Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
agentseal — Инструментарий безопасности для AI-агентов. Сканируйте вашу машину на наличие опасных навыков и конфигураций MCP, отслеживайте атаки на цепочку поставок, проверяйте устойчивость к инъекциям в промпты и проводите аудит работающих MCP-серверов на предмет отравления инструментов. | Kitploit
Инструменты/GitHubGitHub/getagentseal/agentseal
Сканеры уязвимостейЭксфильтрация данныхСбор информацииАнализ вредоносных программТестирование на ПроникновениеКомандование и УправлениеБезопасность Цепочки ПоставокОбучение и ОбразованиеRed TeamingБезопасность ИИ
GitHub
34161723 месяцев назадПроверено Kitploit
getagentseal/agentseal

agentseal

Инструментарий безопасности для AI-агентов. Сканируйте вашу машину на наличие опасных навыков и конфигураций MCP, отслеживайте атаки на цепочку поставок, проверяйте устойчивость к инъекциям в промпты и проводите аудит работающих MCP-серверов на предмет отравления инструментов.

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AgentSeal

Набор инструментов безопасности для AI-агентов. Промпты для red-teaming, обнаружение отравления MCP,
сканирование файлов навыков, отслеживание токсичных потоков данных. 225+ тестов для 28 агентов.

PyPI npm Лицензия Загрузки Подписаться на X

Документация · Реестр MCP · Панель управления · Блог


Быстрый старт

pip install agentseal    # или: npm install agentseal
agentseal guard          # сканировать вашу машину - API-ключ не нужен

Всё. AgentSeal находит опасные файлы навыков, отравленные конфиги MCP-серверов и пути утечки данных для всех AI-агентов на вашей машине.

Хотите протестировать системный промпт на устойчивость к атакам?

agentseal scan --prompt "Ты полезный ассистент..." --model ollama/llama3.1:8b  # бесплатно, локально
agentseal scan --prompt "Ты полезный ассистент..." --model gpt-4o              # облако

Демонстрация agentseal guard


Что делает каждая команда?

КомандаЧто делаетНужна LLM?
guardСканирует файлы навыков, конфиги MCP, токсичные потоки данных и изменения в цепочке поставок на вашей машинеНет
scanТестирует системный промпт на 225+ атакующих зондовДа*
scan-mcpПодключается к живому MCP-серверу и проверяет описания его инструментов на отравлениеНет
shieldОтслеживает файлы конфигурации агентов в реальном времени, оповещает об угрозах, помещает опасные файлы в карантинНет

*Бесплатно с Ollama. Облачные провайдеры (OpenAI, Anthropic и др.) требуют API-ключ.


Guard

Сканирует все конфигурации AI-агентов на вашей машине. Без API-ключа, без сетевых запросов — всё выполняется локально.

Поддерживаемые агенты: Claude Code, Claude Desktop, Cursor, Windsurf, VS Code, Gemini CLI, Codex CLI, Cline, Roo Code, Kilo Code, Copilot CLI, Aider, Continue, Zed, Amp, Amazon Q, Junie, Goose, Kiro, OpenCode, OpenClaw, Crush, Qwen Code, Grok CLI, Visual Studio, Kimi CLI, Trae, MaxClaw.

agentseal guard

Guard запускает шестиэтапный конвейер обнаружения для каждого найденного файла:

  1. Сигнатуры шаблонов — известные вредоносные шаблоны (доступ к учётным данным, URL для утечки, shell-команды)
  2. Деобфускация — декодирует Unicode-теги, Base64, BiDi-переопределения, символы нулевой ширины, TR39-конфьюзеры
  3. Семантический анализ — схожесть эмбеддингов (MiniLM-L6-v2) обнаруживает переформулированные атаки, обходящие шаблоны
  4. Базовое отслеживание — хэши SHA-256 выявляют изменения конфига с момента последнего сканирования (обнаружение rug-pull)
  5. Обогащение из реестра — оценки доверия в реальном времени из Реестра безопасности MCP (более 6 600 серверов)
  6. Пользовательские правила — YAML-правила для внедрения политик организации
agentseal guard init             # создать .agentseal.yaml с политикой проекта
agentseal guard --output sarif   # SARIF для вкладки Security на GitHub
agentseal guard --output json    # машиночитаемый вывод
agentseal guard --no-diff        # пропустить раздел дельты базовой линии
agentseal guard test             # проверить свои пользовательские правила

