Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/splx-ai/agentic-radar
脆弱性スキャナー静的コード分析 (SAST)動的コード分析 (DAST)ペネトレーションテストDevSecOpsレッドチーミングAIセキュリティ敵対的攻撃
GitHubsplx-ai/agentic-radar

agentic-radar

LLMエージェントワークフロー向けのセキュリティスキャナー

リポジトリを見る
1.0k1448ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
logo

エージェンティックワークフローのためのセキュリティスキャナー!

contributors last update forks stars open issues license PyPI - Version PyPI - Downloads
Discord Slack

デモを見る · ドキュメント · バグを報告 · 機能をリクエスト

目次
  1. 説明
  2. Agentic Visualizer
  3. はじめに
    • 前提条件
    • インストール
  4. 上級インストール
    • CrewAI インストール
    • OpenAI Agents インストール
  5. 使用方法
  6. 高度な機能
    • Agentic Prompt Hardening
    • エージェンティックワークフローにおける脆弱性のテスト
    • CI/CD ワークフロー
  7. ロードマップ
  8. ブログとチュートリアル
  9. コミュニティ
  10. よくある質問
  11. 貢献
  12. 行動規範
  13. ライセンス

説明 📝

Agentic Radar は、エージェンティックシステムのセキュリティと運用上の洞察を分析・評価するために設計されています。開発者、研究者、セキュリティ専門家がエージェンティックシステムの動作を理解し、潜在的な脆弱性を特定するのに役立ちます。

ユーザーはエージェンティックシステムのセキュリティレポートを作成できます。その内容は次のとおりです。

  1. ワークフロー可視化 - エージェンティックシステムのワークフローのグラフ✅
  2. ツール識別 - システムが使用するすべての外部・カスタムツールの一覧✅
  3. MCPサーバー検出 - システムのエージェントが使用するすべてのMCPサーバーの一覧✅
  4. 脆弱性マッピング - 特定されたツールを既知の脆弱性に関連付けるテーブルで、セキュリティの概要を提供します✅

包括的なHTMLレポートはすべての調査結果を要約し、簡単にレビュー・共有できます。

完全なレポート例はこちら

Agentic Radar は、検出された脆弱性を広く知られたセキュリティフレームワークにマッピングします 🛡️。

  • OWASP Top 10 LLM Applications

  • OWASP Agentic AI – Threats and Mitigations

Agentic Visualizer 🎆

可視化だけに興味がある場合は、Agentic Visualizer をお試しください。

これはWebベースのツールで、エージェンティックワークフローをユーザーフレンドリーに可視化できます。

はじめに 🚀

前提条件

特にありません!お使いのマシンにPython(pip)がインストールされていることを確認してください。

インストール

root@kitploit:~
pip install agentic-radar

# Check that it is installed
agentic-radar --version

一部の機能は、対象となるエージェンティックフレームワークに応じて追加インストールが必要です。詳細は下記を参照してください。

上級インストール

CrewAI インストール

CrewAIと組み合わせて次のいずれかの機能を使用する場合、CrewAI エクストラが必要です:

  • Agentic Radar Test
  • 事前定義ツールの説明

次のコマンドで、CrewAI エクストラの依存関係を含むAgentic Radarをインストールできます:

root@kitploit:~
pip install "agentic-radar[crewai]"

[!WARNING] これにより crewai-tools パッケージがインストールされますが、これはPythonバージョン >= 3.10 かつ < 3.13 でのみサポートされています。 それ以外のPythonバージョンを使用している場合、ツールの説明は詳細さが低くなるか、完全に欠落します。

OpenAI Agents インストール

OpenAI Agentsと組み合わせて次のいずれかの機能を使用する場合、OpenAI Agents エクストラが必要です:

  • Agentic Radar Test

次のコマンドで、OpenAI Agents エクストラの依存関係を含むAgentic Radarをインストールできます:

root@kitploit:~
pip install "agentic-radar[openai-agents]"

使用方法

Agentic Radar は現在、2つの主要コマンドをサポートしています:

1. scan

エージェンティックワークフローのコードをスキャンし、レポートを生成します。

root@kitploit:~
agentic-radar scan [OPTIONS] FRAMEWORK:{langgraph|crewai|n8n|openai-agents|autogen}

例:

root@kitploit:~
agentic-radar scan langgraph -i path/to/langgraph/example/folder -o report.html

2. test

エージェンティックワークフロー内のエージェントをさまざまな脆弱性についてテストします。 環境変数として OPENAI_API_KEY を設定する必要があります。

root@kitploit:~
agentic-radar test [OPTIONS] FRAMEWORK:{openai-agents} ENTRYPOINT_SCRIPT_WITH_ARGS

例:

root@kitploit:~
agentic-radar test openai-agents "path/to/openai-agents/example.py"

この機能の詳細はこちらを参照してください。

高度な機能 ✨

Agentic Prompt Hardening

Agentic Prompt Hardening は、エージェンティックワークフロー内で検出されたシステムプロンプトを自動的に改善し、レポートに表示します。シンプルなエージェント指示を、プロンプトエンジニアリングのベストプラクティスに沿った高品質な構造化システムプロンプトに変換します。

[!NOTE]
現在サポートされているフレームワーク(今後追加予定):OpenAI Agents、CrewAI、Autogen

使用方法は非常に簡単です:

