Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
agentic-radar — Un scanner de sécurité pour vos workflows agentiques LLM | Kitploit
Outils/GitHubGitHub/splx-ai/agentic-radar
Scanners de VulnérabilitésAnalyse Statique de Code (SAST)Analyse Dynamique de Code (DAST)Tests d'IntrusionDevSecOpsRed TeamingSécurité de l'IAAttaque Adversariale
GitHubsplx-ai/agentic-radar

agentic-radar

Un scanner de sécurité pour vos workflows agentiques LLM

Voir le dépôt
1.0k144il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
logo

Un scanner de sécurité pour vos workflows agentiques !

contributors last update forks stars open issues license PyPI - Version PyPI - Downloads
Discord Slack

Voir la démo · Documentation · Signaler un bug · Demander une fonctionnalité

Table des matières
  1. Description
  2. Agentic Visualizer
  3. Pour commencer
    • Prérequis
    • Installation
  4. Installation avancée
    • Installation CrewAI
    • Installation OpenAI Agents
  5. Utilisation
  6. Fonctionnalités avancées
    • Durcissement des invites agentiques
    • Test des vulnérabilités dans les workflows agentiques
    • Workflow CI/CD
  7. Feuille de route
  8. Blogs et tutoriels
  9. Communauté
  10. Questions fréquemment posées
  11. Contribution
  12. Code de conduite
  13. Licence

Description 📝

Le Agentic Radar est conçu pour analyser et évaluer les systèmes agentiques afin d'en tirer des informations sur la sécurité et le fonctionnement. Il aide les développeurs, chercheurs et professionnels de la sécurité à comprendre comment fonctionnent les systèmes agentiques et à identifier les vulnérabilités potentielles.

Il permet aux utilisateurs de créer un rapport de sécurité pour les systèmes agentiques, notamment :

  1. Visualisation du workflow - un graphe du workflow du système agentique ✅
  2. Identification des outils - une liste de tous les outils externes et personnalisés utilisés par le système ✅
  3. Détection de serveurs MCP - une liste de tous les serveurs MCP utilisés par les agents du système ✅
  4. Cartographie des vulnérabilités - un tableau reliant les outils identifiés aux vulnérabilités connues, offrant une vue d'ensemble de la sécurité ✅

Le rapport HTML complet résume toutes les conclusions et facilite la revue et le partage.

Voir un exemple de rapport complet ici

Agentic Radar inclut le mappage des vulnérabilités détectées vers des frameworks de sécurité bien connus 🛡️.

  • OWASP Top 10 LLM Applications

  • OWASP Agentic AI – Threats and Mitigations

Agentic Visualizer 🎆

Si vous ne vous intéressez qu'à la visualisation, essayez l'Agentic Visualizer.

C'est un outil web qui permet de visualiser les workflows agentiques de manière conviviale.

Pour commencer 🚀

Prérequis

Il n'y en a pas ! Assurez-vous simplement d'avoir Python (pip) installé sur votre machine.

Installation

root@kitploit:~
pip install agentic-radar

# Check that it is installed
agentic-radar --version

Certaines fonctionnalités nécessitent des installations supplémentaires, selon le framework agentique ciblé. Voir plus ci-dessous.

Installation avancée

Installation CrewAI

Les extras CrewAI sont nécessaires lorsque vous utilisez l'une des fonctionnalités suivantes avec CrewAI :

  • Test Agentic Radar
  • Descriptions des outils prédéfinis

Vous pouvez installer Agentic Radar avec les dépendances CrewAI supplémentaires en exécutant :

root@kitploit:~
pip install "agentic-radar[crewai]"

[!WARNING] Ceci installera le paquet crewai-tools qui n'est pris en charge que sur les versions Python >= 3.10 et < 3.13. Si vous utilisez une autre version de Python, les descriptions des outils seront moins détaillées ou totalement absentes.

Installation OpenAI Agents

Les extras OpenAI Agents sont nécessaires lorsque vous utilisez l'une des fonctionnalités suivantes avec OpenAI Agents :

  • Test Agentic Radar

Vous pouvez installer Agentic Radar avec les dépendances OpenAI Agents supplémentaires en exécutant :

root@kitploit:~
pip install "agentic-radar[openai-agents]"

Utilisation

Agentic Radar prend désormais en charge deux commandes principales :

1. scan

Analyse le code à la recherche de workflows agentiques et génère un rapport.

root@kitploit:~
agentic-radar scan [OPTIONS] FRAMEWORK:{langgraph|crewai|n8n|openai-agents|autogen}

Exemple :

root@kitploit:~
agentic-radar scan langgraph -i path/to/langgraph/example/folder -o report.html

2. test

Teste les agents d'un workflow agentique pour détecter diverses vulnérabilités. Nécessite que OPENAI_API_KEY soit définie comme variable d'environnement.

root@kitploit:~
agentic-radar test [OPTIONS] FRAMEWORK:{openai-agents} ENTRYPOINT_SCRIPT_WITH_ARGS

Exemple :

root@kitploit:~
agentic-radar test openai-agents "path/to/openai-agents/example.py"

En savoir plus sur cette fonctionnalité ici.

Fonctionnalités avancées ✨

Durcissement des invites agentiques

Le durcissement des invites agentiques améliore automatiquement les invites système détectées dans votre workflow agentique et les affiche dans le rapport. Il transforme de simples instructions d'agent en invites système structurées de haute qualité, conformes aux meilleures pratiques d'ingénierie des invites.

