EN DIRECT
CliffCompaction : une méthode de compression de contexte pour réduire le coût des agents de codage22/09/26|FleXray : un modèle généraliste pour segmenter les radiographies du corps entier22/09/26|Anthropic dévoile Claude Opus 5.522/09/26 · Anthropic|Des documents judiciaires révèlent des propos internes accablants sur le scraping de contenu par l'IA19/09/26|L'armée américaine évite de justesse un incident après un rapport de renseignement halluciné par une IA18/09/26|Une étude révèle que les biais de genre des GPT ne disparaissent pas, ils se transforment17/09/26 · OpenAI|Google DeepMind ajoute une mémoire côté serveur sécurisée à Private AI Compute23/09/26 · Google DeepMind|Google DeepMind ajoute la synthèse vocale à Gemini 3.823/09/26 · Google DeepMind|NVIDIA lance Nemotron 3 Diarization pour identifier les locuteurs en temps réel23/09/26 · NVIDIA|OpenAI élargit l'accès de son programme Daybreak à l'Ukraine pour la cyberdéfense civile23/09/26 · OpenAI|OpenAI mise sur des influenceurs pour redorer son image publique23/09/26 · OpenAI|Claude Code ne lirait le fichier AGENTS.md que si la télémétrie est activée23/09/26 · Anthropic|CliffCompaction : une méthode de compression de contexte pour réduire le coût des agents de codage22/09/26|FleXray : un modèle généraliste pour segmenter les radiographies du corps entier22/09/26|Anthropic dévoile Claude Opus 5.522/09/26 · Anthropic|Des documents judiciaires révèlent des propos internes accablants sur le scraping de contenu par l'IA19/09/26|L'armée américaine évite de justesse un incident après un rapport de renseignement halluciné par une IA18/09/26|Une étude révèle que les biais de genre des GPT ne disparaissent pas, ils se transforment17/09/26 · OpenAI|Google DeepMind ajoute une mémoire côté serveur sécurisée à Private AI Compute23/09/26 · Google DeepMind|Google DeepMind ajoute la synthèse vocale à Gemini 3.823/09/26 · Google DeepMind|NVIDIA lance Nemotron 3 Diarization pour identifier les locuteurs en temps réel23/09/26 · NVIDIA|OpenAI élargit l'accès de son programme Daybreak à l'Ukraine pour la cyberdéfense civile23/09/26 · OpenAI|OpenAI mise sur des influenceurs pour redorer son image publique23/09/26 · OpenAI|Claude Code ne lirait le fichier AGENTS.md que si la télémétrie est activée23/09/26 · Anthropic|
AppNouveauéditeur officiel

Strix

App : Un produit que vous utilisez directement

Pentest par agents IA open source : des agents lancent votre application, cherchent les failles et prouvent chacune par un PoC.

Le pentest autonome le plus suivi du moment, intégrable en CI/CD. À lancer uniquement sur un périmètre qui vous appartient ou pour lequel vous avez une autorisation écrite.

Score global
7.7 /10
Sécu : une réserve, lire la fiche
Utilité
8.0
Fiabilité
10.0
Sécurité
Une réserve
Facilité
5 min · Technique

La sécurité reflète la destination des données, les permissions demandées et les incidents recensés à la date de vérification. Ce n’est pas une garantie d’absence de risque : vérifiez le mode de déploiement et les connexions que vous activez.

Ce que ça fait, concrètement

Les équipes de développement et de sécurité peinent à tester leurs applications en profondeur : les outils d'analyse statique génèrent de nombreux faux positifs, et les pentests manuels prennent des semaines. Strix propose une alternative autonome : des agents IA lancent votre application, explorent ses surfaces d'attaque et prouvent chaque vulnérabilité trouvée par un exploit fonctionnel.

Concrètement, Strix s'installe en ligne de commande et s'appuie sur Docker pour isoler ses outils offensifs : proxy HTTP, navigateur automatisé, terminal interactif, environnement Python pour écrire des exploits, et cartographie de la surface d'attaque. Plusieurs agents spécialisés travaillent en parallèle, se transmettent leurs découvertes et enchaînent les vulnérabilités comme le ferait une équipe de pentesters. Chaque résultat inclut un proof-of-concept reproductible et des indications de remédiation.

Strix s'adresse aux développeurs et aux équipes sécurité qui veulent intégrer des tests d'intrusion dans leur cycle de développement, notamment via GitHub Actions ou tout pipeline CI/CD. La version cloud ajoute la correction automatique sous forme de pull requests prêtes à fusionner, la surveillance continue et des intégrations avec GitHub, GitLab, Jira ou Slack.

Strix ne convient pas à ceux qui cherchent un simple scanner de vulnérabilités passif ou qui n'ont pas les droits sur les systèmes à tester. L'outil exécute de vraies attaques contre la cible indiquée : il ne doit être utilisé que sur des périmètres dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite explicite.

Ce que ça propose

  • ·Détection et validation de vulnérabilités sur le Top 10 OWASP et au-delà, avec un proof-of-concept fonctionnel pour chaque résultat.
  • ·Orchestration multi-agents : plusieurs agents spécialisés (reconnaissance, exploitation, post-exploitation) travaillent en parallèle et partagent leurs découvertes.
  • ·Intégration CI/CD native via GitHub Actions pour bloquer les vulnérabilités avant qu'elles n'atteignent la production.
  • ·Prise en charge de cibles variées : répertoire local, dépôt GitHub, URL web, fichier OpenAPI/Swagger ou collection Postman.
  • ·Visionneuse locale des résultats accessible via la commande strix view, sans que les données quittent la machine.
  • ·Correction automatique avec génération de pull requests prêtes à fusionner et retest de la vulnérabilité corrigée. (payant)
  • ·Surveillance continue de la surface d'attaque avec tests des nouvelles CVE contre vos systèmes. (payant)
  • ·Déploiement en VPC, sur site ou en environnement air-gappé avec zéro rétention des données source. (payant)

En pratique

Prix
FreemiumOutil open source gratuit ; coût des appels LLM à votre charge ; plateforme cloud hébergée payante.
Usage commercial
Usage commercial : oui
Disponible sur
cli, docker, cloud
Licence
Apache-2.0
Interface FR
Non

Sécurité et données

Pastille
Sécu : une réserve, lire la fiche
Vos données
Local ou cloud selon usage
Permissions
Exécute des outils offensifs (proxy HTTP, navigateur, shell, exploits) dans un conteneur Docker contre la cible indiquée ; le code et les réponses de la cible partent chez le fournisseur LLM choisi.
Maintenance
Active
Dernière release
5 septembre 2026

Liens et dépôt vérifiés le 23 septembre 2026 · ajoutée le 23 septembre 2026

Comment installer Strix

1. Vérifiez que Docker est installé et en cours d'exécution sur votre machine. 2. Installez Strix avec la commande : curl -sSL https://strix.ai/install | bash (examinez le script avant de l'exécuter si vous souhaitez en vérifier le contenu). 3. Obtenez une clé API auprès d'un fournisseur LLM supporté (OpenAI, Anthropic, Google, etc.). 4. Configurez les variables d'environnement : export STRIX_LLM="openrouter/z-ai/glm-5.3" et export LLM_API_KEY="votre-clé". 5. Lancez votre premier scan uniquement sur une application dont vous êtes propriétaire ou pour laquelle vous avez une autorisation écrite : strix --target ./votre-app. 6. Consultez les résultats avec strix view pour ouvrir le tableau de bord local.
curl -sSL https://strix.ai/install | bash

Documentation officielle

Dans la même catégorie

Toute la catégorie Code