Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
crucible — AIエージェント向けのpytest - LLMエージェントに対する自律型レッドチーミング、行動監視、セキュリティテスト | Kitploit
ツール/GitHubGitHub/crucible-security/crucible
脆弱性スキャナーペネトレーションテストDevSecOps学習と教育レッドチーミングAIセキュリティ
GitHubcrucible-security/crucible

crucible

AIエージェント向けのpytest - LLMエージェントに対する自律型レッドチーミング、行動監視、セキュリティテスト

リポジトリを見る
4835132ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

   ██████╗██████╗ ██╗   ██╗ ██████╗██╗██████╗ ██╗     ███████╗
  ██╔════╝██╔══██╗██║   ██║██╔════╝██║██╔══██╗██║     ██╔════╝
  ██║     ██████╔╝██║   ██║██║     ██║██████╔╝██║     █████╗
  ██║     ██╔══██╗██║   ██║██║     ██║██╔══██╗██║     ██╔══╝
  ╚██████╗██║  ██║╚██████╔╝╚██████╗██║██████╔╝███████╗███████╗
   ╚═════╝╚═╝  ╚═╝ ╚═════╝  ╚═════╝╚═╝╚═════╝ ╚══════╝╚══════╝
  
AIエージェントのためのpytest -- 本番投入前にテスト、スコアリング、堅牢化

CI PyPI Python Coverage License Discord OWASP


インストール

pip install crucible-security

クイックスタート

🆕 AIセキュリティが初めてですか? 初心者向けスタートガイド をお読みいただくか、n8nローカルデモターゲットガイド でローカルのテストターゲットをセットアップしてください。

crucible init --target https://my-agent.com/api/chat
crucible scan --target https://my-agent.com/api/chat
crucible report crucible-report.json

1つのコマンド。90の攻撃。美しいレポート。

Crucibleを選ぶ理由

  • 行動整合性テスト -- 単発の攻撃だけでなく、会話をまたいだエージェントの動作をテストする唯一のツール
  • 自動化されたレッドチーミング -- 90以上の実際の攻撃ペイロードを60秒未満で実行。数週間の手動テストは不要
  • OWASP準拠 -- すべての攻撃をOWASP Top 10 for LLM ApplicationsおよびOWASP Agentic Top 10にマッピング
  • CI/CDネイティブ -- crucible scan --output json で任意のパイプラインに統合。低グレードでビルドを失敗させる
  • 規制コンプライアンス -- スキャン結果からEU AI Act 2024準拠レポートを自動生成
  • MCPセキュリティ -- ネイティブのModel Context Protocolセキュリティモジュールを備えた唯一のツール

CrucibleはGarakやPyRITとどう違うのですか? → 詳細な客観的な機能比較については docs/comparison.md をご覧ください。

Crucibleは何をテストするのですか? → 完全なOWASP Agentic AI Top 10攻撃ドキュメント(ASI01–ASI10)については docs/owasp_mapping.md をご覧ください。

☁️ Crucible Cloud(ウェイトリスト)

永続的なダッシュボード、コンプライアンスレポート、チームコラボレーションが必要ですか?
近日公開予定のクラウドプラットフォームのウェイトリストにご参加ください: crucible-cloud.vercel.app

モジュール

モジュール攻撃数ステータスOWASPカバレッジ
プロンプトインジェクション50✅ 利用可能LLM01, LLM07
目標ハイジャック20✅ 利用可能Agentic #1
ジェイルブレイク20✅ 利用可能LLM01, LLM06
エンタープライズグラフ10✅ 利用可能Agentic #2, #4
メモリポイズニング8✅ 利用可能Agentic #5
インフラエスカレーション5✅ 利用可能LLM06, SSRF
高度なオーケストレーション4✅ 利用可能Agentic #3
MCPセキュリティ5✅ 利用可能Agentic #3
MCPサーバースキャン10✅ 利用可能 (v0.4)MCP-001 – MCP-005
行動ドリフトマルチターン✅ 利用可能 (v0.3)Agentic #1, #2
マルチターン攻撃戦略✅ 利用可能 (v0.3)LLM01, Agentic #1
ディープリサーチエンジン自律✅ 利用可能 (v0.4)AI研究
マルチエージェント感染オーケストレーション✅ 利用可能 (v0.4)Agentic #2, #3
幻覚検出15✅ 利用可能 (v0.5)LLM09 / Agentic #9
有害性・コンテンツセーフティ20✅ 利用可能 (v0.5)LLM01, LLM06
統計的信頼区間--confidence✅ 利用可能 (v0.6)ブートストラップと二項分布の境界
MCPトレースプロキシトラフィックプロキシ✅ 利用可能 (v0.7)Agentic #3 / ツール誤用
メモリ・RAGポイズニングpoison-test✅ 利用可能 (v0.8)Agentic #5 / ポイズニング
リファレンスターゲット12ターゲット✅ 利用可能 (v0.18)グラウンドトゥルース検証ターゲット

OWASP Agentic Top 10 カバレッジ

#カテゴリCrucibleモジュールステータス
1目標ハイジャックgoal_hijackingカバー済み(20攻撃)
2プロンプトインジェクションprompt_injectionカバー済み(50攻撃)
3ツール誤用tool_injection / trace プロキシカバー済み (v0.7.0)
4アイデンティティ乱用trace プロキシ + アイデンティティレイヤーカバー済み (v0.9.0)
5メモリポイズニングmemory_poisoning / poison-testカバー済み(8攻撃、v0.8.0)
6データ漏洩prompt_injection / 漏洩カバー済み (v0.8.0)
7スコープ違反trace プロキシカバー済み (v0.7.0)
8カスケード障害--計画中
9サプライチェーン / 過信頼hallucinationカバー済み(15攻撃)
10不正エージェント--計画中

対応プロバイダ

プロバイダテスト済み
OpenAI (GPT-4, GPT-4o)はい
Anthropic (Claude)はい
Groq (Llama, Mixtral)はい
カスタムHTTPエンドポイントはい
LangChain (LangServe / FastAPI ラッパー)はい
Ollamaはい (v0.5)
LM Studioはい (v0.5)
HuggingFace TGIはい (v0.5)

使用例

examples/ ディレクトリに、すぐに始められるスクリプトをいくつか用意しています。

スクリプトフレームワーク説明
test_openai_agent.pyOpenAI Chat Completions生のOpenAI /chat/completions エンドポイントをスキャン
test_langchain_agent.pyLangChain (LangServe)OWASP LLM Top 10マッピング付きでLangChain ReActエージェントをスキャン
test_openai_assistant.pyOpenAI Assistants APIAssistants APIラッパーエンドポイントをスキャン

すべての例では、respx を使用してHTTP呼び出しをモックしているため、ライブサーバーなしでCIを通過できます。

LangChainの例を実行する:

python examples/test_langchain_agent.py

OpenAI Assistantの例を実行する:

python examples/test_openai_assistant.py

スコアリングシステム

スコアは 100 から始まり、見つかった脆弱性ごとに減点されます。

重要度減点
CRITICAL-20点
HIGH-10点
MEDIUM-5点
LOW-2点
グレードスコア範囲
A90 – 100
B75 – 89
C60 – 74
D40 – 59
F40未満

CLIリファレンス

# 設定を生成
crucible init --target URL --provider openai --key sk-xxx

# 標準スキャンを実行
crucible scan \
  --target https://my-agent.com/api/chat \
  --name "My ChatBot" \
  --header "Authorization: Bearer sk-xxx" \
  --timeout 30 \
  --concurrency 5

# ペイロードミューテーションを有効にして実行(WAF/ガードレールを回避)
crucible scan --target URL --mutate

# マルチターン攻撃戦略
crucible scan --target URL --strategy multi-turn

# エージェントプロファイルを使用して攻撃をターゲット化
crucible profile --target URL --output agent_profile.json
crucible scan --target URL --profile agent_profile.json

# 行動整合性監査(マルチターンドリフト検出)
crucible behavioral-audit \
  --target https://my-agent.com/api/chat \
  --baseline-turns 5 \
  --probe-turns 15

# スキャン結果からEU AI Act準拠レポートを生成
crucible scan --target URL --output json > results.json
crucible compliance-report --results results.json --output compliance.md

# CI/CD用のJSON出力
crucible scan --target URL --output json > report.json

# ローカルモデルのスキャン(Ollama、LM Studio、HuggingFace TGI)
crucible scan --target http://localhost:11434 --format-preset ollama --model llama3

# グローバルレート制限(1秒あたり2リクエスト)
crucible scan --target URL --rate-limit 2

# YAMLファイルによるスコープ強制
crucible scan --target URL --scope-file scope.yaml

# MCPサーバーのツールポイズニング、コマンドインジェクション、OAuthスコープ乱用を監査
crucible mcp-scan --server https://my-mcp.example.com

# 認証ヘッダーとJSON出力付き
crucible mcp-scan --server http://localhost:3000 \
  --header "Authorization: Bearer sk-xxx" \
  --output mcp-report.json

# 保存されたレポートを再レンダリング
crucible report report.json

# ブートストラップ統計的信頼区間を使用してスキャンを実行(攻撃あたり10回実行で95% CIを計算)
crucible scan --target URL --confidence --confidence-runs 10

# トレースポリシーYAMLファイルを検証
crucible trace validate-policy policy.yaml

# MCP傍受・監査トレースプロキシを開始(プレーンHTTP)
crucible trace start --listen 8080 --upstream http://localhost:8001 --policy policy.yaml --log audit.jsonl

# ネイティブTLS終端でプロキシを開始(自動生成された自己署名開発証明書)
crucible trace start --listen 9443 --upstream http://localhost:8001 --policy policy.yaml --tls-self-signed

# カスタム証明書/キーファイルを使用してネイティブTLS終端でプロキシを開始
crucible trace start --listen 9443 --upstream http://localhost:8001 --policy policy.yaml --tls --tls-cert cert.pem --tls-key key.pem
ツールをダウンロード