Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
agentseal — Инструментарий безопасности для AI-агентов. Сканируйте вашу машину на наличие опасных навыков и конфигураций MCP, отслеживайте атаки на цепочку поставок, проверяйте устойчивость к инъекциям в промпты и проводите аудит работающих MCP-серверов на предмет отравления инструментов. | Kitploit
Инструменты/GitHubGitHub/getagentseal/agentseal
Сканеры уязвимостейЭксфильтрация данныхСбор информацииАнализ вредоносных программТестирование на ПроникновениеКомандование и УправлениеБезопасность Цепочки ПоставокОбучение и ОбразованиеRed TeamingБезопасность ИИ
GitHubgetagentseal/agentseal
341612 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

agentseal

Инструментарий безопасности для AI-агентов. Сканируйте вашу машину на наличие опасных навыков и конфигураций MCP, отслеживайте атаки на цепочку поставок, проверяйте устойчивость к инъекциям в промпты и проводите аудит работающих MCP-серверов на предмет отравления инструментов.

РепозиторийСайт

AgentSeal

Набор инструментов безопасности для AI-агентов. Промпты для red-teaming, обнаружение отравления MCP,
сканирование файлов навыков, отслеживание токсичных потоков данных. 225+ тестов для 28 агентов.

PyPI npm Лицензия Загрузки Подписаться на X

Документация · Реестр MCP · Панель управления · Блог


Быстрый старт

root@kitploit:~
pip install agentseal    # или: npm install agentseal
agentseal guard          # сканировать вашу машину - API-ключ не нужен

Всё. AgentSeal находит опасные файлы навыков, отравленные конфиги MCP-серверов и пути утечки данных для всех AI-агентов на вашей машине.

Хотите протестировать системный промпт на устойчивость к атакам?

root@kitploit:~
agentseal scan --prompt "Ты полезный ассистент..." --model ollama/llama3.1:8b  # бесплатно, локально
agentseal scan --prompt "Ты полезный ассистент..." --model gpt-4o              # облако

Демонстрация agentseal guard


Что делает каждая команда?

*Бесплатно с Ollama. Облачные провайдеры (OpenAI, Anthropic и др.) требуют API-ключ.


Guard

Сканирует все конфигурации AI-агентов на вашей машине. Без API-ключа, без сетевых запросов — всё выполняется локально.

Поддерживаемые агенты: Claude Code, Claude Desktop, Cursor, Windsurf, VS Code, Gemini CLI, Codex CLI, Cline, Roo Code, Kilo Code, Copilot CLI, Aider, Continue, Zed, Amp, Amazon Q, Junie, Goose, Kiro, OpenCode, OpenClaw, Crush, Qwen Code, Grok CLI, Visual Studio, Kimi CLI, Trae, MaxClaw.

root@kitploit:~
agentseal guard

Guard запускает шестиэтапный конвейер обнаружения для каждого найденного файла:

  1. Сигнатуры шаблонов — известные вредоносные шаблоны (доступ к учётным данным, URL для утечки, shell-команды)
  2. Деобфускация — декодирует Unicode-теги, Base64, BiDi-переопределения, символы нулевой ширины, TR39-конфьюзеры
  3. Семантический анализ — схожесть эмбеддингов (MiniLM-L6-v2) обнаруживает переформулированные атаки, обходящие шаблоны
  4. Базовое отслеживание — хэши SHA-256 выявляют изменения конфига с момента последнего сканирования (обнаружение rug-pull)
  5. Обогащение из реестра — оценки доверия в реальном времени из Реестра безопасности MCP (более 6 600 серверов)
  6. Пользовательские правила — YAML-правила для внедрения политик организации
root@kitploit:~
agentseal guard init             # создать .agentseal.yaml с политикой проекта
agentseal guard --output sarif   # SARIF для вкладки Security на GitHub
agentseal guard --output json    # машиночитаемый вывод
agentseal guard --no-diff        # пропустить раздел дельты базовой линии
agentseal guard test             # проверить свои пользовательские правила

Scan

Тестирует системный промпт на 225 атакующих зондов: 82 техники извлечения, 143 техники инъекции и 8 адаптивных мутационных преобразований. Возвращает детерминированную оценку доверия.

Как работает обнаружение: Зонды инъекций встраивают уникальную канарскую строку (например, SEAL_A1B2C3D4_CONFIRMED). Если канарейка появляется в ответе, зонд утёк. Зонды извлечения используют n-граммное сопоставление с эталонным промптом. Без LLM-судьи — одинаковый вход, одинаковый результат, каждый раз.

