Tüm kaynaklarEN
11721 Eylül 2026·7 içerik

Uygulamana gerçek hacker gibi saldıran açık kaynak ajan. Varsayılanla çalıştırırsan tarama dört saat sürebiliyor ve klasöründeki gerçek dosyalara yazabiliyor

Strix uygulamanı bir Docker kutusunun içinde gerçekten çalıştırıp ona saldırıyor. Açığı tarif etmiyor, çalışan bir kanıt üretip doğruluyor ve düzeltme önerisiyle birlikte veriyor. Apache lisanslı, açık kaynak, senin bilgisayarında duruyor. Dört şeyi doğruladım ve dördü de ilk taramayı etkiliyor. Birincisi ücret: aracın kendisi bedava ama saldıran şey bir dil modeli, onun faturası sana geliyor ve varsayılanda hiçbir harcama sınırı yok. İkincisi süre: bayrak vermezsen en derin mod çalışıyor, o da hedefe göre bir ila dört saat sürüyor. Üçüncüsü ve en can yakanı: yerel bir klasörü hedef verdiğinde o klasör kutuya yazılabilir bağlanıyor, yani ajan senin gerçek dosyalarını değiştirebiliyor. Dördüncüsü Windows: resmî doküman sadece bash komutu veriyor, oysa yayınlanmış bir Windows binary'si var ve çalıştığını kendi makinemde doğruladım. Aşağıda üç kurulum yolu, ilk taramayı güvenli başlatan komut, API faturası ödemeden ChatGPT aboneliğiyle kullanma yolu ve aracın yasal sınırı var.

GüvenlikGeliştirici AraçlarıClaude Code

Aracın kendisi

Strix bir güvenlik tarayıcısı değil, otonom bir pentest ajanı. Uygulamanı Docker içinde ayağa kaldırıyor, gerçek saldırılar deniyor ve bulduğu her açığı çalışan bir kanıtla doğruluyor. Apache 2.0 lisanslı, Python ile yazılmış. 21 Eylül 2026 itibarıyla 63.900 yıldız ve 6.900 fork almış, son yayınlanan sürüm 5 Eylül 2026 tarihli 1.6.2. Depo çok hareketli: bu yazının yazıldığı gün de güncellenmişti.

Aşağıda fazladan olan şey şu: klasik tarayıcıdan farkının tam olarak nerede durduğu, ücretsiz kelimesinin nereye kadar geçerli olduğu, Windows'ta çalışan ve dokümanda yazmayan kurulum yolu, ilk taramayı bütçe ve süre patlatmadan başlatan komut, Claude Code'dan kullanma yolu ve aracın kendi yasal uyarısı.

Repoyu aç

Tarayıcıdan farkı nerede

İki yaklaşım

Klasik tarayıcı

Kodu okur, kalıp eşler

  • Şüpheli satırların listesini verir
  • Gerçekten sömürülebilir mi, bilmez
  • Yanlış alarm oranı yüksek, liste zamanla okunmaz olur

Strix

Uygulamayı çalıştırır, saldırır

  • Bulduğu açığı sömürüp kanıtını üretir
  • Kanıt üretemediğini rapora koymaz
  • Her bulgunun yanında düzeltme önerisi gelir

Saldırıyı tek bir model yapmıyor. Keşif, sömürü ve sonrası için ayrı ajanlar çalışıyor, birbirlerine buldukları bilgiyi geçiriyorlar. Ellerindeki takım da gerçek pentest takımı: istekleri kesip değiştirebilen bir proxy, XSS ve oturum testleri için gerçek bir tarayıcı, komut çalıştırabilecekleri bir kabuk ve kanıt kodunu yazıp deneyebilecekleri bir Python kutusu.

Tarama bittiğinde sonuçlar diske yazılıyor. strix_runs klasörünün altında, taramanın adını taşıyan bir dizin açılıyor; içinde okunabilir bir pentest raporu, her açık için ayrı bir dosya, makine tarafında işlenebilen bir JSON ve GitHub'ın güvenlik sekmesine yüklenebilen SARIF çıktısı oluyor.

Ücretsiz derken

Aracın kendisi gerçekten bedava ve açık kaynak, hesap bile istemiyor. Ama saldıran şey bir dil modeli ve modelin parasını sen ödüyorsun. Strix seninkini kullanıyor: anahtarı sen veriyorsun, fatura sana geliyor. Rakam vermiyorum çünkü seçtiğin modele, hedefin büyüklüğüne ve seçtiğin moda göre uçtan uca değişiyor. Onun yerine sınırı sen koy.

Varsayılanda harcama sınırı yok

Bütçe bayrağını vermezsen Strix durana kadar çalışır ve tavanı yoktur. Sınır koymak tek bayrak: max-budget ile dolar cinsinden bir tavan verirsin. Başlarken düşük tut, mesela 10. Sınıra yaklaşınca ajanlara toparlanma uyarısı gidiyor, yani tarama ortadan kesilmiyor, rapor yine üretiliyor.

Bir de API faturası hiç açmadan çalıştırma yolu var, dokümanda değil sadece repodaki README'de yazıyor. ChatGPT Plus ya da Pro aboneliğin varsa Strix'i o aboneliğin üstünden çalıştırabiliyorsun. Bu üç komutu yayınlanmış sürümde denedim, çalışıyor.

ChatGPT aboneliğiyle çalıştır
strix auth login chatgpt
$env:STRIX_LLM = "chatgpt/gpt-5.4"
strix auth status

Ortadaki satır PowerShell içindir. macOS ve Linux tarafında aynı satır export STRIX_LLM=chatgpt/gpt-5.4 olur.

Kurulum: önce Docker

Strix saldırıyı doğrudan senin bilgisayarında değil, bir Docker kutusunun içinde yapıyor. Yani Docker kurulu ve açık olmak zorunda, Windows'ta bu Docker Desktop demek. İlk taramada kutunun imajını kendisi indiriyor; indirme yaklaşık 1,3 GB, disk üstünde daha fazla yer kaplıyor. Sınırlı bir bağlantıdaysan bunu bilerek başla.

macOS ve Linux'ta resmî kurulum tek satır. Bu komut bir binary indirip ev dizinindeki .strix klasörüne koyuyor ve kabuk dosyana PATH satırı ekliyor.

macOS ve Linux
curl -sSL https://strix.ai/install | bash

Windows'ta bu komut çalışmaz

Yukarıdaki satır bir bash komutu, PowerShell'de çalışmaz. Resmî doküman Windows için bir yol vermiyor, deponun kendi içinde de Windows kurulumunu belgeleme isteği hâlâ açık duruyor. Ama yayınlanmış sürümde bir Windows binary'si var. Aşağıdaki adımları bu makinede çalıştırdım, kuruldu ve sürüm numarasını yazdırdı.

Windows PowerShell
# Docker Desktop açık olmalı
$zip = "$env:TEMP\strix.zip"
$bin = "$HOME\.strix\bin"

Invoke-WebRequest "https://github.com/usestrix/strix/releases/download/v1.6.2/strix-1.6.2-windows-x86_64.zip" -OutFile $zip
New-Item -ItemType Directory -Force -Path $bin | Out-Null
Expand-Archive -Path $zip -DestinationPath $bin -Force
Move-Item "$bin\strix-1.6.2-windows-x86_64.exe" "$bin\strix.exe" -Force

# PATH'e kalıcı ekle, sonra terminali kapatıp aç
$user = [Environment]::GetEnvironmentVariable("Path", "User")
[Environment]::SetEnvironmentVariable("Path", "$user;$bin", "User")

PATH satırını neden böyle yazdım: env:Path değişkenini okuyup geri kaydedersen sistem genelindeki girdileri de kendi kullanıcı ayarına kopyalamış olursun ve PATH'in zamanla şişer. Yukarıdaki biçim sadece senin kullanıcı PATH'ini okuyup sonuna ekliyor. Sürüm numarası komutun içinde geçtiği için, ileride yeni sürüm çıktığında 1.6.2 yazan yerleri güncellemen gerekir.

Üçüncü bir yol daha var: Python 3.12 ya da üstü kuruluysa paketi pipx ile kurabilirsin. Tek uyarı, sonradan yukarıdaki curl komutunu çalıştırırsan o kurulum betiği pipx sürümünü kaldırıp yerine binary koyuyor. İkisini aynı anda tutmaya çalışma.

Python zaten varsa
pipx install strix-agent

Kurulum bittikten sonra modeli tanıtıyorsun. Strix bu ayarı ev dizinindeki .strix klasörüne kaydediyor, yani her taramada tekrar yazman gerekmiyor.

Modeli tanıt
# Windows PowerShell
$env:STRIX_LLM = "openrouter/z-ai/glm-5.3"
$env:LLM_API_KEY = "senin-anahtarin"

# macOS ve Linux
export STRIX_LLM="openrouter/z-ai/glm-5.3"
export LLM_API_KEY="senin-anahtarin"

İlk taramadan önce üç tuzak

Bayraksız çalıştırırsan

Varsayılan mod en derini. Hedefin büyüklüğüne göre bir ila dört saat sürüyor ve o sürenin tamamı model harcaması demek.

İlk denemede quick modunu seç. Dakikalar sürüyor, aracın sende gerçekten çalışıp çalışmadığını ucuza görürsün. Derin taramayı hedefi tanıdıktan sonra çalıştır.

Yerel bir klasörü hedef verdiğinde o klasör kutuya yazılabilir bağlanıyor. Ajan senin gerçek dosyalarını değiştirebiliyor, sadece .git klasörü bunun dışında tutulmuş.

Taramadan önce işini commit et ya da stash'le. Böylece ajan bir şeye dokunduysa git diff ile görürsün ve tek komutla geri alırsın.

