العودة إلى التحديثات
New releaseJul 20, 2026

agent-opfor v0.10.1

محاكاة خصوم مفتوحة المصدر لوكلاء الذكاء الاصطناعي وخوادم MCP.

مشاركة

OPFOR

محاكاة خصم مفتوحة المصدر لعوامل الذكاء الاصطناعي وتطبيقات LLM وخوادم MCP.
اختبر ذكاءك الاصطناعي كما يهاجمه مهاجم حقيقي — من سطر الأوامر، أو بيئة التطوير المتكاملة، أو إضافة متصفح يمكن لأي شخص في فريقك استخدامها.

License: Apache 2.0 GitHub stars Discord OWASP coverage

KeyValueSoftwareSystems%2Fagent-opfor | Trendshift

الموقع الإلكتروني · الوثائق · GitHub · إضافة المتصفح · Discord

OPFOR هو اختصار لـ قوة المعارضة (Opposition Force) — مصطلح عسكري يشير إلى الوحدة التي تلعب دور العدو في التدريبات، حتى يتعلم باقي الجيش كيف تبدو الهجمات الحقيقية قبل حدوثها. سمينا الأداة على هذا المفهوم: للدفاع بشكل أفضل عن عوامل الذكاء الاصطناعي، عليك مهاجمتها أولاً.

كيف يعمل OPFOR

لماذا بنينا هذا

لقد قدمنا 130 منتجًا لـ 90 شركة ناشئة خلال السنوات العشر الماضية. في الـ 18 شهرًا الأخيرة، كان كل منتج تقريبًا يحتوي على عامل ذكاء اصطناعي — وواجه كل فريق نفس المشكلة عندما يتعلق الأمر بالاختبار.

لذا بنينا OPFOR. لأنفسنا أولاً. والآن أصبح مفتوح المصدر.

مرخص بموجب Apache 2.0. مبني من الهند.

بدء سريع

npm install -g @keyvaluesystems/agent-opfor-cli
export OPENAI_API_KEY=your-key    # أو GEMINI_API_KEY, ANTHROPIC_API_KEY, إلخ.

خطوة واحدة — يشغل معالج الإعداد ويبدأ المسح فورًا:

opfor run

خطوتان — حفظ إعداد قابل لإعادة الاستخدام أو الإيداع في CI:

opfor setup                               # المعالج يحفظ الإعداد إلى .opfor/configs/
opfor run --config .opfor/configs/<file>  # تشغيل في أي وقت باستخدام الإعداد المحفوظ

https://github.com/user-attachments/assets/a6a3cff2-2cf9-4486-944e-ac0163e7ea04

ما يفعله opfor

يقوم opfor باختبار الاختراق (Red-Teaming) لكامل سطح عامل الذكاء الاصطناعي — الاستفسارات (prompts)، الأدوات، خوادم MCP، الذاكرة، والاستدلال متعدد الخطوات. يولد هجمات مستهدفة لـ OWASP LLM Top 10، وOWASP Agentic AI Top 10، وOWASP MCP Top 10، وOWASP API Security، وحزم التحيز الخاصة بـ EU AI Act، ويطلقها على هدفك، ويحكم على كل استجابة باستخدام LLM.

معظم أدوات الاختبار الاختراقي في هذا المجال ممتازة في شيء واحد — مكتبة استكشاف، أو أداة تقييم للمطورين، أو إطار برمجي. يغطي opfor مساحة أكبر في أداة واحدة:

  • إضافة متصفح لغير المطورين — يمكن لأي شخص في فريقك اختبار اختراق روبوت محادثة منشور، بدون كود، بدون متغيرات بيئة، بدون YAML
  • تشغيل opfor كخادم MCP — دع وكيل الترميز AI الخاص بك في Cursor أو Claude Desktop يختبر اختراق وكلائك الآخرين من خلال اللغة الطبيعية
  • تغطية كاملة لـ OWASP في أداة واحدة — LLM Top 10، Agentic AI Top 10، MCP Top 10، API Security Top 10
  • لا صندوق أسود — يتم تسجيل كل استفسار هجوم، طلب، استجابة، وحكم القاضي؛ قابل للتكرار، للتدقيق، وللتفرع
  • مبني للعوامل (agents)، وليس فقط للنماذج — مصمم لاستدعاءات الأدوات، MCP، الذاكرة، والحالة متعددة الخطوات من اليوم الأول
  • مدرك للتتبعات (trace-aware) — يتكامل مع Langfuse و Netra بحيث يرى قاضي LLM ما فعله وكيلك داخليًا، وليس فقط ما قاله

خمس طرق لتشغيل opfor

أشخاص مختلفون في فريقك يحتاجون نقاط دخول مختلفة. يوفر opfor خمسة.

الوضعكيفالأفضل لـ
🖥️ سطر الأوامرopfor setup ← opfor runالمهندسون، CI/CD، سير العمل التي تعتمد على الطرفية
🌐 إضافة المتصفحتثبيت الإضافة، النقر على الأيقونة في أي واجهة محادثةمدراء المنتجات، المصممون، ضمان الجودة، محللو الأمن — أي شخص لا يستطيع أو لا يريد كتابة كود
🤖 خادم MCPتسجيل opfor في Cursor أو Claude Desktop، ثم اسأل في الدردشةوكلاء الترميز AI الذين يختبرون وكلاءك الآخرين
⚡ المهارات (Skills)/opfor-setup · /opfor-run · /opfor-mcp-setup · /opfor-mcp-runمطورون يريدون اختبارًا بأمر واحد داخل IDE الخاص بهم
📦 SDKnpm install @keyvaluesystems/agent-opfor-sdk، ثم استدع run / hunt من الكود الخاص بكاختبار اختراق برمجي وسير عمل مخصص

جميعها تشترك في نفس المقيمين، قوالب الهجوم، ومنطق الحكم.

→ مرجع CLI · إعداد إضافة المتصفح · إعداد MCP · إعداد المهارات · مرجع SDK · إدارة الجلسات

كيف يعمل

ما يحدث أثناء تشغيل opfor run

عند تشغيل مسح، يقوم opfor بـ:

  1. جلب معلومات الهدف — الاتصال بعاملك، اكتشاف الأدوات المتاحة، نقاط نهاية MCP، القدرات
  2. تخطيط الهجمات حسب الفئة — توليد استفسارات مستهدفة لكل مقيم في الحزمة المحددة
  3. محاكاة الهجوم — إجراء محادثات عدائية متعددة الخطوات (طلبات حقيقية، ردود حقيقية)
  4. التقييم بواسطة قاضٍ — يقوم قاضي LLM بتصنيف كل استجابة بنجاح/فشل + تعليل
  5. إنشاء تقرير — HTML للتصفح، JSON لـ CI/CD، جميع القطع الأثرية مسجلة لإمكانية التكرار

كل تشغيل يهبط في مجلد فرعي خاص به تحت .opfor/reports/run-report-<compactTs>-<slug>-<shortId>/ يحتوي على <slug>-report.html و <slug>-report.json. تستخدم تشغيلات opfor hunt المستقلة نفس التخطيط تحت hunt-report-<compactTs>-<slug>-<shortId>/.

تغطية المقيمين

الفئات