
agent-opfor v0.10.1
AI एजेंट और MCP सर्वर के लिए ओपन-सोर्स प्रतिद्वंद्वी अनुकरण।
AI एजेंटों, LLM ऐप्स और MCP सर्वर के लिए ओपन-सोर्स प्रतिद्वंद्वी अनुकरण।
अपने AI का परीक्षण करें जैसे कोई वास्तविक हमलावर करता है — अपने CLI, अपने IDE, या एक ब्राउज़र एक्सटेंशन से जिसे आपकी टीम का कोई भी सदस्य उपयोग कर सकता है।
वेबसाइट · दस्तावेज़ · GitHub · ब्राउज़र एक्सटेंशन · Discord
OPFOR Opposition Force का संक्षिप्त रूप है — यह एक सैन्य शब्द है जो प्रशिक्षण में दुश्मन की भूमिका निभाने वाली इकाई के लिए उपयोग होता है, ताकि बाकी सेना को पता चले कि असली हमले कैसे महसूस होते हैं, इससे पहले कि वे आएँ। हमने इस उपकरण का नाम इसी विचार पर रखा: AI एजेंटों की बेहतर रक्षा करने के लिए, आपको पहले उन पर हमला करना होगा।
हमने इसे क्यों बनाया
पिछले दस वर्षों में हमने 90 स्टार्टअप्स के लिए 130 उत्पाद शिप किए हैं। पिछले 18 महीनों में, उनमें से लगभग हर एक में एक AI एजेंट था — और उन सभी टीमों को परीक्षण करने में एक ही दीवार का सामना करना पड़ा।
इसलिए हमने OPFOR बनाया। पहले अपने लिए। अब ओपन सोर्स।
Apache 2.0। भारत से बनाया गया।
त्वरित प्रारंभ
npm install -g @keyvaluesystems/agent-opfor-cli
export OPENAI_API_KEY=your-key # या GEMINI_API_KEY, ANTHROPIC_API_KEY, आदि।
One-shot — सेटअप विज़ार्ड चलाता है और तुरंत स्कैन शुरू करता है:
opfor run
Two-step — एक कॉन्फ़िगरेशन सहेजें जिसे आप पुन: उपयोग कर सकते हैं या CI में कमिट कर सकते हैं:
opfor setup # विज़ार्ड कॉन्फ़िगरेशन को .opfor/configs/ में सहेजता है
opfor run --config .opfor/configs/<file> # सहेजे गए कॉन्फ़िगरेशन के साथ कभी भी चलाएँ
https://github.com/user-attachments/assets/a6a3cff2-2cf9-4486-944e-ac0163e7ea04
opfor क्या करता है
Opfor AI एजेंट की पूरी सतह — प्रॉम्प्ट, टूल, MCP सर्वर, मेमोरी और मल्टी-टर्न तर्क — का रेड-टीमिंग करता है। यह OWASP LLM टॉप 10, OWASP Agentic AI टॉप 10, OWASP MCP टॉप 10, OWASP API सुरक्षा और EU AI अधिनियम पूर्वाग्रह सूट के लिए लक्षित हमले उत्पन्न करता है, उन्हें आपके लक्ष्य पर दागता है, और प्रत्येक प्रतिक्रिया का LLM से निर्णय करता है।
इस क्षेत्र में अधिकांश रेड-टीम टूलिंग एक चीज़ में उत्कृष्ट है — एक प्रोब लाइब्रेरी, एक डेवलपर मूल्यांकनकर्ता, एक प्रोग्रामेटिक फ्रेमवर्क। Opfor एक उपकरण में अधिक जमीन को कवर करता है:
- गैर-डेवलपर्स के लिए ब्राउज़र एक्सटेंशन — आपकी टीम का कोई भी व्यक्ति तैनात चैटबॉट का रेड-टीमिंग कर सकता है, बिना कोड, बिना env vars, बिना YAML
- opfor को MCP सर्वर के रूप में चलाएँ — अपने AI कोडिंग एजेंट को Cursor या Claude Desktop में प्राकृतिक भाषा के माध्यम से आपके अन्य एजेंटों का रेड-टीमिंग करने दें
- एक उपकरण में पूर्ण OWASP कवरेज — LLM टॉप 10, Agentic AI टॉप 10, MCP टॉप 10, API सुरक्षा टॉप 10
- कोई ब्लैक बॉक्स नहीं — प्रत्येक हमला प्रॉम्प्ट, अनुरोध, प्रतिक्रिया और निर्णायक फैसला लॉग किया जाता है; पुनरुत्पादनीय, ऑडिट करने योग्य, फोर्क करने योग्य
- मॉडल के लिए नहीं, एजेंटों के लिए बनाया गया — पहले दिन से टूल कॉल, MCP, मेमोरी और मल्टी-टर्न स्थिति के लिए डिज़ाइन किया गया
- ट्रेस-जागरूक — Langfuse और Netra के साथ एकीकृत होता है ताकि LLM निर्णायक देख सके कि आपके एजेंट ने आंतरिक रूप से क्या किया, न कि केवल उसने क्या कहा
opfor चलाने के पांच तरीके
आपकी टीम के विभिन्न लोगों को अलग-अलग प्रवेश बिंदुओं की आवश्यकता होती है। Opfor पांच भेजता है।
| मोड | कैसे | किसके लिए सर्वोत्तम |
|---|---|---|
| 🖥️ CLI | opfor setup → opfor run | इंजीनियर, CI/CD, टर्मिनल-पहले वर्कफ़्लो |
| 🌐 ब्राउज़र एक्सटेंशन | एक्सटेंशन इंस्टॉल करें, किसी भी चैट इंटरफ़ेस पर आइकन पर क्लिक करें | उत्पाद प्रबंधक, डिज़ाइनर, QA, सुरक्षा विश्लेषक — कोई भी जो कोड नहीं लिख सकता या नहीं लिखना चाहता |
| 🤖 MCP सर्वर | Cursor या Claude Desktop में opfor पंजीकृत करें, फिर चैट में पूछें | AI कोडिंग एजेंट जो आपके अन्य एजेंटों का परीक्षण करते हैं |
| ⚡ Skills | /opfor-setup · /opfor-run · /opfor-mcp-setup · /opfor-mcp-run | डेवलपर जो अपने IDE के अंदर एक-कमांड परीक्षण चाहते हैं |
| 📦 SDK | npm install @keyvaluesystems/agent-opfor-sdk, फिर अपने कोड से run / hunt कॉल करें | प्रोग्रामेटिक रेड-टीमिंग और कस्टम वर्कफ़्लो |
पांचों समान मूल्यांकनकर्ता, हमला टेम्पलेट और निर्णायक तर्क साझा करते हैं।
→ CLI संदर्भ · ब्राउज़र एक्सटेंशन सेटअप · MCP सेटअप · Skills सेटअप · SDK संदर्भ · सत्र प्रबंधन
यह कैसे काम करता है
जब आप एक स्कैन चलाते हैं, opfor: