Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
agentseal — AI 에이전트를 위한 보안 툴킷. 위험한 스킬 및 MCP 구성을 스캔하고, 공급망 공격을 모니터링하며, 프롬프트 인젝션 저항성을 테스트하고, 라이브 MCP 서버의 툴 포이즈닝을 감사합니다. | Kitploit
도구/GitHubGitHub/getagentseal/agentseal
Vulnerability ScannersData ExfiltrationInformation GatheringMalware AnalysisPenetration TestingCommand and ControlSupply Chain SecurityLearning & EducationRed TeamingAI Security
GitHubgetagentseal/agentseal
341612개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

agentseal

AI 에이전트를 위한 보안 툴킷. 위험한 스킬 및 MCP 구성을 스캔하고, 공급망 공격을 모니터링하며, 프롬프트 인젝션 저항성을 테스트하고, 라이브 MCP 서버의 툴 포이즈닝을 감사합니다.

저장소 보기웹사이트

AgentSeal

AI 에이전트를 위한 보안 툴킷. 레드팀 프롬프트, MCP 중독 탐지,
스킬 파일 스캔, 유해 데이터 흐름 추적. 28개 에이전트에서 225개 이상의 테스트.

PyPI npm License Downloads Follow on X

문서 · MCP 레지스트리 · 대시보드 · 블로그


빠른 시작

root@kitploit:~
pip install agentseal    # 또는: npm install agentseal
agentseal guard          # API 키 없이 머신 스캔

끝입니다. AgentSeal은 사용자 머신의 모든 AI 에이전트에서 위험한 스킬 파일, 중독된 MCP 서버 설정, 데이터 유출 경로를 찾아냅니다.

시스템 프롬프트를 적대적 공격에 대해 테스트하고 싶으신가요?

root@kitploit:~
agentseal scan --prompt "You are a helpful assistant..." --model ollama/llama3.1:8b  # 무료, 로컬
agentseal scan --prompt "You are a helpful assistant..." --model gpt-4o              # 클라우드

agentseal guard 데모


각 명령어는 무엇을 하나요?

*Ollama와 함께 무료로 사용 가능합니다. 클라우드 제공업체(OpenAI, Anthropic 등)는 API 키가 필요합니다.


Guard

사용자 머신의 모든 AI 에이전트 설정을 스캔합니다. API 키, 네트워크 호출이 필요 없으며 모든 것이 로컬에서 실행됩니다.

지원 에이전트: Claude Code, Claude Desktop, Cursor, Windsurf, VS Code, Gemini CLI, Codex CLI, Cline, Roo Code, Kilo Code, Copilot CLI, Aider, Continue, Zed, Amp, Amazon Q, Junie, Goose, Kiro, OpenCode, OpenClaw, Crush, Qwen Code, Grok CLI, Visual Studio, Kimi CLI, Trae, MaxClaw.

root@kitploit:~
agentseal guard

Guard는 발견된 모든 파일에 대해 6단계 탐지 파이프라인을 실행합니다:

  1. 패턴 시그니처 - 알려진 악성 패턴 (자격 증명 접근, 유출 URL, 셸 명령)
  2. 난독화 해제 - 유니코드 태그, Base64, BiDi 오버라이드, 제로 너비 문자, TR39 혼동 문자 디코딩
  3. 의미 분석 - 임베딩 유사도(MiniLM-L6-v2)로 패턴을 우회하는 재구성된 공격 탐지
  4. 베이스라인 추적 - SHA-256 해시로 마지막 스캔 이후 설정 변경 감지 (러그풀 탐지)
  5. 레지스트리 강화 - MCP 보안 레지스트리의 라이브 신뢰 점수 (6,600개 이상 서버)
  6. 사용자 정의 규칙 - 조직별 정책을 적용하는 YAML 규칙
root@kitploit:~
agentseal guard init             # .agentseal.yaml 프로젝트 정책 생성
agentseal guard --output sarif   # GitHub 보안 탭용 SARIF
agentseal guard --output json    # 기계 판독 가능 출력
agentseal guard --no-diff        # 베이스라인 델타 섹션 건너뛰기
agentseal guard test             # 사용자 정의 규칙 검증

Scan

시스템 프롬프트를 225개 적대적 공격 프로브(82가지 추출 기술, 143가지 주입 기술, 8가지 적응형 변형 변환)로 테스트합니다. 결정론적 신뢰 점수를 반환합니다.

탐지 작동 방식: 주입 프로브는 고유한 카나리 문자열(예: SEAL_A1B2C3D4_CONFIRMED)을 포함합니다. 응답에 카나리가 나타나면 프로브가 유출된 것입니다. 추출 프로브는 실제 프롬프트에 대해 n-그램 매칭을 사용합니다. LLM 판단 불필요 - 동일한 입력, 동일한 결과, 매번 동일합니다.

