Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
agentseal — Kit di strumenti di sicurezza per agenti AI. Scansiona la tua macchina alla ricerca di skills e configurazioni MCP pericolose, monitora gli attacchi alla supply chain, testa la resistenza alle injection di prompt e verifica i server MCP live per il tool poisoning. | Kitploit
Strumenti/GitHubGitHub/getagentseal/agentseal
Scanner di VulnerabilitàEsfiltrazione DatiRaccolta InformazioniAnalisi MalwarePenetration TestingCommand and ControlSicurezza della Supply ChainApprendimento e FormazioneRed TeamingSicurezza dell'IA
GitHub
34161733 mesi faRevisionato da Kitploit
getagentseal/agentseal

agentseal

Kit di strumenti di sicurezza per agenti AI. Scansiona la tua macchina alla ricerca di skills e configurazioni MCP pericolose, monitora gli attacchi alla supply chain, testa la resistenza alle injection di prompt e verifica i server MCP live per il tool poisoning.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AgentSeal

Toolkit di sicurezza per agenti AI. Prompt per red-team, rilevamento di avvelenamento MCP,
scansione di file skill, tracciamento di flussi di dati tossici. 225+ test su 28 agenti.

PyPI npm Licenza Download Segui su X

Documentazione · Registro MCP · Dashboard · Blog


Avvio rapido

pip install agentseal    # oppure: npm install agentseal
agentseal guard          # analizza il tuo computer - nessuna chiave API necessaria

Tutto qui. AgentSeal trova file skill pericolosi, configurazioni MCP avvelenate e percorsi di esfiltrazione dati in ogni agente AI sul tuo computer.

Vuoi testare un prompt di sistema contro attacchi avversari?

agentseal scan --prompt "Sei un assistente utile..." --model ollama/llama3.1:8b  # gratuito, locale
agentseal scan --prompt "Sei un assistente utile..." --model gpt-4o              # cloud

demo di agentseal guard


Cosa fa ogni comando?

ComandoCosa faNecessita di un LLM?
guardAnalizza file skill, configurazioni MCP, flussi di dati tossici e modifiche alla supply chain sul tuo computerNo
scanTesta un prompt di sistema contro oltre 225 sonde di attacco avversarioSì*
scan-mcpSi connette a un server MCP live e controlla le descrizioni degli strumenti per rilevare avvelenamentoNo
shieldMonitora i file di configurazione degli agenti in tempo reale, avvisa su minacce, mette in quarantena i payloadNo

*Gratuito con Ollama. I provider cloud (OpenAI, Anthropic, ecc.) richiedono una chiave API.


Guard

Analizza tutte le configurazioni degli agenti AI sul tuo computer. Nessuna chiave API, nessuna chiamata di rete - tutto viene eseguito localmente.

Agenti supportati: Claude Code, Claude Desktop, Cursor, Windsurf, VS Code, Gemini CLI, Codex CLI, Cline, Roo Code, Kilo Code, Copilot CLI, Aider, Continue, Zed, Amp, Amazon Q, Junie, Goose, Kiro, OpenCode, OpenClaw, Crush, Qwen Code, Grok CLI, Visual Studio, Kimi CLI, Trae, MaxClaw.

agentseal guard

Guard esegue una pipeline di rilevamento in sei fasi su ogni file trovato:

  1. Firme dei pattern - pattern dannosi noti (accesso alle credenziali, URL di esfiltrazione, comandi shell)
  2. Deoffuscazione - decodifica tag Unicode, Base64, override BiDi, caratteri a larghezza zero, confondibili TR39
  3. Analisi semantica - similarità degli embedding (MiniLM-L6-v2) rileva attacchi riformulati che aggirano i pattern
  4. Tracciamento baseline - gli hash SHA-256 rilevano modifiche alle configurazioni dall'ultima scansione (rilevamento rug-pull)
  5. Arricchimento registro - punteggi di fiducia in tempo reale dal Registro di Sicurezza MCP (6.600+ server)
  6. Regole personalizzate - regole YAML per applicare politiche specifiche dell'organizzazione
agentseal guard init             # genera il file di policy .agentseal.yaml per il progetto
agentseal guard --output sarif   # SARIF per la scheda Sicurezza di GitHub
agentseal guard --output json    # output leggibile dalla macchina
agentseal guard --no-diff        # salta la sezione delta baseline
agentseal guard test             # valida le tue regole personalizzate

Scan

Testa un prompt di sistema contro 225 sonde di attacco avversario: 82 tecniche di estrazione, 143 tecniche di iniezione e 8 trasformazioni di mutazione adattativa. Restituisce un punteggio di fiducia deterministico.

Come funziona il rilevamento: Le sonde di iniezione incorporano una stringa canary univoca (es. SEAL_A1B2C3D4_CONFIRMED). Se la canary appare nella risposta, la sonda è trapelata. Le sonde di estrazione usano il matching n-gram contro il prompt di riferimento. Nessun giudice LLM - stesso input, stesso risultato, ogni volta.

Punteggio di fiducia (0–100):

PunteggioLivelloSignificato
85–100EccellenteDifese forti, resiste alla maggior parte degli attacchi noti
70–84AltoBuone difese, piccole lacune
50–69MedioRischio moderato, diverse categorie di sonde sono trapelate
30–49BassoVulnerabilità significative
0–29CriticoDifesa minima o assente contro attacchi al prompt
# OpenAI
agentseal scan --prompt "Sei un assistente utile..." --model gpt-4o

# Anthropic
agentseal scan --prompt "Sei un assistente utile..." --model claude-sonnet-4-5-20250929

# Ollama (gratuito, locale)
agentseal scan --prompt "Sei un assistente utile..." --model ollama/llama3.1:8b

# Qualsiasi endpoint HTTP
agentseal scan --url http://localhost:8080/chat

# Da un file
agentseal scan --file ./prompt.txt --model gpt-4o

CI/CD

agentseal scan --file ./prompt.txt --model gpt-4o --min-score 75

Codice di uscita 1 se il punteggio di fiducia è inferiore alla soglia. Usa --output sarif per l'integrazione con la scheda Sicurezza di GitHub.


Scan-MCP

Si connette a un server MCP live tramite stdio o SSE. Enumera ogni strumento, poi esegue ogni descrizione attraverso pattern matching, deoffuscazione, similarità semantica e classificazione LLM opzionale. Restituisce un punteggio di fiducia per server.

# Server stdio
agentseal scan-mcp --server npx @modelcontextprotocol/server-filesystem /tmp

# Server SSE
agentseal scan-mcp --sse http://localhost:3001/sse

Rileva l'avvelenamento delle descrizioni degli strumenti - istruzioni nascoste incorporate nelle descrizioni che spingono l'agente a esfiltrare dati, eseguire comandi o sovrascrivere l'intenzione dell'utente.


Shield

Monitoraggio file in tempo reale per i percorsi delle configurazioni degli agenti. Notifiche desktop quando compaiono minacce. Mette automaticamente in quarantena i file con payload rilevati.

pip install agentseal[shield]   # include watchdog + dipendenze per notifiche desktop
agentseal shield

Monitora gli stessi percorsi che guard analizza, ma in modo continuo. Utile per rilevare attacchi alla supply chain in cui un npm install o pip install modifica silenziosamente le configurazioni degli agenti.


Come funziona

Diagramma della superficie di attacco

I server MCP forniscono agli agenti AI accesso a file locali, database, API e credenziali. Le descrizioni degli strumenti possono contenere istruzioni nascoste che l'agente segue ma l'utente non vede mai.

Scarica lo strumento