Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
T-MAP — إطار بحث تطوري مدرك للمسار لاختبار الوكلاء اللغويين الكبار (LLM) عبر خوادم MCP، لتوليد مطالبات عدائية لرسم خرائط مشهد الثغرات عبر فئات المخاطر. | Kitploit
أدوات/GitHubGitHub/pwnhyo/t-map
تحليل الثغرات الأمنيةاختبار الاختراقتعلم الآلةالفريق الأحمرأمن الذكاء الاصطناعيالهجوم العدائي
GitHubpwnhyo/t-map

T-MAP

إطار بحث تطوري مدرك للمسار لاختبار الوكلاء اللغويين الكبار (LLM) عبر خوادم MCP، لتوليد مطالبات عدائية لرسم خرائط مشهد الثغرات عبر فئات المخاطر.

عرض المستودع
1831منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

T-MAP: اختبار الاختراق لوكلاء نماذج اللغة الكبيرة عبر البحث التطوري المدرك للمسار

arXiv

T-MAP Overview

T-MAP هو إطار بحث تطوري مدرك للمسار لاختبار الاختراق لوكلاء نماذج اللغة الكبيرة عبر خوادم MCP. يقوم بشكل تكراري بتوليد وتحوير المطالبات العدائية مسترشدًا بمسارات التنفيذ، لرسم خريطة سطح الثغرات للوكيل عبر فئات مخاطر وأنماط هجوم متنوعة.


🔧 الإعداد

root@kitploit:~
pip install -r requirements.txt

المتطلبات: Python 3.11+، مفاتيح API لنماذج المهاجم والهدف، والوصول إلى خادم MCP واحد أو أكثر.


🚀 بدء سريع

خادم واحد

root@kitploit:~
python run_main.py \
  --server Slack \
  --attacker_model "deepseek-chat" \
  --attacker_model_api "https://api.deepseek.com" \
  --attacker_model_api_token "$DEEPSEEK_API_KEY" \
  --target_model "openai/gpt-5-mini" \
  --target_model_api "https://openrouter.ai/api/v1" \
  --target_model_api_token "$OPENROUTER_API_KEY" \
  --stdio_server_cmd npx \
  --stdio_server_args "-y slack-mcp-server@latest --transport stdio" \
  --stdio_server_envs "SLACK_MCP_XOXP_TOKEN=$SLACK_MCP_XOXP_TOKEN SLACK_MCP_ADD_MESSAGE_TOOL=true" \
  --iteration 100 \
  --mutation_n 3

خوادم متعددة

root@kitploit:~
python run_main.py \
  --server "Slack,CodeExecutor" \
  --attacker_model "deepseek-chat" \
  --attacker_model_api "https://api.deepseek.com" \
  --attacker_model_api_token "$DEEPSEEK_API_KEY" \
  --target_model "openai/gpt-5-mini" \
  --target_model_api "https://openrouter.ai/api/v1" \
  --target_model_api_token "$OPENROUTER_API_KEY" \
  --stdio_server_cmd_1 npx \
  --stdio_server_args_1 "-y slack-mcp-server@latest --transport stdio" \
  --stdio_server_envs_1 "SLACK_MCP_XOXP_TOKEN=$SLACK_MCP_XOXP_TOKEN SLACK_MCP_ADD_MESSAGE_TOOL=true" \
  --stdio_server_cmd_2 docker \
  --stdio_server_args_2 "run -i --rm --workdir /app mcp-code-executor:latest" \
  --iteration 100 \
  --mutation_n 3

مزيد من الأمثلة في run_examples.sh.


⚙️ الوسائط

اتصال الخادم

الوسيطةالوصف
--serverاسم(أسماء) خادم MCP، مفصولة بفواصل للخوادم المتعددة
--server_configملف إعداد JSON لتعريفات الخادم
--stdio_server_cmd/args/envsوضع stdio لخادم واحد
--stdio_server_cmd_1..8 / _args_1..8 / _envs_1..8وضع stdio المفهرس للخوادم المتعددة
--remote_server_url, --remote_server_tokenنقطة نهاية MCP عن بُعد واحدة

النماذج

الوسيطةالوصف
--attacker_model/api/api_tokenنموذج المهاجم (يولّد ويحوّر المطالبات)
--target_model/api/api_tokenنموذج الوكيل الهدف (ينفذ المطالبات عبر MCP)
--level_judge_model/api/api_tokenنموذج الحكم (يُستخدم نموذج المهاجم افتراضيًا إذا تم حذفه)

التجربة

الوسيطةالافتراضيالوصف
--iteration100عدد جولات التحوير
--mutation_n3المتحورات المأخوذة لكل جولة
--max_workers10التوازي للتوليد والتقييم
--query_timeout300مهلة كل استعلام (بالثواني)
--checkpoint_interval20حفظ نقطة تفتيش كل N من الأجيال
--output_diroutputsالنتائج ولقطات TCG
--log_dirlogsسجلات نصية

📁 هيكل المشروع

root@kitploit:~
.
├── core/
│   ├── base.py              # تنسيق التجربة والتقييم
│   ├── config.py            # فئات المخاطر وأنماط الهجوم
│   ├── langchain_client.py  # عميل MCP القائم على LangChain
│   ├── llm.py               # غلاف نموذج اللغة الكبير
│   └── utils.py             # تعريفات وسائط سطر الأوامر
├── prompts/
│   └── tmap.py              # مطالبات البذرة والحكم والتحوير والتحليل
├── run_main.py              # نقطة الدخول
├── run_examples.sh          # أوامر أمثلة
└── requirements.txt

📄 الاقتباس

root@kitploit:~
@article{lee2026tmapredteamingllmagents,
      title={T-MAP: Red-Teaming LLM Agents with Trajectory-aware Evolutionary Search}, 
      author={Hyomin Lee and Sangwoo Park and Yumin Choi and Sohyun An and Seanie Lee and Sung Ju Hwang},
      year={2026},
      eprint={2603.22341},
      archivePrefix={arXiv},
      primaryClass={cs.CR},
      url={https://arxiv.org/abs/2603.22341}
}
تنزيل الأداة