Skills Agentes

Pack de 9 skills

strix

Conjunto de skills que integran Strix, un agente de IA de pentesting, en un agente de codificación para ejecutar pruebas de intrusión, revisar código y escanear en CI/CD.

seguridad
Skills
9

indexados aquí

Categorías
1

cubiertas

Estrellas
59.8k

en GitHub

Forks
6.5k
Último push
hace 5 días

al repositorio

Licencia
Apache-2.0

v1.5.3

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add usestrix/strix --agent claude-code

Instala todos los skills del repositorio, solo en este proyecto.

Instala los 9 skills del repositorio de una vez. Cada ficha individual trae su propio comando si solo quieres uno — cada skill instalado ocupa contexto en el agente.

Qué cubre este pack

El repositorio indexa nueve skills que cubren distintas formas de pentesting con Strix: pruebas contra el OWASP Top 10, revisión de código en caja blanca (Find Security Vulnerabilities In Code), pruebas de APIs REST/GraphQL/gRPC contra el OWASP API Security Top 10, y pentesting de aplicaciones web de caja negra. También hay skills para escanear en CI/CD analizando el diff de cada pull request, para corregir hallazgos (clasificación por severidad, parche y re-escaneo), para pentests gestionados vía la API de app.strix.ai sin Docker ni clave LLM local, y un punto de entrada general (Application Security Testing) que decide qué test aplicar a cada activo.

Está pensado para equipos de desarrollo o seguridad que quieren que su agente de codificación (Claude Code, Cursor, Codex u otro compatible con SKILL.md) lance pruebas de intrusión, genere pruebas de concepto de vulnerabilidades reales y aplique correcciones, tanto de forma puntual como integrado en el pipeline de CI/CD. Instalar el pack completo tiene sentido cuando se quiere cubrir el ciclo completo: descubrir, explotar, corregir y volver a validar.

Las skills no reemplazan el uso directo de la CLI de Strix ni de su plataforma cloud fuera de un agente; requieren Docker y una clave de API de LLM para la vía local, o una cuenta de app.strix.ai para la vía gestionada.

Skills destacados

Los 9 más populares del pack, sobre Seguridad.

Pon a prueba una API REST, GraphQL o gRPC con Strix: agentes autónomos enumeran endpoints y explotan el OWASP API Security Top 10 (2023) con una PoC funcional por cada hallazgo.

Costo de contexto al activarse
1.5k tok
Tamaño del paquete
1 archivo
Última actualización
hace 17 días
seguridad

Añade escaneo de seguridad al CI/CD con Strix: cada PR recibe un pentest con IA acotado al diff que bloquea código vulnerable antes de mergear.

Costo de contexto al activarse
2k tok
Tamaño del paquete
1 archivo
Última actualización
hace 17 días
seguridad

Firecrawl

Convierte cualquier web en datos limpios listos para LLMs.

Patrocinado10% de descuento en tu primera compra

Revisión de seguridad de caja blanca con IA: lee el código fuente, razona sobre el flujo de datos y la autorización, y explota lo que encuentra con PoC.

Costo de contexto al activarse
1k tok
Tamaño del paquete
1 archivo
Última actualización
hace 17 días
seguridad

Corrige vulnerabilidades encontradas por un pentest de Strix: clasifica por severidad, parchea la causa raíz y vuelve a escanear para probar el fix.

Costo de contexto al activarse
1.4k tok
Tamaño del paquete
1 archivo
Última actualización
hace 17 días
seguridad

Prueba una aplicación contra el OWASP Top 10:2025 con Strix: agentes de IA que intentan exploits reales y reportan solo lo probado, con PoC.

Costo de contexto al activarse
1.5k tok
Tamaño del paquete
1 archivo
Última actualización
hace 17 días
seguridad

Pentestea una app web, API, código, repo, URL, dominio o IP con Strix: agentes autónomos que explotan y demuestran vulnerabilidades con PoC, por CLI autoalojada o nube gestionada app.strix.ai.

Costo de contexto al activarse
2.3k tok
Tamaño del paquete
1 archivo
Última actualización
hace 17 días
seguridad

Pentestea una app web o sitio de extremo a extremo: testeo de caja negra que encuentra y explota vulnerabilidades reales (auth bypass, IDOR, inyección, XSS, SSRF, lógica de negocio) con Strix.

Costo de contexto al activarse
1k tok
Tamaño del paquete
1 archivo
Última actualización
hace 17 días
seguridad

Ejecuta un pentest gestionado de una app web o API vía la API REST de app.strix.ai, sin Docker local, clave LLM ni instalación.

Costo de contexto al activarse
2.1k tok
Tamaño del paquete
1 archivo
Última actualización
hace 17 días
seguridad

Punto de entrada para revisar la seguridad de toda una aplicación con Strix: decide qué test aplicar a cada activo (código, app, API, CI) y convierte los resultados en un plan de remediación priorizado.

Costo de contexto al activarse
1.1k tok
Tamaño del paquete
1 archivo
Última actualización
hace 17 días
seguridad

Preguntas frecuentes

Ver usestrix/strix en GitHub