Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/pwnhyo/t-map
漏洞分析渗透测试机器学习红队AI 安全对抗性攻击
GitHubpwnhyo/t-map

T-MAP

# 面向MCP服务器上LLM智能体红队测试的轨迹感知进化搜索框架,生成对抗性提示以映射各风险类别的漏洞全景。

查看仓库
18315个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

T-MAP:利用轨迹感知进化搜索对 LLM 智能体进行红队测试

arXiv

T-MAP Overview

T-MAP 是一个轨迹感知的进化搜索框架,用于对 MCP 服务器上的 LLM 智能体进行红队测试。它通过执行轨迹迭代生成和变异对抗性提示,在多种风险类别和攻击风格中绘制智能体的漏洞全景图。


🔧 环境设置

root@kitploit:~
pip install -r requirements.txt

要求: Python 3.11+、攻击者和目标模型的 API 密钥、访问一个或多个 MCP 服务器。


🚀 快速开始

单服务器

root@kitploit:~
python run_main.py \
  --server Slack \
  --attacker_model "deepseek-chat" \
  --attacker_model_api "https://api.deepseek.com" \
  --attacker_model_api_token "$DEEPSEEK_API_KEY" \
  --target_model "openai/gpt-5-mini" \
  --target_model_api "https://openrouter.ai/api/v1" \
  --target_model_api_token "$OPENROUTER_API_KEY" \
  --stdio_server_cmd npx \
  --stdio_server_args "-y slack-mcp-server@latest --transport stdio" \
  --stdio_server_envs "SLACK_MCP_XOXP_TOKEN=$SLACK_MCP_XOXP_TOKEN SLACK_MCP_ADD_MESSAGE_TOOL=true" \
  --iteration 100 \
  --mutation_n 3

多服务器

root@kitploit:~
python run_main.py \
  --server "Slack,CodeExecutor" \
  --attacker_model "deepseek-chat" \
  --attacker_model_api "https://api.deepseek.com" \
  --attacker_model_api_token "$DEEPSEEK_API_KEY" \
  --target_model "openai/gpt-5-mini" \
  --target_model_api "https://openrouter.ai/api/v1" \
  --target_model_api_token "$OPENROUTER_API_KEY" \
  --stdio_server_cmd_1 npx \
  --stdio_server_args_1 "-y slack-mcp-server@latest --transport stdio" \
  --stdio_server_envs_1 "SLACK_MCP_XOXP_TOKEN=$SLACK_MCP_XOXP_TOKEN SLACK_MCP_ADD_MESSAGE_TOOL=true" \
  --stdio_server_cmd_2 docker \
  --stdio_server_args_2 "run -i --rm --workdir /app mcp-code-executor:latest" \
  --iteration 100 \
  --mutation_n 3

更多示例请参阅 run_examples.sh。


⚙️ 参数说明

服务器连接

模型

参数描述
--attacker_model/api/api_token攻击者 LLM(生成和变异提示)
--target_model/api/api_token目标 LLM 智能体(通过 MCP 执行提示)
--level_judge_model/api/api_token评判 LLM(省略时默认为攻击者)

实验


📁 项目结构

root@kitploit:~
.
├── core/
│   ├── base.py              # 实验编排与评估
│   ├── config.py            # 风险类别和攻击风格
│   ├── langchain_client.py  # 基于 LangChain 的 MCP 客户端
│   ├── llm.py               # LLM 封装
│   └── utils.py             # CLI 参数定义
├── prompts/
│   └── tmap.py              # 种子、评判、变异和分析提示
├── run_main.py              # 入口点
├── run_examples.sh          # 示例命令
└── requirements.txt

📄 引用

root@kitploit:~
@article{lee2026tmapredteamingllmagents,
      title={T-MAP: Red-Teaming LLM Agents with Trajectory-aware Evolutionary Search}, 
      author={Hyomin Lee and Sangwoo Park and Yumin Choi and Sohyun An and Seanie Lee and Sung Ju Hwang},
      year={2026},
      eprint={2603.22341},
      archivePrefix={arXiv},
      primaryClass={cs.CR},
      url={https://arxiv.org/abs/2603.22341}
}
下载工具
参数描述
--serverMCP 服务器名称,多服务器时以逗号分隔
--server_config服务器定义的 JSON 配置文件
--stdio_server_cmd/args/envs单服务器 stdio 模式
--stdio_server_cmd_1..8 / _args_1..8 / _envs_1..8带索引的多服务器 stdio 模式
--remote_server_url, --remote_server_token单个远程 MCP 端点
参数默认值描述
--iteration100变异轮数
--mutation_n3每轮采样的变异体数量
--max_workers10生成和评估的并行度
--query_timeout300每次查询的超时时间(秒)
--checkpoint_interval20每 N 代保存一次检查点
--output_diroutputs结果和 TCG 快照
--log_dirlogs文本日志