Scan

Тестирует системный промпт на 225 атакующих зондов: 82 техники извлечения, 143 техники инъекции и 8 адаптивных мутационных преобразований. Возвращает детерминированную оценку доверия.

Как работает обнаружение: Зонды инъекций встраивают уникальную канарскую строку (например, SEAL_A1B2C3D4_CONFIRMED). Если канарейка появляется в ответе, зонд утёк. Зонды извлечения используют n-граммное сопоставление с эталонным промптом. Без LLM-судьи — одинаковый вход, одинаковый результат, каждый раз.

Оценка доверия (0–100):

ОценкаУровеньЗначение
85–100ОтличноСильная защита, устойчив к большинству известных атак
70–84ВысокийХорошая защита, незначительные пробелы
50–69СреднийУмеренный риск, несколько категорий зондов утекли
30–49НизкийЗначительные уязвимости
0–29КритическийМинимальная или отсутствующая защита от атак на промпты
# OpenAI
agentseal scan --prompt "Ты полезный ассистент..." --model gpt-4o

# Anthropic
agentseal scan --prompt "Ты полезный ассистент..." --model claude-sonnet-4-5-20250929

# Ollama (бесплатно, локально)
agentseal scan --prompt "Ты полезный ассистент..." --model ollama/llama3.1:8b

# Любая HTTP-конечная точка
agentseal scan --url http://localhost:8080/chat

# Из файла
agentseal scan --file ./prompt.txt --model gpt-4o

CI/CD

agentseal scan --file ./prompt.txt --model gpt-4o --min-score 75

Код возврата 1, если оценка доверия ниже порога. Используйте --output sarif для интеграции с вкладкой Security на GitHub.


Scan-MCP

Подключается к живому MCP-серверу через stdio или SSE. Перечисляет все инструменты, затем проверяет каждое описание через сопоставление шаблонов, деобфускацию, семантическое сходство и опциональную классификацию LLM. Выводит оценку доверия для каждого сервера.

# сервер stdio
agentseal scan-mcp --server npx @modelcontextprotocol/server-filesystem /tmp

# SSE-сервер
agentseal scan-mcp --sse http://localhost:3001/sse

Обнаруживает отравление описаний инструментов — скрытые инструкции, встроенные в описания, которые заставляют агента утекать данные, выполнять команды или переопределять намерения пользователя.


Shield

Наблюдатель файлов в реальном времени для путей конфигурации агентов. Уведомления на рабочем столе при появлении угроз. Автоматически помещает в карантин файлы с обнаруженными полезными нагрузками.

pip install agentseal[shield]   # включает watchdog + зависимости для уведомлений
agentseal shield

Отслеживает те же пути, которые сканирует guard, но непрерывно. Полезен для обнаружения атак на цепочку поставок, когда npm install или pip install незаметно изменяют конфигурации агентов.


Как это работает

Диаграмма поверхности атаки

MCP-серверы предоставляют AI-агентам доступ к локальным файлам, базам данных, API и учётным данным. Описания инструментов могут содержать скрытые инструкции, которые агент выполняет, но пользователь никогда не видит.

graph TD
    U["Пользователь"] -->|промпт| A["AI-агент (LLM)"]
    A -->|вызов инструмента| M1["MCP-сервер\n(файловая система)"]
    A -->|вызов инструмента| M2["MCP-сервер\n(slack)"]
    A -->|вызов инструмента| M3["MCP-сервер\n(база данных)"]
Скачать инструмент