Harcama tavanı yok. Model ne kadar çalışırsa o kadar ödersin, tarama kendi kendine durana kadar.

max-budget bayrağıyla dolar cinsinden tavan koy. Sınıra yaklaşınca ajanlar toparlanıyor ve raporu yine alıyorsun.

Üçünü birden karşılayan başlangıç komutu bu. Baştaki bayrak arayüzü kapatıyor, sonuçları terminale basıp çıkıyor.

Güvenli ilk tarama
strix -n -t ./ --scan-mode quick --max-budget 10

Arayüzsüz çalıştırdığında çıkış kodu da bir anlam taşıyor: sıfır temiz demek, bir hata demek, iki ise açık bulundu demek. Bu yüzden Strix'i CI'ya bağlamak kolay, açık bulununca pipeline kırılıyor. Hedef olarak sadece klasör vermek zorunda da değilsin; bir GitHub deposunun adresini, canlı bir siteyi, bir API şemasını ya da bunların birkaçını aynı anda verebiliyorsun.

Başka hedef tipleri
# bir GitHub deposu
strix -t https://github.com/kullanici/depo --max-budget 10

# canlı bir site, giriş bilgisiyle
strix -t https://uygulamam.com --instruction "Su bilgilerle giris yap: kullanici:parola" --max-budget 10

# kod ve canlı uygulama birlikte
strix -t https://github.com/kullanici/depo -t https://uygulamam.com --max-budget 25

Sonucu tarayıcıda görmek istersen strix view komutu son çalıştırmayı yerel bir panelde açıyor. Panel sadece kendi makinende duruyor ama adresin sonunda bir erişim anahtarı taşıyor, yani o linki paylaşırsan karşı taraf tarama sonuçlarını görür.

Claude Code ve Cursor'dan kullanmak

Strix'i terminalden elle çalıştırmak zorunda değilsin. Depo dokuz tane hazır skill taşıyor ve bunlar Claude Code, Cursor ya da Codex'e kuruluyor. Kurduktan sonra ajanına pentest çalıştırmasını, çıkan açıkları düzeltmesini ya da CI'ya tarama kurmasını söyleyebiliyorsun; komutları o yazıyor.

Skill'leri kur
npx skills add usestrix/strix

Dokuzunun dördü aracın kendisini sürmek için: pentest çalıştırma, bulguları düzeltme, CI'ya tarama kurma ve bulut sürümünü kullanma. Kalan beşi hedefe göre ayrılmış: canlı web uygulaması, API güvenliği, OWASP Top 10, depo üstünde kod incelemesi ve ürünün tamamını kapsayan geniş inceleme.

Ters yönde de bir kapı var. Strix'in kendisine MCP sunucusu bağlayabiliyorsun; ev dizinindeki .strix klasörüne bir mcp-servers.json koyduğunda o sunucunun araçları tarama sırasında ajanın eline geçiyor.

Sınırını bilerek kullan

Sadece kendi sistemine

Strix hedefe gerçekten saldırıyor, simülasyon yapmıyor. Bu yüzden sadece sana ait olan ya da yazılı izin aldığın sistemlerde çalıştırabilirsin. Reponun kendi uyarısı da bu: izinsiz test çoğu ülkede yasa dışı ve sorumluluk aracı çalıştıran kişide. Kendi projen, kendi siten, kendi API'n tamam. Başkasının sitesi değil.

İki küçük ayar daha var, ikisi de varsayılanda açık geliyor. Birincisi telemetri: Strix kullanım verisi gönderiyor, kapatmak istersen STRIX_TELEMETRY değerini 0 yapman yeterli. İkincisi düşünme seviyesi: derin modda modelin muhakeme eforu en yükseğe ayarlı geliyor ve bu, faturayı belirleyen sessiz çarpanlardan biri.

Son olarak beklentiyi yerine oturtalım. Strix bir güvenlik ekibinin yerini almıyor, sana bir pentest raporu üretiyor ve o rapor sadece baktığı yeri kapsıyor. Temiz çıkması uygulamanın güvenli olduğu anlamına gelmez, bu taramada kanıtlanabilir bir açık bulunamadığı anlamına gelir. Yayına çıkmadan önce bir tur çalıştırmak için yeterince iyi, tek güvenlik önlemin olmak için değil.

DOA: Yapay Zeka ve Otomasyon

Buradaki araçları tek başına kurmak bir şey, onlarla gerçekten üretmeye başlamak başka bir şey. Toplulukta hem bu araçları günlük kullananlar var hem de sıfırdan sistem kuranlar.

DOA: Yapay Zeka ve Otomasyon

İşinde gerçekten çalışan bir sistem kurmak istiyorsan 10 dakika konuşalım; ne yapmaya çalıştığına bakıp sana uygun yolu söyleyeyim. Ücretsiz, satış konuşması değil.

10 dakikalık görüşme al

Bunu tek başına değil, aynı işi yapanlarla birlikte öğrenmek istiyorsan topluluk her zaman açık:

Topluluğa katıl

Bu bağlantı bir ortaklık (affiliate) bağlantısıdır.

Tüm kaynaklar