Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
crucible — pytest pour les agents IA - Red-teaming autonome, surveillance comportementale et tests de sécurité pour les agents LLM | Kitploit
Outils/GitHubGitHub/crucible-security/crucible
Scanners de VulnérabilitésTests d'IntrusionDevSecOpsApprentissage et ÉducationRed TeamingSécurité de l'IA
GitHubcrucible-security/crucible

crucible

pytest pour les agents IA - Red-teaming autonome, surveillance comportementale et tests de sécurité pour les agents LLM

Voir le dépôt
483513il y a 2 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

   ██████╗██████╗ ██╗   ██╗ ██████╗██╗██████╗ ██╗     ███████╗
  ██╔════╝██╔══██╗██║   ██║██╔════╝██║██╔══██╗██║     ██╔════╝
  ██║     ██████╔╝██║   ██║██║     ██║██████╔╝██║     █████╗
  ██║     ██╔══██╗██║   ██║██║     ██║██╔══██╗██║     ██╔══╝
  ╚██████╗██║  ██║╚██████╔╝╚██████╗██║██████╔╝███████╗███████╗
   ╚═════╝╚═╝  ╚═╝ ╚═════╝  ╚═════╝╚═╝╚═════╝ ╚══════╝╚══════╝
  
pytest pour agents IA – testez, notez et renforcez avant la production

CI PyPI Python Coverage License Discord OWASP


Installation

pip install crucible-security

Démarrage rapide

🆕 Nouveau dans la sécurité IA ? Lisez notre Guide de démarrage pour débutants ou configurez une cible de test locale avec le Guide de démonstration locale n8n.

crucible init --target https://my-agent.com/api/chat
crucible scan --target https://my-agent.com/api/chat
crucible report crucible-report.json

Une commande. 90 attaques. Un superbe rapport.

Pourquoi Crucible ?

  • Tests d'intégrité comportementale – le seul outil qui teste le comportement des agents à travers les conversations, pas seulement des attaques isolées
  • Red-teaming automatisé – 90+ charges utiles d'attaque réelles exécutées en moins de 60 secondes, pas des semaines de tests manuels
  • Aligné OWASP – associe chaque attaque au Top 10 OWASP pour les applications LLM et au Top 10 agentique OWASP
  • Natif CI/CD – crucible scan --output json s'intègre dans n'importe quel pipeline ; échouer les builds sur les notes faibles
  • Conformité réglementaire – générez automatiquement des rapports de conformité EU AI Act 2024 à partir des résultats de scan
  • Sécurité MCP – le seul outil doté d'un module de sécurité natif pour le Model Context Protocol

Comment Crucible se compare-t-il à Garak et PyRIT ? → Voir docs/comparison.md pour une matrice de fonctionnalités détaillée et objective.

Que teste Crucible ? → Voir docs/owasp_mapping.md pour la documentation complète des attaques du Top 10 agentique OWASP (ASI01–ASI10).

☁️ Crucible Cloud (Liste d'attente)

Besoin de tableaux de bord persistants, de rapports de conformité et de collaboration en équipe ?
Rejoignez la liste d'attente pour notre plateforme cloud à venir : crucible-cloud.vercel.app

Modules

ModuleAttaquesStatutCouverture OWASP
Injection de prompt50✅ En ligneLLM01, LLM07
Détournement d'objectif20✅ En ligneAgentic #1
Jailbreaks20✅ En ligneLLM01, LLM06
Graphe d'entreprise10✅ En ligneAgentic #2, #4
Empoisonnement mémoire8✅ En ligneAgentic #5
Escalade d'infrastructure5✅ En ligneLLM06, SSRF
Orchestration avancée4✅ En ligneAgentic #3
Sécurité MCP5✅ En ligneAgentic #3
Scan de serveur MCP10✅ En ligne (v0.4)MCP-001 – MCP-005
Dérive comportementalemulti-tour✅ En ligne (v0.3)Agentic #1, #2
Attaques multi-toursstratégies✅ En ligne (v0.3)LLM01, Agentic #1
Moteur de recherche approfondieautonome✅ En ligne (v0.4)IA Recherche
Contagion multi-agentsorchestration✅ En ligne (v0.4)Agentic #2, #3
Détection d'hallucinations15✅ En ligne (v0.5)LLM09 / Agentic #9
Toxicité et sécurité du contenu20✅ En ligne (v0.5)LLM01, LLM06
Confiance statistique--confidence✅ En ligne (v0.6)Bornes bootstrap et binomiales
Proxy de trace MCPproxy de trafic✅ En ligne (v0.7)Agentic #3 / Mauvais usage d'outils
Empoisonnement mémoire et RAGpoison-test✅ En ligne (v0.8)Agentic #5 / Empoisonnement
Cibles de référence12 cibles✅ En ligne (v0.18)Cibles de validation de vérité terrain

Couverture du Top 10 agentique OWASP

#CatégorieModule CrucibleStatut
1Détournement d'objectifgoal_hijackingCouvert (20 attaques)
2Injection de promptprompt_injectionCouvert (50 attaques)
3Mauvais usage d'outilstool_injection / proxy traceCouvert (v0.7.0)
4Abus d'identitéproxy trace + couche d'identitéCouvert (v0.9.0)
5Empoisonnement mémoirememory_poisoning / poison-testCouvert (8 attaques, v0.8.0)
6Exfiltration de donnéesprompt_injection / exfiltrationCouvert (v0.8.0)
7Violation de périmètreproxy traceCouvert (v0.7.0)
8Défaillance en cascade--Prévu
9Chaîne d'approvisionnement / SurconfiancehallucinationCouvert (15 attaques)
10Agent malveillant--Prévu

Fournisseurs supportés

FournisseurTesté
OpenAI (GPT-4, GPT-4o)Oui
Anthropic (Claude)Oui
Groq (Llama, Mixtral)Oui
Point de terminaison HTTP personnaliséOui
LangChain (LangServe / wrapper FastAPI)Oui
OllamaOui (v0.5)
LM StudioOui (v0.5)
HuggingFace TGIOui (v0.5)

Exemples

Nous fournissons plusieurs scripts d'exemple dans le répertoire examples/ pour vous aider à démarrer :

ScriptCadricielDescription
test_openai_agent.pyOpenAI Chat CompletionsScanne un point de terminaison OpenAI /chat/completions brut
test_langchain_agent.pyLangChain (LangServe)Scanne un agent LangChain ReAct avec mapping OWASP LLM Top 10
test_openai_assistant.pyOpenAI Assistants APIScanne un point de terminaison wrapper de l'API Assistants

Tous les exemples utilisent respx pour simuler les appels HTTP, ce qui leur permet de passer la CI sans serveur actif.

Exécution de l'exemple LangChain :

python examples/test_langchain_agent.py

Exécution de l'exemple OpenAI Assistant :

python examples/test_openai_assistant.py

Système de notation

Le score commence à 100 et déduit par vulnérabilité trouvée :

SévéritéDéduction
CRITIQUE-20 points
HAUTE-10 points
MOYENNE-5 points
FAIBLE-2 points
NoteIntervalle de score
A90 – 100
B75 – 89
C60 – 74
D40 – 59
FEn dessous de 40

Référence CLI

# Generate config
crucible init --target URL --provider openai --key sk-xxx

# Run a standard scan
crucible scan \
  --target https://my-agent.com/api/chat \
  --name "My ChatBot" \
  --header "Authorization: Bearer sk-xxx" \
  --timeout 30 \
  --concurrency 5

# Run with payload mutation (bypass WAFs/guardrails)
crucible scan --target URL --mutate
Télécharger l’outil