usestrix/strix

来源
GitHub
首次上榜日期
领域
安全
GitHub 星标数
63,084
主要语言
Python
网站
strix.ai (在新标签页中打开)

本页介绍外部开源仓库,并非 HDATF 产品。

usestrix/strix

它做什么

Strix运行像攻击者一样测试应用的AI agent:agent实际运行代码、查找漏洞,并用可运行的PoC加以确认。它提供CLI、multi-agent编排、修复补丁建议、报告以及CI/CD集成。

对 ATF 的帮助

用可运行的PoC确认每个发现的做法,值得与Harness依据证据检查结果的方式进行比较。多个agent组队协作的结构,也可作为把一个任务拆分给多个executor的参考。

许可证

Apache-2.0 宽松许可,含专利授权。可商用,需保留声明并注明修改。

同领域的其他仓库

  • openai/codex-security
    Codex Security 是 OpenAI 推出的 CLI 和 TypeScript SDK,用于定义安全 policy,并查找、验证和修复代码中的漏洞。它还能为后续扫描起草 SECURITY.md。
  • astrid-runtime/astrid
    一个在sandbox中运行WebAssembly capsule的可移植运行时,目前运行于macOS和Linux,目标是成为独立操作系统。capsule之间通过类型化接口通信,文件、网络、进程和IPC访问在运行时边界处检查。
  • guillaumemeyer/watermarks-remover
    用于从自己拥有的内容中去除AI来源标记的agent skill和Python服务,处理不可见的Unicode字符、统计型文本水印以及文件中的C2PA、EXIF、XMP元数据。skill通过HTTP调用该服务。
  • astrid-runtime/book
    用mdBook构建的Astrid权威参考文档,涵盖内核、capsule模型、host ABI、总线和安全模型。capability目录等附录由Astrid源码生成。
  • NationalSecurityAgency/ghidra
    Ghidra是由美国NSA研究局创建并维护的软件逆向工程框架,通过反汇编、反编译、图形分析和脚本来分析已编译代码,并支持多种处理器指令集和可执行文件格式。

只收录进入 Trendshift 排行榜的仓库,榜单仅用于寻找候选项目,不转载名次。说明、许可证和星标数来自各 GitHub 仓库。解读是我们自己的判断。我们尚未测试这些项目,上榜并不证明质量。

在 GitHub 上查看 (在新标签页中打开)