Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
agent-opfor — Эмуляция противодействия с открытым исходным кодом для AI-агентов и MCP-серверов. | Kitploit
Инструменты/GitHubGitHub/keyvaluesoftwaresystems/agent-opfor
Сканеры уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingБезопасность ИИСостязательная Атака
GitHub
keyvaluesoftwaresystems/agent-opfor

agent-opfor

Эмуляция противодействия с открытым исходным кодом для AI-агентов и MCP-серверов.

Репозиторий
57126221 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OPFOR

Эмуляция противника с открытым исходным кодом для AI-агентов, LLM-приложений и MCP-серверов.
Тестируйте свой ИИ как настоящий атакующий — из CLI, IDE или расширения браузера, которым может пользоваться любой участник вашей команды.

License: Apache 2.0 GitHub stars Discord OWASP coverage

KeyValueSoftwareSystems%2Fagent-opfor | Trendshift

Веб-сайт · Документация · GitHub · Расширение браузера · Discord

OPFOR расшифровывается как Opposition Force — военный термин, обозначающий подразделение, которое на учениях играет роль противника, чтобы остальная армия узнала, каково это — столкнуться с настоящей атакой до того, как она произойдет. Мы назвали инструмент в честь этой идеи: чтобы лучше защищать ИИ-агентов, нужно сначала атаковать их.

Как работает OPFOR

Зачем мы это создали

За последние десять лет мы выпустили 130 продуктов для 90 стартапов. За последние 18 месяцев почти каждый из них содержал ИИ-агента — и каждая команда упиралась в одну и ту же стену, когда дело доходило до тестирования.

Поэтому мы построили OPFOR. Сначала для себя. Теперь с открытым исходным кодом.

Apache 2.0. Создано в Индии.

Быстрый старт

npm install -g @keyvaluesystems/agent-opfor-cli
export OPENAI_API_KEY=your-key    # или GEMINI_API_KEY, ANTHROPIC_API_KEY и т.д.

В один шаг — запускает мастер настройки и сразу начинает сканирование:

opfor run

В два шага — сохраните конфигурацию, которую можно повторно использовать или закоммитить в CI:

opfor setup                               # мастер сохраняет конфигурацию в .opfor/configs/
opfor run --config .opfor/configs/<file>  # запуск в любое время с сохранённой конфигурацией

https://github.com/user-attachments/assets/a6a3cff2-2cf9-4486-944e-ac0163e7ea04

Что делает opfor

Opfor проверяет полную поверхность ИИ-агента — промпты, инструменты, MCP-серверы, память и многошаговые рассуждения. Он генерирует целевые атаки на основе OWASP LLM Top 10, OWASP Agentic AI Top 10, OWASP MCP Top 10, OWASP API Security и наборов предвзятости EU AI Act, отправляет их на вашу цель и оценивает каждый ответ с помощью LLM.

Большинство инструментов red-teaming в этой области отлично справляются с одной задачей — библиотека зондов, средство оценки для разработчиков, программный фреймворк. Opfor покрывает больше за один инструмент:

  • Расширение браузера для нетехнических специалистов — любой участник вашей команды может протестировать развернутого чат-бота, без кода, env vars и YAML
  • Запуск opfor как MCP-сервера — позвольте вашему ИИ-кодеру в Cursor или Claude Desktop атаковать ваших других агентов через естественный язык
  • Полное покрытие OWASP в одном инструменте — LLM Top 10, Agentic AI Top 10, MCP Top 10, API Security Top 10
  • Без чёрного ящика — каждый атакующий промпт, запрос, ответ и вердикт судьи логируются; воспроизводимо, проверяемо, форкаемо
  • Создано для агентов, а не только для моделей — с самого начала спроектировано для вызовов инструментов, MCP, памяти и многошагового состояния
  • С поддержкой трассировки — интегрируется с Langfuse и Netra, чтобы LLM-судья видел, что ваш агент делал внутри, а не только то, что он сказал

Пять способов запустить opfor

Разные люди в вашей команде нуждаются в разных точках входа. Opfor предоставляет пять.

РежимКакДля кого
🖥️ CLIopfor setup → opfor runИнженеры, CI/CD, терминал-ориентированные рабочие процессы
🌐 Расширение браузераУстановите расширение, нажмите на иконку в любом интерфейсе чатаПродукт-менеджеры, дизайнеры, QA, аналитики безопасности — все, кто не может или не хочет писать код
🤖 MCP-серверЗарегистрируйте opfor в Cursor или Claude Desktop, затем спрашивайте в чатеИИ-кодеры, тестирующие ваших других агентов
⚡ Skills/opfor-setup · /opfor-run · /opfor-mcp-setup · /opfor-mcp-runРазработчики, которые хотят тестировать одной командой внутри своей IDE
📦 SDKnpm install @keyvaluesystems/agent-opfor-sdk, затем вызывайте run / hunt из кодаПрограммное red-teaming и пользовательские рабочие процессы

Все пять используют одни и те же оценщики, шаблоны атак и логику судьи.

→ Справочник CLI · Настройка расширения браузера · Настройка MCP · Настройка Skills · Справочник SDK · Обработка сессий

Как это работает

Что происходит во время opfor run

Когда вы запускаете сканирование, opfor:

Скачать инструмент