到 strix_runs/<run-name> 目录里。strix view 启动本地 Dashboard,能看到这次扫描发现的漏洞列表、每个漏洞的 PoC 复现步骤、Agent 协作图、历史扫描对比。

跑下来我有几个真实感受。
quick 模式几分钟到十几分钟一轮,standard 半小时左右,deep 模式一到四小时。日常 PR 用 quick 够了,深度扫描留给夜间任务。
跑出来的漏洞确实带可复现步骤,不是泛泛的「此处可能存在注入」。这一点对开发说服力强,不用自己再复现一遍来证明确实是真漏洞。
误报率相比 SAST 类工具明显低,但不是零。AI 写的 PoC 偶尔也会自己跑通一个看起来像漏洞但其实业务逻辑合理的「假阳性」——比如一个看似越权的接口实际上有上层校验。这块需要人工兜底。
要盯一下的是 LLM 调用费用。一次完整扫描跑下来 API 额度消耗不小,OpenAI 的 GPT-5 系列不便宜。控制台提供了 --max-budget 和 --max-turns 两个参数来卡预算和轮次,建议跑之前先设好。
四、和别家怎么比

和 XBOW 比,XBOW 是商业闭源,面向企业,价格不公开(典型 SaaS 报价模式)。Strix 开源免费,自托管,但功能成熟度、模型调优、企业支持上肯定不如 XBOW。一个能打但还稚嫩,一个老练但贵。
和 SonarQube / Snyk / Semgrep 这类 SAST 工具比,本质上是两种东西。SAST 是静态代码分析,扫源码找模式,假阳性高但速度快、覆盖广、CI 集成成熟。Strix 是动态 + 静态结合,会真的跑 exploit 验证,假阳性低但耗时长、依赖 LLM。两者并不替代,组合用反而更好——SAST 做日常扫描,Strix 做关键版本的安全审计。
和手动渗透测试比,成本上吊打。一份外包渗透测试少则几万,多则几十万,周期以周计。Strix 跑一次只要几块到几十块的 API 费用,几小时出结果。但要说完全替代人工还早——复杂业务逻辑漏洞、组合利用、社会工程这些领域,AI 还差得远。
适用边界要讲清楚:Strix 适合做开发阶段的安全自检、CI/CD 流水线的自动拦截、创业团队上线前的快速体检。不适合替代企业级红队评估、合规审计、关键基础设施的深度渗透。
五、接 CI/CD 的体验

最实用的其实是这块。配一个 GitHub Actions 工作流:
name: Security Scan
on:
pull_request:
jobs:
strix-scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
with:
fetch-depth: 0
- name: Install Strix
run: curl -sSL https://strix.ai/install | bash
- name: Run Security Scan
env:
STRIX_LLM: ${{ secrets.STRIX_LLM }}
LLM_API_KEY: ${{ secrets.LLM_API_KEY }}
run: strix -n -t ./ --scan-mode quick
PR 一开自动扫描,扫到漏洞退出码是 2,PR 检查失败,阻止合并。扫描范围会自动聚焦到 PR diff 改动的文件,跑得很快。fetch-depth: 0 一定要加,否则 diff 解析会出问题。
实测下来,对一个中等规模的 Node 项目,PR 扫描基本在五分钟内完成,对开发者感知很小。
六、谁适合用
适合几类人。
后端和全栈开发者,上线前自检,写完一个新接口跑一次 Strix,比手动 curl 测试快。
DevOps 和 DevSecOps,把扫描嵌进 CI/CD,PR 默认拦截漏洞。
创业团队和独立开发者,请不起专职安全,也请不起外包渗透,Strix 是低成本兜底。
安全工程师和红队,可以用来做初筛,把人力留给 AI 难覆盖的复杂场景。
几个使用提醒。必须用于自有或授权目标,扫别人系统是违法的——这点不是套话,开源安全工具是双刃剑。AI 漏报难免,关键系统仍需人工审计。LLM 成本要控制,跑之前设 --max-budget。代码不出本机这点对隐私敏感团队很重要——所有扫描都在本地 Docker,不会把代码传到 Strix 服务器。
获取方式:GitHub 搜 usestrix/strix,或访问 strix.ai。一行命令装好,跑起来试试。
七、收尾几句
Strix 不是什么「AI 黑客神器」,理解成「开发者能用得起的 AI 红队」更准确。它解决的是一个长期存在的痛点:安全测试要么贵要么慢要么不准,开发者干脆裸奔上线。开源、本地 Docker、一行命令、CI/CD 集成——这几样凑一起,让「安全自检」从项目末期的事变成流水线上的一个动作。
至于双刃剑的讨论,工具本身没有立场,关键看怎么用。对开发者社区来说,能用得起的安全工具多一个,总比少一个好。
GitHub 仓库:https://github.com/usestrix/strix 官网:https://strix.ai 文档:https://docs.strix.ai
关注「善忘技术夹」全媒体矩阵
扫描上方宣传海报二维码,第一时间获取最新技术文章、开源项目与免安装小程序体验。