  1. export OPENAI_API_KEY=<api_key> を実行して OPENAI_API_KEY 環境変数を設定します。

  2. --harden-prompts フラグを指定してAgentic Radarを実行します。例:

root@kitploit:~
agentic-radar scan openai-agents --harden-prompts -i examples/openai-agents/
basic/lifecycle_example -o report.html
  1. 生成されたレポートで強化済みシステムプロンプトを確認します:

🔍 エージェンティックワークフローにおける脆弱性のテスト

Agentic Radar は現在、実行時にエージェントワークフローをテストして、シミュレートされた敵対的入力を通じて重大な脆弱性を特定することをサポートしています。

これには次の自動テストが含まれます:

  • プロンプトインジェクション
  • PII 漏えい
  • 有害コンテンツ生成
  • フェイクニュース生成

現在対応しているフレームワーク:

  • OpenAI Agents ✅(他のフレームワークも近日対応予定)

🛠 仕組み

test コマンドは、悪意のある入力や敵対的入力をシミュレートするように設計されたテストスイートでエージェンティックワークフローを起動します。これらのテストは、OWASP LLM Top 10 に沿った実際の攻撃シナリオに基づいて設計されています。

[!NOTE]
この機能は、環境変数として OPENAI_API_KEY または AZURE_OPENAI_API_KEY を設定する必要があります。コマンドラインまたは .env ファイル内で設定できます。

テストは次のように実行します:

root@kitploit:~
agentic-radar test <framework> "<path/to/the/workflow/main.py any-necessary-args>"

例:

root@kitploit:~
agentic-radar test openai-agents "examples/openai-agents/basic/lifecycle_example.py"

このツールはユーザーが提供したエージェンティックワークフローに自身を注入し、必要な情報を検出して、準備されたテストを実行します。

設定可能なテスト

Agentic Radar にカスタムテストを渡すには、次の構造のYAMLファイルを作成します:

root@kitploit:~
include_default_tests: false
tests:
   - name: TestA
     input: Mention A.
     success_condition: Attack succeeded if A is mentioned.

   - name: TestB
     input: Mention B.
     success_condition: Attack succeeded if B is mentioned.

name はテストの名前、input はエージェントに渡される入力テキスト、success_condition は攻撃が成功したとみなされる条件の説明です(テストの成功/失敗を判定するためにオラクルLLMによって使用されます)。

次に、YAMLファイルを指定した --config オプションを使用してAgentic Radar testを実行できます:

root@kitploit:~
agentic-radar test openai-agents --config custom_tests.yaml "examples/openai-agents/basic/lifecycle_example.py"

デフォルトでは、Agentic Radar は組み込みテストも含みます。YAMLファイルで include_default_tests を false に設定すると、それらを無効化できます。

📊 リッチなテスト結果

すべてのテスト結果は、ターミナルに視覚的にリッチなテーブル形式で出力されます。 各行には次が表示されます:

  • エージェント名
  • テストの種類
  • 注入された入力
  • エージェントの出力
  • ✅ テストが成功したか失敗したか
  • 🛑 結果の簡単な説明

これにより、特にマルチエージェントシステムにおいて、脆弱性を一目で簡単に見つけることができます。

テスト結果の例

CI/CD ワークフロー

Agentic Radar をCI/CDパイプラインに統合するには、提供されている GitHub Actions ワークフローの例を使用できます。リポジトリの .github/workflows ディレクトリにYAMLを貼り付けるだけです。

このワークフローは、変更がリポジトリにプッシュされるたびに、コードベースに対してAgentic Radarスキャンを自動的に実行します。生成されたレポートは、GitHub Actions の実行でアーティファクトとしてアップロードされます。

ロードマップ 📈

このマトリックスは、各エージェンティックフレームワークがAgentic Radarの全機能をどの程度サポートしているかを示しています。今後、すべての既存機能で現在のフレームワークをカバーし、さらに新しいフレームワークも追加していくことを目指します。

最初に実現してほしい機能はありますか?こちらで匿名投票するか、GitHub Issueを開いてお知らせください。

ブログとチュートリアル 💡

  • CrewAI
  • n8n
  • OpenAI Agents
  • Autogen
  • MCP Server Detection
  • Agentic Prompt Hardening

コミュニティ 🤝

AIおよびセキュリティコミュニティからの貢献を歓迎します!DiscordコミュニティまたはSlackコミュニティに参加して、他の開発者と交流し、機能について話し合い、サポートを受け、Agentic Radar に貢献しましょう 🚀

気に入っていただけたら、スターを付けてください!改善と革新への意欲が湧き、他の人々がこのプロジェクトを見つける助けにもなります 🌟

よくある質問 ❓

Q: ソースコードは共有されますか、それともすべてローカルで実行されますか?
A: 主要機能(静的ワークフロー分析と脆弱性マッピング)は完全にローカルで実行されるため、コードがどこかに共有されることはありません。オプションの高度な機能では、LLMが使用される場合があります。例:Prompt Hardening を使用する場合、検出されたシステムプロンプトが分析のためにLLMに送信されることがあります。

貢献 💻

CONTRIBUTING

行動規範 📜

CODE OF CONDUCT

ライセンス ⚖️

LICENSE

ツールをダウンロード
FeatureScanMCP DetectionPrompt HardeningAgentic Test
OpenAI Agents✅✅✅✅
CrewAI✅✅✅❌
n8n✅✅❌❌
LangGraph✅✅❌❌
Autogen✅✅✅❌