El repositorio indexa nueve skills que cubren distintas formas de pentesting con Strix: pruebas contra el OWASP Top 10, revisión de código en caja blanca (Find Security Vulnerabilities In Code), pruebas de APIs REST/GraphQL/gRPC contra el OWASP API Security Top 10, y pentesting de aplicaciones web de caja negra. También hay skills para escanear en CI/CD analizando el diff de cada pull request, para corregir hallazgos (clasificación por severidad, parche y re-escaneo), para pentests gestionados vía la API de app.strix.ai sin Docker ni clave LLM local, y un punto de entrada general (Application Security Testing) que decide qué test aplicar a cada activo.
Está pensado para equipos de desarrollo o seguridad que quieren que su agente de codificación (Claude Code, Cursor, Codex u otro compatible con SKILL.md) lance pruebas de intrusión, genere pruebas de concepto de vulnerabilidades reales y aplique correcciones, tanto de forma puntual como integrado en el pipeline de CI/CD. Instalar el pack completo tiene sentido cuando se quiere cubrir el ciclo completo: descubrir, explotar, corregir y volver a validar.
Las skills no reemplazan el uso directo de la CLI de Strix ni de su plataforma cloud fuera de un agente; requieren Docker y una clave de API de LLM para la vía local, o una cuenta de app.strix.ai para la vía gestionada.