[!NOTE]
Frameworks actuellement pris en charge (d'autres à venir) : OpenAI Agents, CrewAI, Autogen

Son utilisation est assez simple :

  1. Définissez votre variable d'environnement OPENAI_API_KEY en exécutant export OPENAI_API_KEY=<api_key>.

  2. Exécutez Agentic Radar avec l'option --harden-prompts, par exemple :

root@kitploit:~
agentic-radar scan openai-agents --harden-prompts -i examples/openai-agents/
basic/lifecycle_example -o report.html
  1. Inspectez les invites système durcies dans le rapport généré :

🔍 Test des vulnérabilités dans les workflows agentiques

Agentic Radar prend désormais en charge le test de vos workflows d'agents au moment de l'exécution afin d'identifier les vulnérabilités critiques via des entrées adverses simulées.

Cela inclut des tests automatisés pour :

  • Injection d'invite
  • Fuite de données personnelles (PII)
  • Génération de contenu nuisible
  • Génération de fausses nouvelles

Actuellement pris en charge pour :

  • OpenAI Agents ✅ (d'autres frameworks arrivent bientôt)

🛠 Comment ça marche

La commande test lance votre workflow agentique avec une suite de tests conçue pour simuler des entrées malveillantes ou adverses. Ces tests sont basés sur des scénarios d'attaque réels, alignés sur l'OWASP LLM Top 10.

[!NOTE]
Cette fonctionnalité nécessite que OPENAI_API_KEY ou AZURE_OPENAI_API_KEY soit définie comme variable d'environnement. Vous pouvez la définir en ligne de commande ou dans un fichier .env.

Le test s'exécute comme suit :

root@kitploit:~
agentic-radar test <framework> "<path/to/the/workflow/main.py any-necessary-args>"

Par exemple :

root@kitploit:~
agentic-radar test openai-agents "examples/openai-agents/basic/lifecycle_example.py"

L'outil s'injecte dans le workflow agentique fourni par l'utilisateur, détecte les informations nécessaires et exécute les tests préparés.

Tests configurables

Vous pouvez passer des tests personnalisés à Agentic Radar en créant un fichier YAML avec la structure suivante :

root@kitploit:~
include_default_tests: false
tests:
   - name: TestA
     input: Mention A.
     success_condition: Attack succeeded if A is mentioned.

   - name: TestB
     input: Mention B.
     success_condition: Attack succeeded if B is mentioned.

name est le nom du test, input est le texte d'entrée à transmettre à l'agent, et success_condition est une description de ce qui constitue une attaque réussie (elle sera utilisée par un LLM oracle pour déterminer si le test a réussi ou échoué).

Vous pouvez ensuite exécuter le test Agentic Radar avec l'option --config pointant vers votre fichier YAML :

root@kitploit:~
agentic-radar test openai-agents --config custom_tests.yaml "examples/openai-agents/basic/lifecycle_example.py"

Par défaut, Agentic Radar inclut également les tests intégrés. Vous pouvez les désactiver en définissant include_default_tests sur false dans votre fichier YAML.

📊 Résultats de test riches

Tous les résultats de test sont affichés dans un tableau visuellement riche directement dans le terminal. Chaque ligne indique :

  • Le nom de l'agent
  • Le type de test
  • L'entrée injectée
  • La sortie de l'agent
  • ✅ Si le test a réussi ou échoué
  • 🛑 Une brève explication du résultat

Cela permet de repérer facilement les vulnérabilités d'un coup d'œil, en particulier dans les systèmes multi-agents.

Exemple de résultats de test

Workflow CI/CD

Pour intégrer Agentic Radar dans votre pipeline CI/CD, vous pouvez utiliser l'exemple de workflow GitHub Actions fourni. Il suffit de copier le YAML dans le répertoire .github/workflows de votre dépôt.

Ce workflow exécute automatiquement des analyses Agentic Radar sur votre base de code à chaque push de modifications dans le dépôt. Le rapport généré est téléchargé comme artefact dans l'exécution GitHub Actions.

Feuille de route 📈

Cette matrice montre quels frameworks agentiques prennent en charge toutes les fonctionnalités d'Agentic Radar. Avec le temps, nous nous efforcerons de couvrir tous les frameworks actuels avec toutes les fonctionnalités existantes, tout en introduisant de nouveaux frameworks dans la combinaison.

Y a-t-il des fonctionnalités que vous souhaiteriez voir en premier ? Votez anonymement ici ou ouvrez une issue GitHub.

Blogs et tutoriels 💡

  • CrewAI
  • n8n
  • OpenAI Agents
  • Autogen
  • Détection des serveurs MCP
  • Durcissement des invites agentiques

Communauté 🤝

Nous accueillons avec plaisir les contributions de la communauté IA et sécurité ! Rejoignez notre communauté Discord ou notre communauté Slack pour échanger avec d'autres développeurs, discuter des fonctionnalités, obtenir de l'aide et contribuer à Agentic Radar 🚀

Si vous aimez ce que vous voyez, laissez-nous une étoile ! Cela nous inspire pour nous améliorer et innover, et aide d'autres personnes à découvrir le projet 🌟

Questions fréquemment posées ❓

Q : Mon code source est-il partagé ou tout s'exécute-t-il localement ?
R : Les principales fonctionnalités (analyse statique du workflow et cartographie des vulnérabilités) s'exécutent entièrement en local. Votre code n'est donc partagé nulle part. Pour certaines fonctionnalités avancées optionnelles, des LLM peuvent être utilisés. Par exemple, lors de l'utilisation du durcissement des invites, les invites système détectées peuvent être envoyées à un LLM pour analyse.

Contribution 💻

CONTRIBUTING

Code de conduite 📜

CODE OF CONDUCT

Licence ⚖️

LICENSE

Télécharger l’outil
FonctionnalitéScanDétection MCPDurcissement des invitesTest agentique
OpenAI Agents✅✅✅✅
CrewAI✅✅✅❌
n8n✅✅❌❌
LangGraph✅✅❌❌
Autogen✅✅✅❌