Назад к обновлениям
New releaseAug 10, 2026

agent-opfor v0.10.2

Эмуляция противодействия с открытым исходным кодом для AI-агентов и MCP-серверов.

Поделиться

OPFOR

Эмуляция противника с открытым исходным кодом для AI-агентов, LLM-приложений и MCP-серверов.
Тестируйте свой ИИ как настоящий атакующий — из CLI, IDE или расширения браузера, которым может пользоваться любой участник вашей команды.

License: Apache 2.0 GitHub stars Discord OWASP coverage

KeyValueSoftwareSystems%2Fagent-opfor | Trendshift

Веб-сайт · Документация · GitHub · Расширение браузера · Discord

OPFOR расшифровывается как Opposition Force — военный термин, обозначающий подразделение, которое на учениях играет роль противника, чтобы остальная армия узнала, каково это — столкнуться с настоящей атакой до того, как она произойдет. Мы назвали инструмент в честь этой идеи: чтобы лучше защищать ИИ-агентов, нужно сначала атаковать их.

Как работает OPFOR

Зачем мы это создали

За последние десять лет мы выпустили 130 продуктов для 90 стартапов. За последние 18 месяцев почти каждый из них содержал ИИ-агента — и каждая команда упиралась в одну и ту же стену, когда дело доходило до тестирования.

Поэтому мы построили OPFOR. Сначала для себя. Теперь с открытым исходным кодом.

Apache 2.0. Создано в Индии.

Быстрый старт

npm install -g @keyvaluesystems/agent-opfor-cli
export OPENAI_API_KEY=your-key    # или GEMINI_API_KEY, ANTHROPIC_API_KEY и т.д.

В один шаг — запускает мастер настройки и сразу начинает сканирование:

opfor run

В два шага — сохраните конфигурацию, которую можно повторно использовать или закоммитить в CI:

opfor setup                               # мастер сохраняет конфигурацию в .opfor/configs/
opfor run --config .opfor/configs/<file>  # запуск в любое время с сохранённой конфигурацией

https://github.com/user-attachments/assets/a6a3cff2-2cf9-4486-944e-ac0163e7ea04

Что делает opfor

Opfor проверяет полную поверхность ИИ-агента — промпты, инструменты, MCP-серверы, память и многошаговые рассуждения. Он генерирует целевые атаки на основе OWASP LLM Top 10, OWASP Agentic AI Top 10, OWASP MCP Top 10, OWASP API Security и наборов предвзятости EU AI Act, отправляет их на вашу цель и оценивает каждый ответ с помощью LLM.

Большинство инструментов red-teaming в этой области отлично справляются с одной задачей — библиотека зондов, средство оценки для разработчиков, программный фреймворк. Opfor покрывает больше за один инструмент:

  • Расширение браузера для нетехнических специалистов — любой участник вашей команды может протестировать развернутого чат-бота, без кода, env vars и YAML
  • Запуск opfor как MCP-сервера — позвольте вашему ИИ-кодеру в Cursor или Claude Desktop атаковать ваших других агентов через естественный язык
  • Полное покрытие OWASP в одном инструменте — LLM Top 10, Agentic AI Top 10, MCP Top 10, API Security Top 10
  • Без чёрного ящика — каждый атакующий промпт, запрос, ответ и вердикт судьи логируются; воспроизводимо, проверяемо, форкаемо
  • Создано для агентов, а не только для моделей — с самого начала спроектировано для вызовов инструментов, MCP, памяти и многошагового состояния
  • С поддержкой трассировки — интегрируется с Langfuse и Netra, чтобы LLM-судья видел, что ваш агент делал внутри, а не только то, что он сказал

Пять способов запустить opfor

Разные люди в вашей команде нуждаются в разных точках входа. Opfor предоставляет пять.

РежимКакДля кого
🖥️ CLIopfor setup → opfor runИнженеры, CI/CD, терминал-ориентированные рабочие процессы
🌐 Расширение браузераУстановите расширение, нажмите на иконку в любом интерфейсе чатаПродукт-менеджеры, дизайнеры, QA, аналитики безопасности — все, кто не может или не хочет писать код
🤖 MCP-серверЗарегистрируйте opfor в Cursor или Claude Desktop, затем спрашивайте в чатеИИ-кодеры, тестирующие ваших других агентов
⚡ Skills/opfor-setup · /opfor-run · /opfor-mcp-setup · /opfor-mcp-runРазработчики, которые хотят тестировать одной командой внутри своей IDE
📦 SDKnpm install @keyvaluesystems/agent-opfor-sdk, затем вызывайте run / hunt из кодаПрограммное red-teaming и пользовательские рабочие процессы

Все пять используют одни и те же оценщики, шаблоны атак и логику судьи.

→ Справочник CLI · Настройка расширения браузера · Настройка MCP · Настройка Skills · Справочник SDK · Обработка сессий

Как это работает

Что происходит во время opfor run

Когда вы запускаете сканирование, opfor:

Категории