
Open-Source-Angreifer-Emulation für KI-Agenten und MCP-Server.
Open-Source-Adversary-Emulation für KI-Agenten, LLM-Apps und MCP-Server.
Teste deine KI wie ein echter Angreifer – von deiner CLI, deiner IDE oder einer Browser-Erweiterung, die jedes Teammitglied nutzen kann.
Website · Dokumentation · GitHub · Browser-Erweiterung · Discord
OPFOR steht für Opposition Force – ein militärischer Begriff für die Einheit, die im Training den Feind spielt, damit der Rest der Armee lernt, wie sich echte Angriffe anfühlen, bevor sie kommen. Wir haben das Tool nach dieser Idee benannt: Um KI-Agenten besser zu verteidigen, muss man sie zuerst angreifen.
Wir haben in den letzten zehn Jahren 130 Produkte für 90 Startups ausgeliefert. In den letzten 18 Monaten enthielt fast jedes davon einen KI-Agenten – und jedes dieser Teams stieß beim Testen auf dieselbe Wand.
Also haben wir OPFOR gebaut. Zuerst für uns selbst. Jetzt Open Source.
Apache 2.0. Gebaut in Indien.
npm install -g @keyvaluesystems/agent-opfor-cli
export OPENAI_API_KEY=dein-key # oder GEMINI_API_KEY, ANTHROPIC_API_KEY, etc.
Ein-Schritt – führt den Setup-Assistenten aus und startet sofort den Scan:
opfor run
Zwei-Schritte – speichert eine Konfiguration, die du wiederverwenden oder in CI einchecken kannst:
opfor setup # Assistent speichert Konfiguration in .opfor/configs/
opfor run --config .opfor/configs/<datei> # jederzeit mit der gespeicherten Konfiguration ausführen
https://github.com/user-attachments/assets/a6a3cff2-2cf9-4486-944e-ac0163e7ea04
Opfor testet die gesamte KI-Agenten-Oberfläche – Prompts, Tools, MCP-Server, Speicher und mehrschrittige Argumentation. Es generiert gezielte Angriffe für OWASP LLM Top 10, OWASP Agentic AI Top 10, OWASP MCP Top 10, OWASP API Security und EU AI Act Bias-Suites, feuert sie auf dein Ziel und bewertet jede Antwort mit einem LLM.
Die meisten Red-Team-Tools in diesem Bereich sind hervorragend in einer Sache – einer Probe-Bibliothek, einem Entwickler-Evaluator, einem programmatischen Framework. Opfor deckt in einem Tool mehr ab:
Verschiedene Personen in deinem Team benötigen unterschiedliche Einstiegspunkte. Opfor liefert fünf.
| Modus | Wie | Am besten für |
|---|---|---|
| 🖥️ CLI | opfor setup → opfor run | Entwickler, CI/CD, terminal-zentrierte Workflows |
| 🌐 Browser-Erweiterung | Erweiterung installieren, auf einer beliebigen Chat-Oberfläche auf das opfor-Symbol klicken | Produktmanager, Designer, QA, Sicherheitsanalysten – alle, die keinen Code schreiben können oder wollen |
| 🤖 MCP-Server | Opfor in Cursor oder Claude Desktop registrieren, dann im Chat fragen | KI-Coding-Agenten, die deine anderen Agenten testen |
| ⚡ Skills | /opfor-setup · /opfor-run · /opfor-mcp-setup · /opfor-mcp-run | Entwickler, die Ein-Kommando-Tests in ihrer IDE wünschen |
| 📦 SDK | npm install @keyvaluesystems/agent-opfor-sdk, dann run / hunt aus dem Code aufrufen | Programmatisches Red-Teaming und benutzerdefinierte Workflows |
Alle fünf teilen sich die gleichen Evaluatoren, Angriffsvorlagen und Richterlogik.
→ CLI-Referenz · Browser-Erweiterung einrichten · MCP einrichten · Skills einrichten · SDK-Referenz · Sitzungsverwaltung
Wenn du einen Scan ausführst, macht opfor: