penetration-testing-with-strix
Пентест веб-приложения, API, кодовой базы, репозитория, URL, домена или IP с помощью Strix — автономное AI-пентестирование, которое эксплуатирует и доказывает уязвимости (OWASP Top 10 и за их пределами — инъекции, XSS, SSRF, ошибки аутентификации/контроля доступа, IDOR, бизнес-логики), а не просто отмечает их. Запускается в самохостинговом режиме через open-source CLI или через управляемое облако app.strix.ai, возвращая подтвержденные результаты с эксплойтами proof-of-concept (Markdown, JSON, CSV, SARIF). Используйте, когда пользователь просит провести пентест, взломать, просканировать на безопасность, провести аудит безопасности или найти уязвимости в приложении, API, веб-сайте или репозитории.
Что делает навык
Пентест веб-приложения, API, кодовой базы, репозитория, URL, домена или IP с помощью Strix — автономное AI-пентестирование, которое эксплуатирует и доказывает уязвимости (OWASP Top 10 и за их пределами — инъекции, XSS, SSRF, ошибки аутентификации/контроля доступа, IDOR, бизнес-логики), а не просто отмечает их. Запускается в самохостинговом режиме через open-source CLI или через управляемое облако app.strix.ai, возвращая подтвержденные результаты с эксплойтами proof-of-concept (Markdown, JSON, CSV, SARIF). Используйте, когда пользователь просит провести пентест, взломать, просканировать на безопасность, провести аудит безопасности или найти уязвимости в приложении, API, веб-сайте или репозитории.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.