OPFOR
Открытый инструмент для эмуляции атак на AI-агентов, LLM-приложения и MCP серверы, с проверкой по каталогам OWASP
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Генерирует и отправляет атаки в цель, применять только на своих системах и с разрешением
- Требует ключ к провайдеру модели, храните его вне чатов и репозиториев
- Расходует токены и деньги провайдера на прогонах
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add cli/opforОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Установите утилиту
npm install -g @keyvaluesystems/agent-opfor-cliУстанови CLI: npm install -g @keyvaluesystems/agent-opfor-cli, задай ключ провайдера через переменную окружения, затем запусти opfor run. Тестируй только свои цели.
Другие способы из описания автора
npm install -g @keyvaluesystems/agent-opfor-cliПосле установки задайте ключ провайдера через переменную окружения и запустите opfor run. Тестируйте только свои цели.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
OPFOR проверяет AI-агента так, как это делал бы атакующий: промпты, инструменты, MCP серверы, память и многошаговые рассуждения. Он генерирует направленные атаки под каталоги OWASP LLM Top 10, Agentic AI Top 10, MCP Top 10 и API Security, отправляет их в вашу цель и оценивает каждый ответ отдельной моделью-судьей. Каждый промпт атаки, запрос, ответ и вердикт логируются, так что прогон можно воспроизвести и разобрать. Запускать можно из CLI, как MCP сервер, через скиллы в IDE, браузерное расширение или SDK. Все режимы используют одни и те же оценщики и логику судьи.
Для кого. Для команд, которые выкатывают AI-агентов и хотят проверить их на устойчивость к атакам на своих системах.
Подходит, если
- Нужно проверить своего агента или LLM-приложение на устойчивость к атакам
- Нужна проверка MCP сервера по каталогам OWASP
- Нужен воспроизводимый отчет с логами атак и вердиктами для аудита
Не подходит, если
- Нет письменного разрешения владельца цели, тестировать чужие ресурсы нельзя
- Нет ключа к провайдеру модели, а он нужен для генерации атак и оценки
Пример запроса к агенту
Прогони red-team проверку моего агента по каталогам OWASP и собери отчет с вердиктамиОграничения
Инструмент запускается только против своих систем и с явным разрешением, применение к чужим ресурсам недопустимо. Нужен ключ к провайдеру модели, по умолчанию это OpenAI, Gemini или Anthropic, доступ к ним из России без VPN не гарантирован. Оценка идет моделью-судьей и не заменяет ручной анализ безопасности.
Как отключить. Удалите пакет: npm uninstall -g @keyvaluesystems/agent-opfor-cli, уберите папку .opfor и запись MCP, если добавляли.
Проверка безопасности
- Генерирует и отправляет атаки в цель, применять только на своих системах и с разрешением
- Требует ключ к провайдеру модели, храните его вне чатов и репозиториев
- Расходует токены и деньги провайдера на прогонах
Коротко о README
README описывает OPFOR как открытый инструмент эмуляции противника для AI-агентов, LLM-приложений и MCP серверов. Он покрывает каталоги OWASP LLM, Agentic AI, MCP и API Security плюс наборы по предвзятости, генерирует атаки, отправляет их в цель и оценивает моделью-судьей. Пять способов запуска: CLI, браузерное расширение, MCP сервер, скиллы и SDK, все на общих оценщиках. Каждый шаг логируется для воспроизводимости и аудита, есть интеграция с трассировкой через Langfuse и Netra. Лицензия Apache 2.0.
Частые вопросы
Какие режимы запуска есть?
CLI, MCP сервер для запуска из Cursor или Claude Desktop, скиллы в IDE, браузерное расширение и SDK. Оценщики и логика судьи общие для всех.
Нужен ли ключ к модели?
Да, нужен ключ провайдера, например OpenAI, Gemini или Anthropic. Его задают через переменную окружения.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов