
محاكاة خصوم مفتوحة المصدر لوكلاء الذكاء الاصطناعي وخوادم MCP.
محاكاة خصم مفتوحة المصدر لعوامل الذكاء الاصطناعي وتطبيقات LLM وخوادم MCP.
اختبر ذكاءك الاصطناعي كما يهاجمه مهاجم حقيقي — من سطر الأوامر، أو بيئة التطوير المتكاملة، أو إضافة متصفح يمكن لأي شخص في فريقك استخدامها.
الموقع الإلكتروني · الوثائق · GitHub · إضافة المتصفح · Discord
OPFOR هو اختصار لـ قوة المعارضة (Opposition Force) — مصطلح عسكري يشير إلى الوحدة التي تلعب دور العدو في التدريبات، حتى يتعلم باقي الجيش كيف تبدو الهجمات الحقيقية قبل حدوثها. سمينا الأداة على هذا المفهوم: للدفاع بشكل أفضل عن عوامل الذكاء الاصطناعي، عليك مهاجمتها أولاً.
لقد قدمنا 130 منتجًا لـ 90 شركة ناشئة خلال السنوات العشر الماضية. في الـ 18 شهرًا الأخيرة، كان كل منتج تقريبًا يحتوي على عامل ذكاء اصطناعي — وواجه كل فريق نفس المشكلة عندما يتعلق الأمر بالاختبار.
لذا بنينا OPFOR. لأنفسنا أولاً. والآن أصبح مفتوح المصدر.
مرخص بموجب Apache 2.0. مبني من الهند.
npm install -g @keyvaluesystems/agent-opfor-cli
export OPENAI_API_KEY=your-key # أو GEMINI_API_KEY, ANTHROPIC_API_KEY, إلخ.
خطوة واحدة — يشغل معالج الإعداد ويبدأ المسح فورًا:
opfor run
خطوتان — حفظ إعداد قابل لإعادة الاستخدام أو الإيداع في CI:
opfor setup # المعالج يحفظ الإعداد إلى .opfor/configs/
opfor run --config .opfor/configs/<file> # تشغيل في أي وقت باستخدام الإعداد المحفوظ
https://github.com/user-attachments/assets/a6a3cff2-2cf9-4486-944e-ac0163e7ea04
يقوم opfor باختبار الاختراق (Red-Teaming) لكامل سطح عامل الذكاء الاصطناعي — الاستفسارات (prompts)، الأدوات، خوادم MCP، الذاكرة، والاستدلال متعدد الخطوات. يولد هجمات مستهدفة لـ OWASP LLM Top 10، وOWASP Agentic AI Top 10، وOWASP MCP Top 10، وOWASP API Security، وحزم التحيز الخاصة بـ EU AI Act، ويطلقها على هدفك، ويحكم على كل استجابة باستخدام LLM.
معظم أدوات الاختبار الاختراقي في هذا المجال ممتازة في شيء واحد — مكتبة استكشاف، أو أداة تقييم للمطورين، أو إطار برمجي. يغطي opfor مساحة أكبر في أداة واحدة:
أشخاص مختلفون في فريقك يحتاجون نقاط دخول مختلفة. يوفر opfor خمسة.
| الوضع | كيف | الأفضل لـ |
|---|---|---|
| 🖥️ سطر الأوامر | opfor setup ← opfor run | المهندسون، CI/CD، سير العمل التي تعتمد على الطرفية |
| 🌐 إضافة المتصفح | تثبيت الإضافة، النقر على الأيقونة في أي واجهة محادثة | مدراء المنتجات، المصممون، ضمان الجودة، محللو الأمن — أي شخص لا يستطيع أو لا يريد كتابة كود |
| 🤖 خادم MCP | تسجيل opfor في Cursor أو Claude Desktop، ثم اسأل في الدردشة | وكلاء الترميز AI الذين يختبرون وكلاءك الآخرين |
| ⚡ المهارات (Skills) | /opfor-setup · /opfor-run · /opfor-mcp-setup · /opfor-mcp-run | مطورون يريدون اختبارًا بأمر واحد داخل IDE الخاص بهم |
| 📦 SDK | npm install @keyvaluesystems/agent-opfor-sdk، ثم استدع run / hunt من الكود الخاص بك | اختبار اختراق برمجي وسير عمل مخصص |
جميعها تشترك في نفس المقيمين، قوالب الهجوم، ومنطق الحكم.
→ مرجع CLI · إعداد إضافة المتصفح · إعداد MCP · إعداد المهارات · مرجع SDK · إدارة الجلسات
عند تشغيل مسح، يقوم opfor بـ:
كل تشغيل يهبط في مجلد فرعي خاص به تحت .opfor/reports/run-report-<compactTs>-<slug>-<shortId>/ يحتوي على <slug>-report.html و <slug>-report.json. تستخدم تشغيلات opfor hunt المستقلة نفس التخطيط تحت hunt-report-<compactTs>-<slug>-<shortId>/.