Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
agentseal — Kit de sécurité pour agents IA. Scannez votre machine pour détecter les compétences dangereuses et les configurations MCP, surveillez les attaques sur la chaîne d'approvisionnement, testez la résistance aux injections de prompt, et auditez les serveurs MCP en direct pour détecter l'empoisonnement d'outils. | Kitploit
Outils/GitHubGitHub/getagentseal/agentseal
Scanners de VulnérabilitésExfiltration de DonnéesCollecte d'InformationsAnalyse de MalwareTests d'IntrusionCommandement et ContrôleSécurité de la Chaîne LogistiqueApprentissage et ÉducationRed TeamingSécurité de l'IA
GitHub
3416172il y a 3 moisVérifié par Kitploit
getagentseal/agentseal

agentseal

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Kit de sécurité pour agents IA. Scannez votre machine pour détecter les compétences dangereuses et les configurations MCP, surveillez les attaques sur la chaîne d'approvisionnement, testez la résistance aux injections de prompt, et auditez les serveurs MCP en direct pour détecter l'empoisonnement d'outils.

Partager

AgentSeal

Kit de sécurité pour agents IA. Prompts de red team, détection d'empoisonnement MCP,
analyse des fichiers de compétences, traçage des flux de données toxiques. Plus de 225 tests sur 28 agents.

PyPI npm License Downloads Follow on X

Documentation · Registre MCP · Tableau de bord · Blog


Démarrage rapide

pip install agentseal    # or: npm install agentseal
agentseal guard          # scan your machine - no API key needed

C'est tout. AgentSeal trouve les fichiers de compétences dangereux, les configurations de serveur MCP empoisonnées et les chemins d'exfiltration de données sur chaque agent IA de votre machine.

Vous voulez tester un prompt système contre des attaques adversariales ?

agentseal scan --prompt "You are a helpful assistant..." --model ollama/llama3.1:8b  # free, local
agentseal scan --prompt "You are a helpful assistant..." --model gpt-4o              # cloud

démonstration de agentseal guard


Que fait chaque commande ?

CommandeCe qu'elle faitNécessite un LLM ?
guardAnalyse les fichiers de compétences, les configurations MCP, les flux de données toxiques et les changements de la chaîne d'approvisionnement sur votre machineNon
scanTeste un prompt système contre plus de 225 sondes d'attaque adversarialesOui*
scan-mcpSe connecte à un serveur MCP en direct et vérifie ses descriptions d'outils pour détecter un empoisonnementNon
shieldSurveille les fichiers de configuration des agents en temps réel, alerte sur les menaces, met en quarantaine les charges utilesNon

*Gratuit avec Ollama. Les fournisseurs cloud (OpenAI, Anthropic, etc.) nécessitent une clé API.


Guard

Analyse toutes les configurations d'agents IA sur votre machine. Pas de clé API, pas d'appels réseau - tout s'exécute localement.

Agents pris en charge : Claude Code, Claude Desktop, Cursor, Windsurf, VS Code, Gemini CLI, Codex CLI, Cline, Roo Code, Kilo Code, Copilot CLI, Aider, Continue, Zed, Amp, Amazon Q, Junie, Goose, Kiro, OpenCode, OpenClaw, Crush, Qwen Code, Grok CLI, Visual Studio, Kimi CLI, Trae, MaxClaw.

agentseal guard

Guard exécute un pipeline de détection en six étapes sur chaque fichier trouvé :

  1. Signatures de motifs - motifs malveillants connus (accès aux identifiants, URL d'exfiltration, commandes shell)
  2. Désobfuscation - décode les balises Unicode, Base64, les substitutions BiDi, les caractères de largeur nulle, les confusables TR39
  3. Analyse sémantique - similarité d'embedding (MiniLM-L6-v2) capture les attaques reformulées qui contournent les motifs
  4. Suivi de référence - hachages SHA-256 détectent les changements de configuration depuis votre dernier scan (détection de rug-pull)
  5. Enrichissement du registre - scores de confiance en direct depuis le Registre de sécurité MCP (plus de 6 600 serveurs)
  6. Règles personnalisées - règles YAML pour appliquer des politiques spécifiques à l'organisation
agentseal guard init             # generate .agentseal.yaml project policy
agentseal guard --output sarif   # SARIF for GitHub Security tab
agentseal guard --output json    # machine-readable output
agentseal guard --no-diff        # skip baseline delta section
agentseal guard test             # validate your custom rules

Scan

Teste un prompt système contre 225 sondes d'attaque adversariales : 82 techniques d'extraction, 143 techniques d'injection et 8 transformations par mutation adaptative. Renvoie un score de confiance déterministe.

Comment fonctionne la détection : Les sondes d'injection intègrent une chaîne canari unique (par ex. SEAL_A1B2C3D4_CONFIRMED). Si le canari apparaît dans la réponse, la sonde a fuité. Les sondes d'extraction utilisent la correspondance n-gram avec le prompt de vérité terrain. Pas de juge LLM - même entrée, même résultat, à chaque fois.

Score de confiance (0–100) :

ScoreNiveauSignification
85–100ExcellentDéfenses solides, résiste à la plupart des attaques connues
70–84ÉlevéBonnes défenses, lacunes mineures
50–69MoyenRisque modéré, plusieurs catégories de sondes ont fuité
30–49FaibleVulnérabilités significatives
0–29CritiqueDéfense minimale ou absente contre les attaques de prompt
# OpenAI
agentseal scan --prompt "You are a helpful assistant..." --model gpt-4o

# Anthropic
agentseal scan --prompt "You are a helpful assistant..." --model claude-sonnet-4-5-20250929

# Ollama (free, local)
agentseal scan --prompt "You are a helpful assistant..." --model ollama/llama3.1:8b

# Any HTTP endpoint
agentseal scan --url http://localhost:8080/chat

# From a file
agentseal scan --file ./prompt.txt --model gpt-4o

CI/CD

agentseal scan --file ./prompt.txt --model gpt-4o --min-score 75

Code de sortie 1 si le score de confiance est inférieur au seuil. Utilisez --output sarif pour l'intégration dans l'onglet Sécurité de GitHub.


Scan-MCP

Se connecte à un serveur MCP en direct via stdio ou SSE. Énumère chaque outil, puis exécute chaque description via la correspondance de motifs, la désobfuscation, la similarité sémantique et la classification LLM optionnelle. Produit un score de confiance par serveur.

# stdio server
agentseal scan-mcp --server npx @modelcontextprotocol/server-filesystem /tmp

# SSE server
agentseal scan-mcp --sse http://localhost:3001/sse

Détecte l'empoisonnement des descriptions d'outils - instructions cachées intégrées dans les descriptions d'outils qui poussent l'agent à exfiltrer des données, exécuter des commandes ou outrepasser l'intention de l'utilisateur.


Shield

Surveillant de fichiers en temps réel pour les chemins de configuration des agents. Notifications de bureau lorsque des menaces apparaissent. Met automatiquement en quarantaine les fichiers avec des charges utiles détectées.

pip install agentseal[shield]   # includes watchdog + desktop notification deps
agentseal shield

Surveille les mêmes chemins que guard analyse, mais en continu. Utile pour détecter les attaques de la chaîne d'approvisionnement où un npm install ou pip install modifie silencieusement vos configurations d'agent.


Comment ça marche

Diagramme de la surface d'attaque
Télécharger l’outil