# strix - 9 Claude Skills de usestrix > Skills de usestrix/strix para ejecutar pentests con IA sobre código, apps web, APIs y CI/CD, con PoC y remediación. Fuente: https://skillsagentes.com/skills/usestrix/strix Markdown: https://skillsagentes.com/skills/usestrix/strix.md Conjunto de skills que integran Strix, un agente de IA de pentesting, en un agente de codificación para ejecutar pruebas de intrusión, revisar código y escanear en CI/CD. ## Instalar el pack entero ```bash npx -y skills add usestrix/strix --agent claude-code ``` Instala los 9 skills en el proyecto actual. Añade `-g` para toda la máquina, y cambia `--agent` por `cursor`, `codex`, `gemini`, `windsurf` o `cline`. ## Qué cubre El repositorio indexa nueve skills que cubren distintas formas de pentesting con Strix: pruebas contra el OWASP Top 10, revisión de código en caja blanca (Find Security Vulnerabilities In Code), pruebas de APIs REST/GraphQL/gRPC contra el OWASP API Security Top 10, y pentesting de aplicaciones web de caja negra. También hay skills para escanear en CI/CD analizando el diff de cada pull request, para corregir hallazgos (clasificación por severidad, parche y re-escaneo), para pentests gestionados vía la API de app.strix.ai sin Docker ni clave LLM local, y un punto de entrada general (Application Security Testing) que decide qué test aplicar a cada activo. Está pensado para equipos de desarrollo o seguridad que quieren que su agente de codificación (Claude Code, Cursor, Codex u otro compatible con SKILL.md) lance pruebas de intrusión, genere pruebas de concepto de vulnerabilidades reales y aplique correcciones, tanto de forma puntual como integrado en el pipeline de CI/CD. Instalar el pack completo tiene sentido cuando se quiere cubrir el ciclo completo: descubrir, explotar, corregir y volver a validar. Las skills no reemplazan el uso directo de la CLI de Strix ni de su plataforma cloud fuera de un agente; requieren Docker y una clave de API de LLM para la vía local, o una cuenta de app.strix.ai para la vía gestionada. ## Datos del repositorio - Publicado por: [usestrix](https://skillsagentes.com/creators/usestrix.md) - Skills indexados: 9 - Categorías: Seguridad - Estrellas: 59810 - Licencia: Apache-2.0 - Último push: 2026-09-01 - [Código fuente](https://github.com/usestrix/strix) ## Los 9 skills - [Api Security Testing](https://skillsagentes.com/skills/usestrix/strix/api-security-testing.md): Pon a prueba una API REST, GraphQL o gRPC con Strix: agentes autónomos enumeran endpoints y explotan el OWASP API Security Top 10 (2023) con una PoC funcional por cada hallazgo. - [Ci Security Scanning With Strix](https://skillsagentes.com/skills/usestrix/strix/ci-security-scanning-with-strix.md): Añade escaneo de seguridad al CI/CD con Strix: cada PR recibe un pentest con IA acotado al diff que bloquea código vulnerable antes de mergear. - [Find Security Vulnerabilities In Code](https://skillsagentes.com/skills/usestrix/strix/find-security-vulnerabilities-in-code.md): Revisión de seguridad de caja blanca con IA: lee el código fuente, razona sobre el flujo de datos y la autorización, y explota lo que encuentra con PoC. - [Fix Security Vulnerabilities With Strix](https://skillsagentes.com/skills/usestrix/strix/fix-security-vulnerabilities-with-strix.md): Corrige vulnerabilidades encontradas por un pentest de Strix: clasifica por severidad, parchea la causa raíz y vuelve a escanear para probar el fix. - [Owasp Top 10 Testing](https://skillsagentes.com/skills/usestrix/strix/owasp-top-10-testing.md): Prueba una aplicación contra el OWASP Top 10:2025 con Strix: agentes de IA que intentan exploits reales y reportan solo lo probado, con PoC. - [Penetration Testing With Strix](https://skillsagentes.com/skills/usestrix/strix/penetration-testing-with-strix.md): Pentestea una app web, API, código, repo, URL, dominio o IP con Strix: agentes autónomos que explotan y demuestran vulnerabilidades con PoC, por CLI autoalojada o nube gestionada app.strix.ai. - [Web App Penetration Testing](https://skillsagentes.com/skills/usestrix/strix/web-app-penetration-testing.md): Pentestea una app web o sitio de extremo a extremo: testeo de caja negra que encuentra y explota vulnerabilidades reales (auth bypass, IDOR, inyección, XSS, SSRF, lógica de negocio) con Strix. - [Managed Pentesting With Strix](https://skillsagentes.com/skills/usestrix/strix/managed-pentesting-with-strix.md): Ejecuta un pentest gestionado de una app web o API vía la API REST de app.strix.ai, sin Docker local, clave LLM ni instalación. - [Application Security Testing](https://skillsagentes.com/skills/usestrix/strix/application-security-testing.md): Punto de entrada para revisar la seguridad de toda una aplicación con Strix: decide qué test aplicar a cada activo (código, app, API, CI) y convierte los resultados en un plan de remediación priorizado. ## Preguntas frecuentes - **¿Qué incluye strix?** 9 skills indexados en este directorio, repartidos entre 1 categorías, sobre todo Seguridad. Cada uno es un SKILL.md con sus propios archivos, y en la lista de esta página tienes los 9 con enlace a su ficha. - **¿Cómo instalo todo el pack strix de una vez?** Con un solo comando: npx -y skills add usestrix/strix --agent claude-code. Instala los 9 skills del repositorio en el proyecto actual. Añade -g al final para dejarlos disponibles en toda la máquina, y cambia --agent si usas Cursor, Codex, Gemini CLI, Windsurf o Cline. - **¿Puedo instalar solo uno de los skills?** Sí. Cada ficha de skill trae su propio comando con el selector --skill, así que puedes coger uno suelto sin traerte los 9. Es lo recomendable si solo necesitas una tarea concreta: cada skill instalado ocupa contexto en tu agente. - **¿Qué licencia tiene strix?** El repositorio declara licencia Apache-2.0. Los archivos son del autor; este directorio solo los indexa y enlaza al origen. - **¿Quién mantiene strix?** usestrix, en GitHub. El último push al repositorio se registró el 1 de septiembre de 2026. --- [Todos los packs](https://skillsagentes.com/skills/packs.md) · [Todas las skills](https://skillsagentes.com/skills.md) Skills Agentes · [Índice de páginas en markdown](https://skillsagentes.com/sitemap.md) · [Inicio](https://skillsagentes.com/index.md)