usestrix/strix

출처
GitHub
처음 오른 날
분야
보안
GitHub 별 수
63,084
주 언어
Python
웹사이트
strix.ai (새 탭에서 열림)

외부 오픈소스 저장소를 소개하는 글입니다. HDATF 제품이 아닙니다.

usestrix/strix

무엇을 하나

Strix는 공격자처럼 애플리케이션을 시험하는 AI agent를 실행합니다. agent가 코드를 직접 돌려 취약점을 찾고 실제로 동작하는 PoC로 확인하며, CLI, multi-agent orchestration, 수정 패치 제안, 보고서, CI/CD 연동을 제공합니다.

ATF에 주는 도움

발견한 문제마다 실제로 동작하는 PoC로 확인하는 방식은 Harness가 근거로 결과를 검증하는 방식과 비교해 볼 만합니다. 여러 agent가 팀으로 협업하는 구조는 한 작업을 여러 executor에 나누는 방법에도 참고할 수 있습니다.

라이선스

Apache-2.0 허용 범위가 넓고 특허 사용 허락이 포함됩니다. 상업적 이용이 가능하며 고지 문구를 유지하고 변경 사실을 밝혀야 합니다.

같은 분야 저장소

  • openai/codex-security
    Codex Security는 보안 policy를 정하고 코드의 취약점을 찾고, 검증하고, 고치는 OpenAI의 CLI와 TypeScript SDK입니다. 이후 검사에 쓸 SECURITY.md 초안도 만들 수 있습니다.
  • astrid-runtime/astrid
    WebAssembly capsule을 sandbox 안에서 돌리는 이식 가능한 런타임으로, 지금은 macOS와 Linux에서 동작하고 독립 운영체제를 목표로 합니다. capsule은 타입이 정해진 인터페이스로 통신하며, 파일, 네트워크, 프로세스, IPC 접근은 런타임 경계에서 검사합니다.
  • guillaumemeyer/watermarks-remover
    직접 소유한 콘텐츠에서 AI 출처 표시를 지우는 agent skill과 Python 서비스입니다. 보이지 않는 유니코드 문자, 통계적 텍스트 워터마크, 파일 안의 C2PA, EXIF, XMP 메타데이터를 다루며, skill은 HTTP로 서비스를 호출합니다.
  • astrid-runtime/book
    mdBook으로 만든 Astrid의 기준 참고 문서로, 커널, capsule 모델, host ABI, 버스, 보안 모델을 다룹니다. capability 목록 같은 부록은 Astrid 소스에서 생성합니다.
  • NationalSecurityAgency/ghidra
    Ghidra는 미국 NSA Research Directorate가 만들고 관리하는 소프트웨어 리버스 엔지니어링 프레임워크입니다. disassembly, decompilation, 그래프, 스크립팅으로 컴파일된 코드를 분석하며 여러 프로세서 명령어 세트와 실행 파일 형식을 지원합니다.

Trendshift 순위 목록에 오른 저장소만 담았고, 목록은 후보를 찾는 데만 썼습니다. 순위 숫자는 옮기지 않았습니다. 설명과 라이선스, 별 수는 각 GitHub 저장소에서 확인했습니다. 해설은 우리의 판단입니다. 이 프로젝트들을 직접 시험한 것은 아니며, 상승 목록에 올랐다고 품질이 증명되지는 않습니다.

GitHub에서 보기 (새 탭에서 열림)