<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>安全自动化 on Text Matrix</title><link>https://txtmix.com/tags/%E5%AE%89%E5%85%A8%E8%87%AA%E5%8A%A8%E5%8C%96/</link><description>Recent content in 安全自动化 on Text Matrix</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Tue, 21 Jul 2026 20:06:14 +0800</lastBuildDate><atom:link href="https://txtmix.com/tags/%E5%AE%89%E5%85%A8%E8%87%AA%E5%8A%A8%E5%8C%96/index.xml" rel="self" type="application/rss+xml"/><item><title>Strix：AI Agent 群跑 PoC 的渗透测试框架</title><link>https://txtmix.com/posts/tech/usestrix-strix-ai-security-agent-guide/</link><pubDate>Sun, 28 Jun 2026 21:08:54 +0800</pubDate><guid>https://txtmix.com/posts/tech/usestrix-strix-ai-security-agent-guide/</guid><description>&lt;h1 id="strix用-ai-agent-群跑-poc把渗透测试从周压到小时">Strix：用 AI Agent 群跑 PoC，把渗透测试从周压到小时&lt;/h1>
&lt;h2 id="一句话核心判断">一句话核心判断&lt;/h2>
&lt;p>Strix 不是「把扫描器套个 LLM 壳」。它把渗透测试拆成一组协同的 AI Agent（智能体），让每个 Agent 持有一部分「黑客工具栈」（HTTP 代理、浏览器、终端、Python 运行时、侦察器），再用动态可执行的 PoC（Proof of Concept，概念验证脚本）替代静态扫描的「疑似漏洞」。结果就是：同一个 web 应用，Burp/扫描器花一天出 200 条疑似，Strix 在数小时内给你一组能直接复现、能 merge 的 PR。&lt;/p></description></item></channel></rss>