Strix — 해커처럼 내 앱을 공격해 보는 AI
운영자
Docker 안에서 내 앱을 실제로 공격해 보고 취약점과 재현 증거를 만들어 주는 오픈소스 AI 침투 테스트 도구입니다.
Strix 설치를 부탁해. 원본: https://github.com/usestrix/strix 설명: https://ddalkkak.ssemgong.com/p/strix/raw 설치 명령: ``` curl -sSL https://strix.ai/install | bash ``` 순서 1. 원본 저장소의 README를 먼저 읽고, 위 명령이 지금도 맞는지 확인해. 2. 위 명령을 터미널에서 실행해. 내 운영체제에 맞지 않으면 README에 있는 방법으로 바꿔서 해. 3. 끝나면 설치됐는지 확인하는 명령(버전 확인 등)을 실행해 결과를 알려 줘. 4. API 키·로그인·유료 결제가 필요하면 멈추고 나에게 물어봐. 키를 만들거나 추측하지 마.
Claude Code·Codex 같은 AI 코딩 도구에 그대로 붙여 넣으면 원본을 확인하고 설치까지 해 줍니다.
이런 걸 해요
- 격리된 Docker 환경에서 점검 수행
- 발견한 취약점의 증명(PoC) 생성
- LLM API 키(STRIX_LLM, LLM_API_KEY) 필요
- 스킬 형태 설치도 제공
주의
내 앱(내가 권한을 가진 서버)에만 쓰세요. 남의 서비스에 돌리면 불법 침입이 됩니다. 점검에 쓰는 모델 API 사용료는 따로 듭니다.
설치 명령은 인터넷의 스크립트를 바로 실행합니다. 실행 전에 원본 저장소에서 스크립트 내용을 한 번 확인하세요.
- 종류
- 오픈소스
- 분류
- 개발
- 만든 곳
- usestrix
- 라이선스
- Apache-2.0
- 참고한 글
- 게으른 빌더 · 클로드 코드로 바이브 코딩한다면 깔아야 하는 3개 — 직접 써 보고 다시 정리했어요