Configuration LLM personnalisée Strix

Routez Strix via TokenHub avec des variables d'environnement et confirmez l'appel de l'outil natif sur une cible autorisée.

Qu’est-ce que Strix ?

Strix est un agent de test de sécurité IA qui coordonne les évaluations de sécurité des applications en plusieurs étapes, basées sur des outils.

Cette configuration Strix utilise la valeur STRIX_LLM officielle de style LiteLLM avec une base et une clé API TokenHub. Il nécessite des appels d'outils natifs structurés et ne doit être utilisé que pour des tests de sécurité autorisés. Strix coordonne les outils de sécurité via une boucle d'agent, ce qui fait des appels d'outils natifs structurés une exigence de compatibilité stricte. Exécutez-le uniquement sur les systèmes que vous possédez ou que vous êtes explicitement autorisé à évaluer, gardez les informations d'identification privées et vérifiez la portée sélectionnée et le comportement du modèle avec un premier test contrôlé.

Strix utilise LiteLLM pour atteindre plus de 100 fournisseurs. Pour un OpenAI-compatible API, il ne fournit pas de page de paramètres de fournisseur générique. Configurez STRIX_LLM, LLM_API_KEY et LLM_API_BASE dans le terminal qui démarre Strix.

Confirmez votre autorisation de tester

Strix est un agent de test de sécurité. Utilisez-le uniquement contre des cibles que vous possédez ou que vous êtes explicitement autorisé à tester. Le passage de son modèle à TokenHub ne modifie pas cette limite d'autorisation.

Suivez la configuration officielle de la base personnalisée Strix de URL

export STRIX_LLM="openai/YOUR_TOKENHUB_MODEL_ID"
export LLM_API_BASE="__API_BASE_URL__/v1"
export LLM_API_KEY="sk-..."

strix --target ./your-app

Ces variables correspondent directement à l'exemple officiel OpenAI Custom Base URL :

  • STRIX_LLM utilise le formulaire provider/model-name de LiteLLM. openai/ est le préfixe de routage ; le reste est l’ID de modèle TokenHub.
  • LLM_API_KEY est votre clé TokenHub API.
  • LLM_API_BASE est la racine OpenAI-compatible API comprenant /v1.

Lancer et vérifier depuis le même terminal

Les variables d'environnement s'appliquent uniquement au shell actuel et à ses processus enfants, démarrez donc Strix à partir du terminal où vous les avez définies. Commencez par une vérification à faible risque par rapport à une cible locale autorisée, puis confirmez le modèle, le point de terminaison et l'utilisation dans les journaux TokenHub.

Si Strix ne parvient pas à initialiser le modèle, inspectez le préfixe openai/ dans STRIX_LLM. Pour un 401, inspectez LLM_API_KEY. Si aucune requête n'atteint TokenHub, confirmez que le processus a hérité des variables. Si l'agent génère du texte mais n'effectue aucune action, choisissez un modèle avec des appels d'outils structurés fiables.

Référence officielle

Choisir un modèle

Charge de travailChoix du modèlePourquoi
Tâches complexesModèle de raisonnement avec outilsAdapté à la planification, aux étapes multiples et aux longs contextes.
Usage quotidienModèle équilibréÉquilibre qualité, vitesse et coût.
Résumés et tâches légèresModèle rapide et économiqueRéduit le coût des résumés et itérations simples.
Voir les modèles TokenHub

FAQ du fournisseur Strix LLM

Que doit contenir STRIX_LLM ?

Utilisez openai/ suivi de l'ID exact du modèle TokenHub, par exemple openai/YOUR_TOKENHUB_MODEL_ID.

Pourquoi l'agent Strix ne progresse-t-il pas ?

Le modèle ou le serveur d'inférence peut renvoyer des appels d'outils sous forme de texte brut. Strix a besoin d'appels d'outils natifs structurés.

Puis-je sauvegarder les valeurs au lieu de les exporter à chaque fois ?

Oui. Strix prend en charge la configuration via ~/.strix/cli-config.json ; utilisez son format d'environnement documenté et gardez le fichier privé.

Comment configurer une API personnalisée compatible OpenAI dans Strix ?

Définissez LLM_API_BASE sur la racine TokenHub /v1, LLM_API_KEY sur la clé TokenHub et démarrez Strix à partir de l'environnement contenant ces valeurs.

Quelle autorisation est requise pour les tests Strix ?

Évaluez uniquement les systèmes que vous possédez ou que vous êtes explicitement autorisé à tester. La connexion de TokenHub n'accorde pas l'autorisation de tester des cibles tierces.

Références

Cette configuration s’appuie sur TokenHub et la documentation officielle ; dernière vérification : 2026-09-08。