
agent-opfor v0.10.2
Эмуляция противодействия с открытым исходным кодом для AI-агентов и MCP-серверов.
Эмуляция противника с открытым исходным кодом для AI-агентов, LLM-приложений и MCP-серверов.
Тестируйте свой ИИ как настоящий атакующий — из CLI, IDE или расширения браузера, которым может пользоваться любой участник вашей команды.
Веб-сайт · Документация · GitHub · Расширение браузера · Discord
OPFOR расшифровывается как Opposition Force — военный термин, обозначающий подразделение, которое на учениях играет роль противника, чтобы остальная армия узнала, каково это — столкнуться с настоящей атакой до того, как она произойдет. Мы назвали инструмент в честь этой идеи: чтобы лучше защищать ИИ-агентов, нужно сначала атаковать их.
Зачем мы это создали
За последние десять лет мы выпустили 130 продуктов для 90 стартапов. За последние 18 месяцев почти каждый из них содержал ИИ-агента — и каждая команда упиралась в одну и ту же стену, когда дело доходило до тестирования.
Поэтому мы построили OPFOR. Сначала для себя. Теперь с открытым исходным кодом.
Apache 2.0. Создано в Индии.
Быстрый старт
npm install -g @keyvaluesystems/agent-opfor-cli
export OPENAI_API_KEY=your-key # или GEMINI_API_KEY, ANTHROPIC_API_KEY и т.д.
В один шаг — запускает мастер настройки и сразу начинает сканирование:
opfor run
В два шага — сохраните конфигурацию, которую можно повторно использовать или закоммитить в CI:
opfor setup # мастер сохраняет конфигурацию в .opfor/configs/
opfor run --config .opfor/configs/<file> # запуск в любое время с сохранённой конфигурацией
https://github.com/user-attachments/assets/a6a3cff2-2cf9-4486-944e-ac0163e7ea04
Что делает opfor
Opfor проверяет полную поверхность ИИ-агента — промпты, инструменты, MCP-серверы, память и многошаговые рассуждения. Он генерирует целевые атаки на основе OWASP LLM Top 10, OWASP Agentic AI Top 10, OWASP MCP Top 10, OWASP API Security и наборов предвзятости EU AI Act, отправляет их на вашу цель и оценивает каждый ответ с помощью LLM.
Большинство инструментов red-teaming в этой области отлично справляются с одной задачей — библиотека зондов, средство оценки для разработчиков, программный фреймворк. Opfor покрывает больше за один инструмент:
- Расширение браузера для нетехнических специалистов — любой участник вашей команды может протестировать развернутого чат-бота, без кода, env vars и YAML
- Запуск opfor как MCP-сервера — позвольте вашему ИИ-кодеру в Cursor или Claude Desktop атаковать ваших других агентов через естественный язык
- Полное покрытие OWASP в одном инструменте — LLM Top 10, Agentic AI Top 10, MCP Top 10, API Security Top 10
- Без чёрного ящика — каждый атакующий промпт, запрос, ответ и вердикт судьи логируются; воспроизводимо, проверяемо, форкаемо
- Создано для агентов, а не только для моделей — с самого начала спроектировано для вызовов инструментов, MCP, памяти и многошагового состояния
- С поддержкой трассировки — интегрируется с Langfuse и Netra, чтобы LLM-судья видел, что ваш агент делал внутри, а не только то, что он сказал
Пять способов запустить opfor
Разные люди в вашей команде нуждаются в разных точках входа. Opfor предоставляет пять.
| Режим | Как | Для кого |
|---|---|---|
| 🖥️ CLI | opfor setup → opfor run | Инженеры, CI/CD, терминал-ориентированные рабочие процессы |
| 🌐 Расширение браузера | Установите расширение, нажмите на иконку в любом интерфейсе чата | Продукт-менеджеры, дизайнеры, QA, аналитики безопасности — все, кто не может или не хочет писать код |
| 🤖 MCP-сервер | Зарегистрируйте opfor в Cursor или Claude Desktop, затем спрашивайте в чате | ИИ-кодеры, тестирующие ваших других агентов |
| ⚡ Skills | /opfor-setup · /opfor-run · /opfor-mcp-setup · /opfor-mcp-run | Разработчики, которые хотят тестировать одной командой внутри своей IDE |
| 📦 SDK | npm install @keyvaluesystems/agent-opfor-sdk, затем вызывайте run / hunt из кода | Программное red-teaming и пользовательские рабочие процессы |
Все пять используют одни и те же оценщики, шаблоны атак и логику судьи.
→ Справочник CLI · Настройка расширения браузера · Настройка MCP · Настройка Skills · Справочник SDK · Обработка сессий
Как это работает
Когда вы запускаете сканирование, opfor: