Qu’est-ce que Strix ?
Strix est un agent de test de sécurité IA qui coordonne les évaluations de sécurité des applications en plusieurs étapes, basées sur des outils.
Cette configuration Strix utilise la valeur STRIX_LLM officielle de style LiteLLM avec une base et une clé API TokenHub. Il nécessite des appels d'outils natifs structurés et ne doit être utilisé que pour des tests de sécurité autorisés. Strix coordonne les outils de sécurité via une boucle d'agent, ce qui fait des appels d'outils natifs structurés une exigence de compatibilité stricte. Exécutez-le uniquement sur les systèmes que vous possédez ou que vous êtes explicitement autorisé à évaluer, gardez les informations d'identification privées et vérifiez la portée sélectionnée et le comportement du modèle avec un premier test contrôlé.
Strix utilise LiteLLM pour atteindre plus de 100 fournisseurs. Pour un OpenAI-compatible API, il ne fournit pas de page de paramètres de fournisseur générique. Configurez STRIX_LLM, LLM_API_KEY et LLM_API_BASE dans le terminal qui démarre Strix.
Confirmez votre autorisation de tester
Strix est un agent de test de sécurité. Utilisez-le uniquement contre des cibles que vous possédez ou que vous êtes explicitement autorisé à tester. Le passage de son modèle à TokenHub ne modifie pas cette limite d'autorisation.
Suivez la configuration officielle de la base personnalisée Strix de URL
export STRIX_LLM="openai/YOUR_TOKENHUB_MODEL_ID"
export LLM_API_BASE="__API_BASE_URL__/v1"
export LLM_API_KEY="sk-..."
strix --target ./your-appCes variables correspondent directement à l'exemple officiel OpenAI Custom Base URL :
STRIX_LLMutilise le formulaireprovider/model-namede LiteLLM.openai/est le préfixe de routage ; le reste est l’ID de modèle TokenHub.LLM_API_KEYest votre clé TokenHub API.LLM_API_BASEest la racine OpenAI-compatible API comprenant/v1.
Lancer et vérifier depuis le même terminal
Les variables d'environnement s'appliquent uniquement au shell actuel et à ses processus enfants, démarrez donc Strix à partir du terminal où vous les avez définies. Commencez par une vérification à faible risque par rapport à une cible locale autorisée, puis confirmez le modèle, le point de terminaison et l'utilisation dans les journaux TokenHub.
Si Strix ne parvient pas à initialiser le modèle, inspectez le préfixe openai/ dans STRIX_LLM. Pour un 401, inspectez LLM_API_KEY. Si aucune requête n'atteint TokenHub, confirmez que le processus a hérité des variables. Si l'agent génère du texte mais n'effectue aucune action, choisissez un modèle avec des appels d'outils structurés fiables.
Référence officielle
Choisir un modèle
FAQ du fournisseur Strix LLM
Que doit contenir STRIX_LLM ?
Utilisez openai/ suivi de l'ID exact du modèle TokenHub, par exemple openai/YOUR_TOKENHUB_MODEL_ID.
Pourquoi l'agent Strix ne progresse-t-il pas ?
Le modèle ou le serveur d'inférence peut renvoyer des appels d'outils sous forme de texte brut. Strix a besoin d'appels d'outils natifs structurés.
Puis-je sauvegarder les valeurs au lieu de les exporter à chaque fois ?
Oui. Strix prend en charge la configuration via ~/.strix/cli-config.json ; utilisez son format d'environnement documenté et gardez le fichier privé.
Comment configurer une API personnalisée compatible OpenAI dans Strix ?
Définissez LLM_API_BASE sur la racine TokenHub /v1, LLM_API_KEY sur la clé TokenHub et démarrez Strix à partir de l'environnement contenant ces valeurs.
Quelle autorisation est requise pour les tests Strix ?
Évaluez uniquement les systèmes que vous possédez ou que vous êtes explicitement autorisé à tester. La connexion de TokenHub n'accorde pas l'autorisation de tester des cibles tierces.
Références
Cette configuration s’appuie sur TokenHub et la documentation officielle ; dernière vérification : 2026-09-08。