
Última actualización 08-11-2026
Categoría:
Reviews:
Join thousands of AI enthusiasts in the World of AI!
Strix
Strix es un agente de seguridad autónomo que ejecuta pruebas de penetración continuas en tu código, APIs, aplicaciones web, nube e infraestructura. Reproduce los hallazgos con pruebas de explotación, prioriza por impacto real y puede abrir solicitudes de extracción listas para fusionar después de volver a probar una corrección. La plataforma también revisa solicitudes de extracción en CI y bloquea implementaciones vulnerables antes de que lleguen a producción.
Donde los escáneres tradicionales se detienen en alertas, Strix vincula el descubrimiento con la validación y la remediación en un solo ciclo. Prueba APIs REST, GraphQL y gRPC junto con aplicaciones web, escanea configuraciones erróneas en la nube en AWS, Google Cloud y Azure, e incluye una edición de código abierto en GitHub con 51K estrellas. Los equipos empresariales pueden autoalojarse en un VPC o en un entorno aislado con retención de datos cero y enrutamiento con modelos propios.
Strix está dirigido a ingenieros de seguridad de aplicaciones, equipos de DevSecOps y equipos de plataforma que desean pruebas externas e internas durante todo el año sin esperar a los ciclos anuales de pruebas de penetración. Las integraciones incluyen GitHub, GitLab, Bitbucket, Jira, Linear y Slack, además de una API para automatizar pruebas de penetración, programaciones y webhooks.
El plan Pro cuesta $29 por asiento al mes con pruebas de penetración facturadas por separado en base a pago por prueba
Pruebas de APIs REST, GraphQL y gRPC, además de aplicaciones web con validación de prueba de explotación para cada hallazgo
Revisa solicitudes de extracción en GitHub, GitLab y Bitbucket y puede bloquear implementaciones vulnerables en CI/CD
Genera solicitudes de extracción listas para fusionar después de volver a probar que la vulnerabilidad ha desaparecido
Enterprise admite implementación en VPC, local o en entorno aislado con SSO, SCIM y enrutamiento de modelos BYOK
Edición de código abierto en GitHub (usestrix/strix) con 51K estrellas junto a la plataforma Strix alojada
Valida hallazgos con prueba de explotación en lugar de mostrar alertas de escáner no verificadas
Cubre APIs, aplicaciones web, solicitudes de extracción e infraestructura en la nube en una sola plataforma
Flujo de trabajo de corrección automática abre solicitudes de extracción listas para fusionar tras volver a probar el parche
Núcleo de código abierto en GitHub con 51K estrellas para equipos que deseen ejecutar agentes por su cuenta
Enterprise admite implementación en VPC, local, entorno aislado y enrutamiento de modelos propios
El plan Pro cobra por asiento más tarifas adicionales de pruebas de penetración por prueba fuera de la suscripción
La tarifa de Enterprise es personalizada y requiere conversación con ventas para funciones de VPC y SSO
Las integraciones de API requieren gestionar múltiples ámbitos de tokens organizacionales para acceso con privilegios mínimos
¿Qué prueba Strix?
Strix realiza pruebas de penetración a APIs, aplicaciones web, código fuente, pull requests e infraestructura en la nube. Cubre endpoints REST, GraphQL y gRPC, escanea entornos de AWS, Google Cloud y Azure, y puede probar redes internas en planes Enterprise.
¿Cuánto cuesta Strix Pro?
Strix Pro cuesta $29 por asiento al mes en la página de precios. Las pruebas de penetración se facturan por separado en una base de pago por prueba, y las nuevas cuentas obtienen una prueba gratuita de 7 días antes de comprometerse.
¿Strix corrige automáticamente las vulnerabilidades?
Strix puede generar una corrección de código, volver a probar para confirmar que el problema se resolvió e abrir un pull request listo para fusionar. El flujo de trabajo de Auto-Fix está incluido en el plan Pro junto con revisiones de seguridad de PR.
¿Hay una opción de Strix autoalojado?
Sí. Strix Enterprise admite implementación autoalojada en tu propia VPC, en instalaciones locales o en entornos aislados. Enterprise también añade pruebas de penetración de infraestructura interna, SSO, SCIM y soporte dedicado con SLAs personalizados.
¿Strix tiene una API?
Sí. La API de Strix en app.strix.ai/api/v1 te permite iniciar y gestionar pruebas de penetración, actualizar vulnerabilidades, crear programaciones y configurar webhooks. Los tokens son específicos de la organización y se crean desde Configuración > Acceso a API en el panel.
¿Strix es de código abierto?
Strix publica un proyecto de código abierto en github.com/usestrix/strix con 51K estrellas en GitHub. La plataforma alojada en app.strix.ai añade cobertura continua, PRs de autofix, integraciones y controles empresariales sobre el núcleo OSS.