Оценка доверия (0–100):

root@kitploit:~
# OpenAI
agentseal scan --prompt "Ты полезный ассистент..." --model gpt-4o

# Anthropic
agentseal scan --prompt "Ты полезный ассистент..." --model claude-sonnet-4-5-20250929

# Ollama (бесплатно, локально)
agentseal scan --prompt "Ты полезный ассистент..." --model ollama/llama3.1:8b

# Любая HTTP-конечная точка
agentseal scan --url http://localhost:8080/chat

# Из файла
agentseal scan --file ./prompt.txt --model gpt-4o

CI/CD

root@kitploit:~
agentseal scan --file ./prompt.txt --model gpt-4o --min-score 75

Код возврата 1, если оценка доверия ниже порога. Используйте --output sarif для интеграции с вкладкой Security на GitHub.


Scan-MCP

Подключается к живому MCP-серверу через stdio или SSE. Перечисляет все инструменты, затем проверяет каждое описание через сопоставление шаблонов, деобфускацию, семантическое сходство и опциональную классификацию LLM. Выводит оценку доверия для каждого сервера.

root@kitploit:~
# сервер stdio
agentseal scan-mcp --server npx @modelcontextprotocol/server-filesystem /tmp

# SSE-сервер
agentseal scan-mcp --sse http://localhost:3001/sse

Обнаруживает отравление описаний инструментов — скрытые инструкции, встроенные в описания, которые заставляют агента утекать данные, выполнять команды или переопределять намерения пользователя.


Shield

Наблюдатель файлов в реальном времени для путей конфигурации агентов. Уведомления на рабочем столе при появлении угроз. Автоматически помещает в карантин файлы с обнаруженными полезными нагрузками.

root@kitploit:~
pip install agentseal[shield]   # включает watchdog + зависимости для уведомлений
agentseal shield

Отслеживает те же пути, которые сканирует guard, но непрерывно. Полезен для обнаружения атак на цепочку поставок, когда npm install или pip install незаметно изменяют конфигурации агентов.


Как это работает

Диаграмма поверхности атаки

MCP-серверы предоставляют AI-агентам доступ к локальным файлам, базам данных, API и учётным данным. Описания инструментов могут содержать скрытые инструкции, которые агент выполняет, но пользователь никогда не видит.

root@kitploit:~
graph TD
    U["Пользователь"] -->|промпт| A["AI-агент (LLM)"]
    A -->|вызов инструмента| M1["MCP-сервер\n(файловая система)"]
    A -->|вызов инструмента| M2["MCP-сервер\n(slack)"]
    A -->|вызов инструмента| M3["MCP-сервер\n(база данных)"]

    M1 -->|читает| FS["~/.ssh/\n~/.aws/\n~/Documents/"]
    M2 -->|читает| SL["Сообщения\nКаналы"]
    M3 -->|запросы| DB["Таблицы\nУчётные данные"]

    SL -.->|"токсичный поток"| M1
    M1 -.->|"утечка"| EX["Злоумышленник"]

    style U fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
    style A fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
    style M1 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
    style M2 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
    style M3 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
    style EX fill:#3b0e0e,stroke:#ef4444,color:#e6edf3
    style FS fill:#1a1a2e,stroke:#30363d,color:#8b949e
    style SL fill:#1a1a2e,stroke:#30363d,color:#8b949e
    style DB fill:#1a1a2e,stroke:#30363d,color:#8b949e
Конвейер обнаружения (guard)
root@kitploit:~
graph LR
    IN["Файлы навыков\nКонфиги MCP"] --> P["Сигнатуры\nшаблонов"]
    P --> D["Деобфускация\n(Unicode-теги,\nBase64, BiDi,\nZWC, TR39)"]
    D --> S["Семантический\nанализ\n(MiniLM-L6-v2)"]
    S --> B["Базовое\nотслеживание\n(SHA-256)"]
    B --> R["Обогащение из\nреестра"]
    R --> RU["Пользовательские\nправила"]
    RU --> OUT["Отчёт +\nСтепень опасности"]

    style IN fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
    style P fill:#161b22,stroke:#30363d,color:#e6edf3
    style D fill:#161b22,stroke:#30363d,color:#e6edf3
    style S fill:#161b22,stroke:#30363d,color:#e6edf3
    style B fill:#161b22,stroke:#30363d,color:#e6edf3
    style R fill:#161b22,stroke:#30363d,color:#e6edf3
    style RU fill:#161b22,stroke:#30363d,color:#e6edf3
    style OUT fill:#0d4429,stroke:#22c55e,color:#e6edf3

Python API

root@kitploit:~
from agentseal import AgentValidator

validator = AgentValidator.from_openai(
    client=openai.AsyncOpenAI(),
    model="gpt-4o",
    system_prompt="Ты полезный ассистент...",
)
report = await validator.run()
print(f"Оценка доверия: {report.trust_score}/100 ({report.trust_level})")
Anthropic / HTTP / Пользовательская функция
root@kitploit:~
# Anthropic
validator = AgentValidator.from_anthropic(
    client=client, model="claude-sonnet-4-5-20250929", system_prompt="..."
)

# HTTP конечная точка
validator = AgentValidator.from_endpoint(url="http://localhost:8080/chat")

# Пользовательская функция - используйте своего агента
validator = AgentValidator(agent_fn=my_agent, ground_truth_prompt="...")

TypeScript API

root@kitploit:~
npm install agentseal
root@kitploit:~
import { AgentValidator } from "agentseal";
import OpenAI from "openai";

const validator = AgentValidator.fromOpenAI(new OpenAI(), {
  model: "gpt-4o",
  systemPrompt: "Ты полезный ассистент...",
});

const report = await validator.run();
console.log(`Оценка: ${report.trust_score}/100 (${report.trust_level})`);

npm-пакет предоставляет те же CLI-команды (agentseal guard, scan, scan-mcp, shield) и программный TypeScript API.


Поддерживаемые провайдеры


Реестр безопасности MCP

Просканировано и оценено по критериям безопасности более 6 600 MCP-серверов. Поиск по имени, просмотр результатов, проверка оценок доверия перед установкой.

agentseal.org/mcp


Требования

  • Python 3.10+ или Node.js 18+
  • guard, shield, scan-mcp работают офлайн, без API-ключа
  • scan требует LLM — используйте Ollama для бесплатного локального вывода или укажите облачный API-ключ

Pro

AgentSeal Pro предназначен для команд безопасности, проводящих непрерывные оценки. Он расширяет сканер с открытым исходным кодом:

  • Зонды отравления инструментов MCP (+45) — rug-pull, shadowing, cross-tool injection
  • Зонды отравления RAG (+28) — инъекция в документы, манипуляция поиском
  • Мультимодальные зонды атак (+13) — инъекция в промпты изображений, аудио-джейлбрейки, стеганография
  • Картирование поведенческого генома — профилирование того, как агент реагирует на различные типы атак
  • PDF-отчёты и панель управления — экспортируемые отчёты для соответствия требованиям и обзора для заинтересованных сторон

Почему AgentSeal?

*Snyk agent-scan CLI распространяется под лицензией Apache-2.0. Платформа Evo, Agent Guard и red-teaming являются проприетарными SaaS.


Участие в разработке

Нашли пробел в обнаружении, ложное срабатывание или хотите добавить новый зонд? См. CONTRIBUTING.md с инструкциями по настройке и описанием процесса PR.

  • Сообщить о проблемах: github.com/AgentSeal/agentseal/issues
  • Каталог зондов: PROBES.md — полный список всех 225 атакующих зондов с техниками и степенью опасности

Лицензия

FSL-1.1-Apache-2.0

Скачать инструмент
КомандаЧто делаетНужна LLM?
guardСканирует файлы навыков, конфиги MCP, токсичные потоки данных и изменения в цепочке поставок на вашей машинеНет
scanТестирует системный промпт на 225+ атакующих зондовДа*
scan-mcpПодключается к живому MCP-серверу и проверяет описания его инструментов на отравлениеНет
shieldОтслеживает файлы конфигурации агентов в реальном времени, оповещает об угрозах, помещает опасные файлы в карантинНет
ОценкаУровеньЗначение
85–100ОтличноСильная защита, устойчив к большинству известных атак
70–84ВысокийХорошая защита, незначительные пробелы
50–69СреднийУмеренный риск, несколько категорий зондов утекли
30–49НизкийЗначительные уязвимости
0–29КритическийМинимальная или отсутствующая защита от атак на промпты
ПровайдерФлагAPI-ключ
OpenAI--model gpt-4oOPENAI_API_KEY
Anthropic--model claude-sonnet-4-5-20250929ANTHROPIC_API_KEY
MiniMax--model MiniMax-M2.7MINIMAX_API_KEY
Ollama--model ollama/llama3.1:8bНет
LiteLLM--model any --litellm-url http://...Разный
HTTP--url http://your-agent.com/chatНет
ВозможностьAgentSealSnyk (agent-scan)PillarLakeraMindgard
Сканер с открытым исходным кодомДаЧастично*НетНетНет
Локальная защита машины (навыки + MCP)ДаДаЧастичноНетНет
Red-teaming промптов225+ зондов20 целей атакДаДаДа
Обнаружение отравления инструментов MCPДаДаЧастичноЧастичноНет
Анализ токсичных потоков данныхДаДаЧастичноНетНет
Мониторинг файлов в реальном времениДаНетНетНетНет
Публичный реестр MCP-серверов6 600+НетНетНетНет
Поддерживаемые агенты2810+2+N/AN/A
Поддержка локальной LLM (Ollama)ДаНетНетНетНет
Без API-ключа (guard)ДаНетНетНетНет