Emulazione avversaria open-source per agenti AI e server MCP.
Emulazione dell'avversario open-source per agenti AI, app LLM e server MCP.
Testa la tua IA come farebbe un vero attaccante — dal tuo CLI, dal tuo IDE o da un'estensione del browser che chiunque nel tuo team può usare.
Sito web · Documentazione · GitHub · Estensione browser · Discord
OPFOR è l'abbreviazione di Opposition Force — un termine militare per l'unità che interpreta il nemico durante l'addestramento, così il resto dell'esercito impara come sono i veri attacchi prima che arrivino. Abbiamo chiamato lo strumento ispirandoci a questa idea: per difendere meglio gli agenti IA, devi attaccarli per primi.
Negli ultimi dieci anni abbiamo rilasciato 130 prodotti per 90 startup. Negli ultimi 18 mesi, quasi tutti includevano un agente IA — e ogni singolo team ha incontrato lo stesso muro quando si trattava di testarli.
Così abbiamo costruito OPFOR. Prima per noi stessi. Ora open source.
Apache 2.0. Costruito dall'India.
npm install -g @keyvaluesystems/agent-opfor-cli
export OPENAI_API_KEY=your-key # oppure GEMINI_API_KEY, ANTHROPIC_API_KEY, ecc.
Unico comando — avvia la procedura guidata e subito la scansione:
opfor run
Due passaggi — salva una configurazione riutilizzabile o da committare in CI:
opfor setup # la procedura guidata salva una configurazione in .opfor/configs/
opfor run --config .opfor/configs/<file> # esegui in qualsiasi momento con la configurazione salvata
https://github.com/user-attachments/assets/a6a3cff2-2cf9-4486-944e-ac0163e7ea04
Opfor esegue red-team sull'intera superficie degli agenti IA — prompt, strumenti, server MCP, memoria e ragionamento multi-turno. Genera attacchi mirati per OWASP LLM Top 10, OWASP Agentic AI Top 10, OWASP MCP Top 10, OWASP API Security e suite di bias dell'EU AI Act, li invia al tuo target e valuta ogni risposta con un LLM come giudice.
La maggior parte degli strumenti di red-teaming in questo spazio è eccellente in una cosa — una libreria di probe, un valutatore per sviluppatori, un framework programmatico. Opfor copre più terreno con un unico strumento:
Persone diverse nel tuo team hanno bisogno di punti di ingresso diversi. Opfor ne offre cinque.
| Modalità | Come | Ideale per |
|---|---|---|
| 🖥️ CLI | opfor setup → opfor run | Ingegneri, CI/CD, flussi di lavoro basati su terminale |
| 🌐 Estensione browser | Installa l'estensione, clicca l'icona su qualsiasi interfaccia chat | Product manager, designer, QA, analisti di sicurezza — chiunque non possa o voglia scrivere codice |
| 🤖 Server MCP | Registra opfor in Cursor o Claude Desktop, poi chiedi in chat | Agenti di codifica AI che testano altri tuoi agenti |
| ⚡ Skills | /opfor-setup · /opfor-run · /opfor-mcp-setup · /opfor-mcp-run | Sviluppatori che vogliono test con un solo comando all'interno del loro IDE |
| 📦 SDK | npm install @keyvaluesystems/agent-opfor-sdk, poi chiama run / hunt dal tuo codice | Red-teaming programmatico e flussi di lavoro personalizzati |
Tutti e cinque condividono gli stessi valutatori, template di attacco e logica del giudice.
→ Riferimento CLI · Configurazione estensione browser · Configurazione MCP · Configurazione Skills · Riferimento SDK · Gestione sessioni
Quando esegui una scansione, opfor: