
Dernière mise à jour 08-11-2026
Catégorie:
Reviews:
Join thousands of AI enthusiasts in the World of AI!
Strix
Strix est un agent de sécurité autonome qui exécute des tests d’intrusion continus sur votre code, vos API, vos applications web, votre cloud et votre infrastructure. Il reproduit les résultats avec une preuve d’exploitation, priorise en fonction de l’impact réel et peut ouvrir des pull requests prêtes à être fusionnées après avoir retesté une correction. La plateforme examine également les pull requests en CI et bloque les déploiements vulnérables avant qu’ils n’atteignent la production.
Là où les scanners traditionnels s’arrêtent aux alertes, Strix lie la découverte à la validation et à la remédiation en un seul cycle. Il teste les API REST, GraphQL et gRPC ainsi que les applications web, analyse les mauvaises configurations cloud sur AWS, Google Cloud et Azure, et propose une édition open source sur GitHub avec 51K étoiles. Les équipes d’entreprise peuvent s’auto-héberger dans un VPC ou un environnement isolé sans conservation de données et avec routage par modèle personnalisé.
Strix convient aux ingénieurs en sécurité applicative, aux équipes DevSecOps et aux équipes de plateforme qui souhaitent des tests externes et internes tout au long de l’année sans attendre les cycles annuels de tests d’intrusion. Les intégrations couvrent GitHub, GitLab, Bitbucket, Jira, Linear et Slack, avec une API pour automatiser les tests d’intrusion, les planifications et les webhooks.
Le plan Pro coûte 29 $ par siège et par mois avec les pentests facturés séparément sur une base pay-per-test
Teste les API REST, GraphQL et gRPC ainsi que les applications web avec validation de preuve d'exploitation pour chaque résultat
Examine les pull requests sur GitHub, GitLab et Bitbucket et peut bloquer les déploiements vulnérables dans CI/CD
Génère des PR de correction prêtes à fusionner après vérification que la vulnérabilité est corrigée
Entreprise prend en charge le déploiement VPC, sur site ou en air-gapped avec SSO, SCIM et routage de modèles BYOK
Édition open source sur GitHub (usestrix/strix) avec 51K étoiles en plus de la plateforme Strix hébergée
Valide les résultats avec une preuve d'exploitation au lieu d'alertes non vérifiées
Couvre les API, applications web, PR et infrastructures cloud dans une seule plateforme
Flux de correction automatique ouvre des PR prêtes à fusionner après vérification du correctif
Noyau open source sur GitHub avec 51K étoiles pour les équipes souhaitant exécuter elles-mêmes les agents
Entreprise prend en charge le déploiement VPC, sur site, en air-gapped et le routage avec vos propres modèles
Le plan Pro facture par siège ainsi que des frais de pentest séparés au-delà de l'abonnement
Le prix Entreprise est personnalisé et nécessite un échange commercial pour les fonctionnalités VPC et SSO
Les intégrations API nécessitent de gérer plusieurs portées de jetons organisées pour un accès minimal
Que teste Strix ?
Strix effectue des tests d’intrusion (pentests) sur les API, les applications web, le code source, les pull requests et les infrastructures cloud. Il couvre les endpoints REST, GraphQL et gRPC, analyse les environnements AWS, Google Cloud et Azure, et peut tester les réseaux internes dans le cadre des forfaits Enterprise.
Combien coûte Strix Pro ?
Strix Pro coûte 29 $ par utilisateur et par mois sur la page de tarification. Les tests d’intrusion sont facturés séparément selon un modèle pay-per-test, et les nouveaux comptes bénéficient d’un essai gratuit de 7 jours avant tout engagement.
Strix corrige-t-il automatiquement les vulnérabilités ?
Strix peut générer un correctif de code, retester pour confirmer que le problème est résolu, et ouvrir une pull request prête à être fusionnée. Le flux de travail Auto-Fix est inclus dans le forfait Pro, ainsi que les revues de sécurité des PR.
Strix propose-t-il une option d’auto-hébergement ?
Oui. Strix Enterprise prend en charge le déploiement auto-hébergé dans votre propre VPC, sur site ou dans des environnements air-gapped. L’Enterprise ajoute également des tests d’intrusion pour les infrastructures internes, l’authentification unique (SSO), SCIM et un support dédié avec des SLA personnalisés.
Strix dispose-t-il d’une API ?
Oui. L’API de Strix, accessible à l’adresse app.strix.ai/api/v1, permet de lancer et gérer des tests d’intrusion, mettre à jour les vulnérabilités, créer des planifications et configurer des webhooks. Les jetons sont spécifiques à l’organisation et créés depuis Paramètres > Accès API dans le tableau de bord.
Strix est-il open source ?
Strix publie un projet open source sur github.com/usestrix/strix avec 51K étoiles sur GitHub. La plateforme hébergée à l’adresse app.strix.ai ajoute une couverture continue, des PR d’autocorrection, des intégrations et des contrôles Enterprise en plus du noyau OSS.
