Эмуляция противодействия с открытым исходным кодом для AI-агентов и MCP-серверов.
Эмуляция противника с открытым исходным кодом для AI-агентов, LLM-приложений и MCP-серверов.
Тестируйте свой ИИ как настоящий атакующий — из CLI, IDE или расширения браузера, которым может пользоваться любой участник вашей команды.
Веб-сайт · Документация · GitHub · Расширение браузера · Discord
OPFOR расшифровывается как Opposition Force — военный термин, обозначающий подразделение, которое на учениях играет роль противника, чтобы остальная армия узнала, каково это — столкнуться с настоящей атакой до того, как она произойдет. Мы назвали инструмент в честь этой идеи: чтобы лучше защищать ИИ-агентов, нужно сначала атаковать их.
За последние десять лет мы выпустили 130 продуктов для 90 стартапов. За последние 18 месяцев почти каждый из них содержал ИИ-агента — и каждая команда упиралась в одну и ту же стену, когда дело доходило до тестирования.
Поэтому мы построили OPFOR. Сначала для себя. Теперь с открытым исходным кодом.
Apache 2.0. Создано в Индии.
npm install -g @keyvaluesystems/agent-opfor-cli
export OPENAI_API_KEY=your-key # или GEMINI_API_KEY, ANTHROPIC_API_KEY и т.д.
В один шаг — запускает мастер настройки и сразу начинает сканирование:
opfor run
В два шага — сохраните конфигурацию, которую можно повторно использовать или закоммитить в CI:
opfor setup # мастер сохраняет конфигурацию в .opfor/configs/
opfor run --config .opfor/configs/<file> # запуск в любое время с сохранённой конфигурацией
https://github.com/user-attachments/assets/a6a3cff2-2cf9-4486-944e-ac0163e7ea04
Opfor проверяет полную поверхность ИИ-агента — промпты, инструменты, MCP-серверы, память и многошаговые рассуждения. Он генерирует целевые атаки на основе OWASP LLM Top 10, OWASP Agentic AI Top 10, OWASP MCP Top 10, OWASP API Security и наборов предвзятости EU AI Act, отправляет их на вашу цель и оценивает каждый ответ с помощью LLM.
Большинство инструментов red-teaming в этой области отлично справляются с одной задачей — библиотека зондов, средство оценки для разработчиков, программный фреймворк. Opfor покрывает больше за один инструмент:
Разные люди в вашей команде нуждаются в разных точках входа. Opfor предоставляет пять.
| Режим | Как | Для кого |
|---|---|---|
| 🖥️ CLI | opfor setup → opfor run | Инженеры, CI/CD, терминал-ориентированные рабочие процессы |
| 🌐 Расширение браузера | Установите расширение, нажмите на иконку в любом интерфейсе чата | Продукт-менеджеры, дизайнеры, QA, аналитики безопасности — все, кто не может или не хочет писать код |
| 🤖 MCP-сервер | Зарегистрируйте opfor в Cursor или Claude Desktop, затем спрашивайте в чате | ИИ-кодеры, тестирующие ваших других агентов |
| ⚡ Skills | /opfor-setup · /opfor-run · /opfor-mcp-setup · /opfor-mcp-run | Разработчики, которые хотят тестировать одной командой внутри своей IDE |
| 📦 SDK | npm install @keyvaluesystems/agent-opfor-sdk, затем вызывайте run / hunt из кода | Программное red-teaming и пользовательские рабочие процессы |
Все пять используют одни и те же оценщики, шаблоны атак и логику судьи.
→ Справочник CLI · Настройка расширения браузера · Настройка MCP · Настройка Skills · Справочник SDK · Обработка сессий
Когда вы запускаете сканирование, opfor: