什麼是Strix?
Strix 是一款 AI 安全測試代理,可協調多步驟、工具驅動的應用程式安全評估。
此 Strix 設定使用官方 LiteLLM 風格的 STRIX_LLM 值以及 TokenHub API 基礎和金鑰。它需要結構化的本機工具調用,並且只能用於授權的安全測試。 Strix 透過代理循環協調安全工具,這使得結構化本機工具呼叫成為硬相容性要求。僅針對您擁有或明確授權評估的系統運行它,將憑證保密,並透過受控的首次測試來驗證所選範圍和模型行為。
Strix 使用 LiteLLM 覆盖 100 多家提供商。对于 OpenAI-compatible API,它不提供通用提供商设置页面。在启动Strix的终端中配置STRIX_LLM、LLM_API_KEY和LLM_API_BASE。
確認您的測試授權
Strix是一個安全測試代理程式。僅針對您擁有或明確授權測試的目標使用它。将其模型切换为 TokenHub 不会改变该授权边界。
遵循 Strix 的官方定制底座 URL 设置
export STRIX_LLM="openai/YOUR_TOKENHUB_MODEL_ID"
export LLM_API_BASE="__API_BASE_URL__/v1"
export LLM_API_KEY="sk-..."
strix --target ./your-app這些變數直接對應到官方 OpenAI Custom Base URL 範例:
STRIX_LLM使用LiteLLM 的provider/model-name形式。openai/为路由前缀;其余部分是 TokenHub 型号 ID。LLM_API_KEY是您的 TokenHub API 密钥。LLM_API_BASE是 OpenAI-compatible API 根,包括/v1。
從同一終端啟動並驗證
環境變數僅適用於目前 shell 及其子進程,因此從設定它們的終端啟動 Strix。首先對授權的本地目標進行低風險檢查,然後確認 TokenHub 日誌中的模型、端點和使用情況。
如果Strix無法初始化模型,請檢查STRIX_LLM中的openai/前綴。對於 401,檢查 LLM_API_KEY。如果沒有請求到達TokenHub,則確認該程序繼承了變數。如果代理程式產生文字但不採取任何操作,請選擇具有可靠的結構化工具呼叫的模型。
官方參考
如何選擇推薦模型?
Strix LLM 提供者常見問題解答
STRIX_LLM 應包含什麼?
使用 openai/ 後面跟著確切的 TokenHub 模型 ID,例如 openai/YOUR_TOKENHUB_MODEL_ID。
為什麼 Strix 代理程式沒有任何進展?
模型或推理伺服器可能會以純文字形式傳回工具呼叫。 Strix 需要有結構化的本機 tool_calls。
我可以保存這些值而不是每次都匯出它們嗎?
是的。 Strix支援透過~/.strix/cli-config.json進行設定;使用其記錄的 env 格式並將檔案保持私有。
如何在 Strix 中設定自訂 OpenAI 相容 API?
將 LLM_API_BASE 設為 TokenHub /v1 根,將 LLM_API_KEY 設為 TokenHub 金鑰,然後從包含這些值的環境中啟動 Strix。
Strix 測驗需要什麼授權?
僅評估您擁有或明確授權測試的系統。連線TokenHub不會授予測試第三方目標的權限。
參考資料
本頁設定依據 TokenHub 教學與官方資料,最後驗證日期為 2026-09-08。