Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
crucible — pytest для AI-агентов - Автономное тестирование на проникновение, мониторинг поведения и проверка безопасности для LLM-агентов | Kitploit
Инструменты/GitHubGitHub/crucible-security/crucible
Сканеры уязвимостейТестирование на ПроникновениеDevSecOpsОбучение и ОбразованиеRed TeamingБезопасность ИИ
GitHubcrucible-security/crucible

crucible

pytest для AI-агентов - Автономное тестирование на проникновение, мониторинг поведения и проверка безопасности для LLM-агентов

Репозиторий
4835142 месяцев назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

   ██████╗██████╗ ██╗   ██╗ ██████╗██╗██████╗ ██╗     ███████╗
  ██╔════╝██╔══██╗██║   ██║██╔════╝██║██╔══██╗██║     ██╔════╝
  ██║     ██████╔╝██║   ██║██║     ██║██████╔╝██║     █████╗
  ██║     ██╔══██╗██║   ██║██║     ██║██╔══██╗██║     ██╔══╝
  ╚██████╗██║  ██║╚██████╔╝╚██████╗██║██████╔╝███████╗███████╗
   ╚═════╝╚═╝  ╚═╝ ╚═════╝  ╚═════╝╚═╝╚═════╝ ╚══════╝╚══════╝
  
pytest для AI-агентов — тестируйте, оценивайте и укрепляйте до выхода в production

CI PyPI Python Coverage License Discord OWASP


Установка

pip install crucible-security

Быстрый старт

🆕 Новичок в безопасности ИИ? Прочитайте наше Руководство для начинающих или настройте локальную тестовую цель с помощью Руководства по n8n Local Demo Target.

crucible init --target https://my-agent.com/api/chat
crucible scan --target https://my-agent.com/api/chat
crucible report crucible-report.json

Одна команда. 90 атак. Красивый отчёт.

Зачем нужен Crucible?

  • Тестирование целостности поведения — единственный инструмент, который тестирует поведение агента в ходе нескольких диалогов, а не только одиночные атаки
  • Автоматизированный red-teaming — 90+ реальных атак выполняется менее чем за 60 секунд, а не за недели ручного тестирования
  • Соответствие OWASP — каждая атака привязана к OWASP Top 10 для LLM-приложений и OWASP Agentic Top 10
  • Встроено в CI/CD — crucible scan --output json встраивается в любой пайплайн; сборка проваливается при низких оценках
  • Соответствие регуляторным требованиям — автоматическая генерация отчётов о соответствии EU AI Act 2024 по результатам сканирования
  • Безопасность MCP — единственный инструмент со встроенным модулем безопасности Model Context Protocol

Чем Crucible отличается от Garak и PyRIT? → См. docs/comparison.md для подробной объективной таблицы возможностей.

Что тестирует Crucible? → См. docs/owasp_mapping.md для полной документации атак OWASP Agentic AI Top 10 (ASI01–ASI10).

☁️ Crucible Cloud (лист ожидания)

Нужны постоянные дашборды, отчёты о соответствии и командная работа?
Присоединяйтесь к листу ожидания нашей будущей облачной платформы: crucible-cloud.vercel.app

Модули

МодульАтакиСтатусПокрытие OWASP
Prompt Injection (инъекция подсказок)50✅ В активной разработкеLLM01, LLM07
Goal Hijacking (захват целей)20✅ В активной разработкеAgentic #1
Jailbreaks (джейлбрейки)20✅ В активной разработкеLLM01, LLM06
Enterprise Graph (корпоративный граф)10✅ В активной разработкеAgentic #2, #4
Memory Poisoning (отравление памяти)8✅ В активной разработкеAgentic #5
Infrastructure Escalation (эскалация инфраструктуры)5✅ В активной разработкеLLM06, SSRF
Advanced Orchestration (продвинутая оркестрация)4✅ В активной разработкеAgentic #3
MCP Security (безопасность MCP)5✅ В активной разработкеAgentic #3
MCP Server Scan (сканирование MCP-сервера)10✅ В активной разработке (v0.4)MCP-001 – MCP-005
Behavioral Drift (поведенческий дрейф)многократные обращения✅ В активной разработке (v0.3)Agentic #1, #2
Multi-turn Attacks (многошаговые атаки)стратегии✅ В активной разработке (v0.3)LLM01, Agentic #1
Deep Research Engine (движок глубокого исследования)автономный✅ В активной разработке (v0.4)AI Research
Multi-Agent Contagion (заражение нескольких агентов)оркестрация✅ В активной разработке (v0.4)Agentic #2, #3
Hallucination Detection (обнаружение галлюцинаций)15✅ В активной разработке (v0.5)LLM09 / Agentic #9
Toxicity & Content Safety (токсичность и безопасность контента)20✅ В активной разработке (v0.5)LLM01, LLM06
Statistical Confidence (статистическая уверенность)--confidence✅ В активной разработке (v0.6)Bootstrap и биномиальные границы
MCP Trace Proxy (прокси трассировки MCP)прокси трафика✅ В активной разработке (v0.7)Agentic #3 / Неправильное использование инструментов
Memory & RAG Poisoning (отравление памяти и RAG)poison-test✅ В активной разработке (v0.8)Agentic #5 / Отравление
Reference Targets (эталонные цели)12 целей✅ В активной разработке (v0.18)Цели валидации ground-truth

Покрытие OWASP Agentic Top 10

#КатегорияМодуль CrucibleСтатус
1Goal Hijacking (захват целей)goal_hijackingПокрыто (20 атак)
2Prompt Injection (инъекция подсказок)prompt_injectionПокрыто (50 атак)
3Tool Misuse (неправильное использование инструментов)tool_injection / trace proxyПокрыто (v0.7.0)
4Identity Abuse (злоупотребление идентификацией)trace proxy + слой идентификацииПокрыто (v0.9.0)
5Memory Poisoning (отравление памяти)memory_poisoning / poison-testПокрыто (8 атак, v0.8.0)
6Data Exfiltration (кража данных)prompt_injection / exfiltrationПокрыто (v0.8.0)
7Scope Violation (нарушение области действия)trace proxyПокрыто (v0.7.0)
8Cascading Failure (каскадный сбой)--Запланировано
9Supply Chain / Overreliance (цепочка поставок / чрезмерная зависимость)hallucinationПокрыто (15 атак)
10Rogue Agent (вредоносный агент)--Запланировано

Поддерживаемые провайдеры

ПровайдерПротестировано
OpenAI (GPT-4, GPT-4o)Да
Anthropic (Claude)Да
Groq (Llama, Mixtral)Да
Пользовательский HTTP-эндпоинтДа
LangChain (LangServe / FastAPI обёртка)Да
OllamaДа (v0.5)
LM StudioДа (v0.5)
HuggingFace TGIДа (v0.5)

Примеры

Мы предоставляем несколько примеров скриптов в директории examples/, чтобы помочь вам начать:

СкриптФреймворкОписание
test_openai_agent.pyOpenAI Chat CompletionsСканирование сырого эндпоинта OpenAI /chat/completions
test_langchain_agent.pyLangChain (LangServe)Сканирование агента LangChain ReAct с привязкой к OWASP LLM Top 10
test_openai_assistant.pyOpenAI Assistants APIСканирование эндпоинта-обёртки Assistants API

Все примеры используют respx для имитации HTTP-вызовов, чтобы они проходили CI без работающего сервера.

Запуск примера LangChain:

python examples/test_langchain_agent.py

Запуск примера OpenAI Assistant:

python examples/test_openai_assistant.py

Система оценки

Скачать инструмент