AIKraft/Skills/penetration-testing-with-strix

penetration-testing-with-strix

Пентест веб-приложения, API, кодовой базы, репозитория, URL, домена или IP с помощью Strix — автономное AI-пентестирование, которое эксплуатирует и доказывает уязвимости (OWASP Top 10 и за их пределами — инъекции, XSS, SSRF, ошибки аутентификации/контроля доступа, IDOR, бизнес-логики), а не просто отмечает их. Запускается в самохостинговом режиме через open-source CLI или через управляемое облако app.strix.ai, возвращая подтвержденные результаты с эксплойтами proof-of-concept (Markdown, JSON, CSV, SARIF). Используйте, когда пользователь просит провести пентест, взломать, просканировать на безопасность, провести аудит безопасности или найти уязвимости в приложении, API, веб-сайте или репозитории.

usestrix official Документы

Что делает навык

Пентест веб-приложения, API, кодовой базы, репозитория, URL, домена или IP с помощью Strix — автономное AI-пентестирование, которое эксплуатирует и доказывает уязвимости (OWASP Top 10 и за их пределами — инъекции, XSS, SSRF, ошибки аутентификации/контроля доступа, IDOR, бизнес-логики), а не просто отмечает их. Запускается в самохостинговом режиме через open-source CLI или через управляемое облако app.strix.ai, возвращая подтвержденные результаты с эксплойтами proof-of-concept (Markdown, JSON, CSV, SARIF). Используйте, когда пользователь просит провести пентест, взломать, просканировать на безопасность, провести аудит безопасности или найти уязвимости в приложении, API, веб-сайте или репозитории.

Как подключить

1Скачать навык
# возьмите папку навыка «penetration-testing-with-strix» из репозитория: # https://github.com/usestrix/strix
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r penetration-testing-with-strix/ ~/.claude/skills/penetration-testing-with-strix/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.