Strix
O Strix é um agente autônomo de segurança que executa testes contínuos de penetração em seu código, APIs, aplicativos web, nuvem e infraestrutura. Ele reproduz descobertas com prova de exploração, prioriza pelo impacto real e pode abrir pull requests prontos para mesclagem após retestar uma correção. A plataforma também revisa pull requests no CI e bloqueia implantações vulneráveis antes que cheguem à produção.
Onde os scanners tradicionais param em alertas, o Strix conecta descoberta à validação e remediação em um único ciclo. Ele testa APIs REST, GraphQL e gRPC junto a aplicativos web, verifica más configurações na nuvem em AWS, Google Cloud e Azure, e disponibiliza uma edição de código aberto no GitHub com 51 mil estrelas. Equipes corporativas podem auto-hospedar em um VPC ou ambiente isolado com retenção zero de dados e roteamento com modelo de sua preferência.
O Strix atende engenheiros de segurança de aplicativos, equipes de DevSecOps e equipes de plataforma que desejam testes externos e internos o ano todo sem depender de ciclos anuais de pentest. As integrações incluem GitHub, GitLab, Bitbucket, Jira, Linear e Slack, além de uma API para automação de pentests, agendas e webhooks.
Plano Pro é $29 por assento por mês com testes de penetração cobrados separadamente em base pay-per-test
Testa APIs REST, GraphQL e gRPC além de aplicações web com validação de prova de exploração para cada vulnerabilidade encontrada
Revisa pull requests no GitHub, GitLab e Bitbucket e pode bloquear implantações vulneráveis no CI/CD
Gera pull requests de correção prontos para merge após retestar que a vulnerabilidade foi resolvida
Enterprise suporta implantação em VPC, on-premises ou air-gapped com SSO, SCIM e roteamento BYOK
Edição open source no GitHub (usestrix/strix) com 51K estrelas além da plataforma Strix hospedada
Valida vulnerabilidades com prova de exploração em vez de alertas não verificados de scanners
Cobre APIs, aplicações web, pull requests e infraestrutura em nuvem em uma única plataforma
Fluxo de autofix abre pull requests prontos para merge após retestar o patch
Núcleo open source no GitHub com 51K estrelas para equipes que desejam executar agentes localmente
Enterprise suporta implantação em VPC, on-premises, air-gapped e roteamento com modelo BYOK
Plano Pro cobra por assento além de taxas separadas de pay-per-test para testes de penetração além da assinatura
Preços Enterprise são personalizados e exigem conversa com vendas para recursos de VPC e SSO
Integrações de API exigem gerenciamento de múltiplos escopos de tokens por organização para acesso com privilégios mínimos
O que o Strix testa?
O Strix realiza pentests em APIs, aplicações web, código-fonte, pull requests e infraestrutura na nuvem. Ele abrange endpoints REST, GraphQL e gRPC, escaneia ambientes da AWS, Google Cloud e Azure, e pode testar redes internas nos planos Enterprise.
Quanto custa o Strix Pro?
O Strix Pro custa $29 por assento por mês na página de preços. Os pentests são cobrados separadamente, com pagamento por teste, e novas contas recebem um período de teste gratuito de 7 dias antes de se comprometer.
O Strix corrige vulnerabilidades automaticamente?
O Strix pode gerar uma correção de código, retestar para confirmar que o problema foi resolvido e abrir um pull request pronto para merge. O fluxo de trabalho Auto-Fix está incluído no plano Pro, juntamente com revisões de segurança de PR.
O Strix tem opção de auto-hospedagem?
Sim. O Strix Enterprise oferece suporte a implantação auto-hospedada em seu próprio VPC, ambientes locais ou isolados. O Enterprise também adiciona pentests de infraestrutura interna, SSO, SCIM e suporte dedicado com SLAs personalizados.
O Strix tem API?
Sim. A API do Strix em app.strix.ai/api/v1 permite iniciar e gerenciar pentests, atualizar vulnerabilidades, criar agendamentos e configurar webhooks. Os tokens são vinculados à organização e criados em Configurações > Acesso à API no painel.
O Strix é open source?
O Strix publica um projeto open source no github.com/usestrix/strix com 51K estrelas no GitHub. A plataforma hospedada em app.strix.ai adiciona cobertura contínua, PRs de autofix, integrações e controles enterprise sobre o núcleo OSS.

