概要
https://github.com/usestrix/strix
環境
- Ubuntu 24.04
- strix 1.17.0
- litellm
litellm
インストール
-
curl -sSL https://strix.ai/install | bash
起動
-
export STRIX_LLM="gemini-3.5-flash"
-
export LLM_API_BASE="http://localhost:4000/"
-
export LLM_API_KEY="dummy"
実行
-
strix --target ./api
-
strix --target http://localhost:8080
最後に
- 普通に攻撃になるのでご注意を
- トークンはかなり使います
- コード解析の場合自動で脆弱になりそうな箇所を診断し攻撃してくれます
- 各種インジェクション
- 例えば jinja2 テンプレートを使う箇所があれば自動でテンプレートインジェクションできるかチェックしてくれます
最後に
AI x ハックは強すぎる気がします