신뢰 점수 (0–100):

root@kitploit:~
# OpenAI
agentseal scan --prompt "You are a helpful assistant..." --model gpt-4o

# Anthropic
agentseal scan --prompt "You are a helpful assistant..." --model claude-sonnet-4-5-20250929

# Ollama (무료, 로컬)
agentseal scan --prompt "You are a helpful assistant..." --model ollama/llama3.1:8b

# 모든 HTTP 엔드포인트
agentseal scan --url http://localhost:8080/chat

# 파일에서 읽기
agentseal scan --file ./prompt.txt --model gpt-4o

CI/CD

root@kitploit:~
agentseal scan --file ./prompt.txt --model gpt-4o --min-score 75

신뢰 점수가 임계값 미만이면 종료 코드 1. GitHub 보안 탭 통합을 위해 --output sarif 사용.


Scan-MCP

stdio 또는 SSE를 통해 실행 중인 MCP 서버에 연결합니다. 모든 도구를 열거하고 각 설명을 패턴 매칭, 난독화 해제, 의미 유사도, 선택적 LLM 분류를 통해 분석합니다. 서버별 신뢰 점수를 출력합니다.

root@kitploit:~
# stdio 서버
agentseal scan-mcp --server npx @modelcontextprotocol/server-filesystem /tmp

# SSE 서버
agentseal scan-mcp --sse http://localhost:3001/sse

도구 설명 중독을 탐지합니다 - 도구 설명에 포함된 숨겨진 명령이 에이전트가 데이터를 유출하거나, 명령을 실행하거나, 사용자 의도를 재정의하도록 만듭니다.


Shield

에이전트 설정 경로에 대한 실시간 파일 감시기. 위협 발생 시 데스크톱 알림. 감지된 페이로드가 있는 파일을 자동으로 격리합니다.

root@kitploit:~
pip install agentseal[shield]   # watchdog + 데스크톱 알림 의존성 포함
agentseal shield

guard가 스캔하는 동일한 경로를 지속적으로 모니터링합니다. npm install 또는 pip install이 에이전트 설정을 조용히 수정하는 공급망 공격을 탐지하는 데 유용합니다.


작동 방식

공격 표면 다이어그램

MCP 서버는 AI 에이전트가 로컬 파일, 데이터베이스, API, 자격 증명에 접근할 수 있도록 합니다. 도구 설명에는 사용자는 절대 보지 못하지만 에이전트가 따르는 숨겨진 명령이 포함될 수 있습니다.

root@kitploit:~
graph TD
    U["User"] -->|prompt| A["AI Agent (LLM)"]
    A -->|tool call| M1["MCP Server\n(filesystem)"]
    A -->|tool call| M2["MCP Server\n(slack)"]
    A -->|tool call| M3["MCP Server\n(database)"]

    M1 -->|reads| FS["~/.ssh/\n~/.aws/\n~/Documents/"]
    M2 -->|reads| SL["Messages\nChannels"]
    M3 -->|queries| DB["Tables\nCredentials"]

    SL -.->|"toxic flow"| M1
    M1 -.->|"exfiltration"| EX["Attacker"]

    style U fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
    style A fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
    style M1 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
    style M2 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
    style M3 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
    style EX fill:#3b0e0e,stroke:#ef4444,color:#e6edf3
    style FS fill:#1a1a2e,stroke:#30363d,color:#8b949e
    style SL fill:#1a1a2e,stroke:#30363d,color:#8b949e
    style DB fill:#1a1a2e,stroke:#30363d,color:#8b949e
탐지 파이프라인 (guard)
root@kitploit:~
graph LR
    IN["Skill Files\nMCP Configs"] --> P["Pattern\nSignatures"]
    P --> D["Deobfuscation\n(Unicode Tags,\nBase64, BiDi,\nZWC, TR39)"]
    D --> S["Semantic\nAnalysis\n(MiniLM-L6-v2)"]
    S --> B["Baseline\nTracking\n(SHA-256)"]
    B --> R["Registry\nEnrichment"]
    R --> RU["Custom\nRules"]
    RU --> OUT["Report +\nSeverity"]

    style IN fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
    style P fill:#161b22,stroke:#30363d,color:#e6edf3
    style D fill:#161b22,stroke:#30363d,color:#e6edf3
    style S fill:#161b22,stroke:#30363d,color:#e6edf3
    style B fill:#161b22,stroke:#30363d,color:#e6edf3
    style R fill:#161b22,stroke:#30363d,color:#e6edf3
    style RU fill:#161b22,stroke:#30363d,color:#e6edf3
    style OUT fill:#0d4429,stroke:#22c55e,color:#e6edf3

Python API

root@kitploit:~
from agentseal import AgentValidator

validator = AgentValidator.from_openai(
    client=openai.AsyncOpenAI(),
    model="gpt-4o",
    system_prompt="You are a helpful assistant...",
)
report = await validator.run()
print(f"Trust score: {report.trust_score}/100 ({report.trust_level})")
Anthropic / HTTP / 사용자 정의 함수
root@kitploit:~
# Anthropic
validator = AgentValidator.from_anthropic(
    client=client, model="claude-sonnet-4-5-20250929", system_prompt="..."
)

# HTTP 엔드포인트
validator = AgentValidator.from_endpoint(url="http://localhost:8080/chat")

# 사용자 정의 함수 - 자신의 에이전트 사용
validator = AgentValidator(agent_fn=my_agent, ground_truth_prompt="...")

TypeScript API

root@kitploit:~
npm install agentseal
root@kitploit:~
import { AgentValidator } from "agentseal";
import OpenAI from "openai";

const validator = AgentValidator.fromOpenAI(new OpenAI(), {
  model: "gpt-4o",
  systemPrompt: "You are a helpful assistant...",
});

const report = await validator.run();
console.log(`Score: ${report.trust_score}/100 (${report.trust_level})`);

npm 패키지는 동일한 CLI 명령어(agentseal guard, scan, scan-mcp, shield)와 프로그래밍 방식 TypeScript API를 제공합니다.


지원 제공업체


MCP 보안 레지스트리

6,600개 이상의 MCP 서버를 보안 위험에 대해 스캔하고 점수를 매겼습니다. 이름으로 검색하고, 결과를 둘러보고, 설치 전에 신뢰 점수를 확인하세요.

agentseal.org/mcp


요구 사항

  • Python 3.10+ 또는 Node.js 18+
  • guard, shield, scan-mcp는 오프라인에서 API 키 없이 작동
  • scan은 LLM 필요 - Ollama를 사용하면 무료 로컬 추론 가능, 또는 클라우드 API 키 제공

Pro

AgentSeal Pro는 지속적 평가를 실행하는 보안 팀을 위한 제품입니다. 오픈소스 스캐너를 확장합니다:

  • MCP 도구 중독 프로브 (+45) - 러그풀, 섀도잉, 교차 도구 주입
  • RAG 중독 프로브 (+28) - 문서 주입, 검색 조작
  • 멀티모달 공격 프로브 (+13) - 이미지 프롬프트 주입, 오디오 탈옥, 스테가노그래피
  • 행동 게놈 매핑 - 공격 차원에 따른 에이전트 응답 프로파일링
  • PDF 보고서 및 대시보드 - 규정 준수 및 이해관계자 검토를 위한 내보내기 가능 보고서

AgentSeal을 선택해야 하는 이유

*Snyk agent-scan CLI는 Apache-2.0 라이선스입니다. Evo 플랫폼, Agent Guard 및 레드팀 기능은 독점 SaaS입니다.


기여하기

탐지 공백, 오탐을 발견했거나 새로운 프로브를 추가하고 싶으신가요? 설정 지침과 PR 프로세스는 CONTRIBUTING.md를 참조하세요.

  • 이슈 보고: github.com/AgentSeal/agentseal/issues
  • 프로브 카탈로그: PROBES.md - 기술 및 심각도가 포함된 모든 225개 공격 프로브 전체 목록

라이선스

FSL-1.1-Apache-2.0

도구 다운로드
명령어설명LLM 필요?
guard스킬 파일, MCP 설정, 유해 데이터 흐름, 공급망 변경사항을 사용자 머신에서 스캔합니다.아니오
scan시스템 프롬프트를 225개 이상의 적대적 공격 프로브로 테스트합니다.예*
scan-mcp실행 중인 MCP 서버에 연결하여 도구 설명에 중독이 있는지 감사합니다.아니오
shield에이전트 설정 파일을 실시간 감시하고 위협 발생 시 경고, 페이로드를 격리합니다.아니오
점수레벨의미
85–100우수강력한 방어, 대부분의 알려진 공격 저항
70–84높음좋은 방어, 사소한 공백
50–69중간중간 위험, 여러 프로브 범주 유출
30–49낮음상당한 취약점
0–29심각프롬프트 공격에 대한 최소 또는 무방어
제공자플래그API 키
OpenAI--model gpt-4oOPENAI_API_KEY
Anthropic--model claude-sonnet-4-5-20250929ANTHROPIC_API_KEY
MiniMax--model MiniMax-M2.7MINIMAX_API_KEY
Ollama--model ollama/llama3.1:8b없음
LiteLLM--model any --litellm-url http://...다양함
HTTP--url http://your-agent.com/chat없음
기능AgentSealSnyk (agent-scan)PillarLakeraMindgard
오픈소스 스캐너예부분*아니오아니오아니오
로컬 머신 가드 (스킬 + MCP)예예부분아니오아니오
프롬프트 레드팀225개 이상 프로브20개 공격 목표예예예
MCP 도구 중독 탐지예예부분부분아니오
유해 데이터 흐름 분석예예부분아니오아니오
실시간 파일 모니터링예아니오아니오아니오아니오
공개 MCP 서버 레지스트리6,600개 이상아니오아니오아니오아니오
지원 에이전트28개10개 이상2개 이상해당 없음해당 없음
로컬 LLM 지원 (Ollama)예아니오아니오아니오아니오
API 키 불필요 (guard)예아니오아니오아니오아니오