OPFOR

Открытый инструмент для эмуляции атак на AI-агентов, LLM-приложения и MCP серверы, с проверкой по каталогам OWASP

CLI

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Генерирует и отправляет атаки в цель, применять только на своих системах и с разрешением
  • Требует ключ к провайдеру модели, храните его вне чатов и репозиториев
  • Расходует токены и деньги провайдера на прогонах
Все причины и проверки

keyvaluesoftwaresystems/agent-opfor

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add cli/opfor

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Установите утилиту

npm install -g @keyvaluesystems/agent-opfor-cli

Понадобится: Node.js

Сверено с репозиторием 25 сент. 2026, коммит fcb9e94.

Текст для агента

Установи CLI: npm install -g @keyvaluesystems/agent-opfor-cli, задай ключ провайдера через переменную окружения, затем запусти opfor run. Тестируй только свои цели.

Другие способы из описания автора
npm install -g @keyvaluesystems/agent-opfor-cli

После установки задайте ключ провайдера через переменную окружения и запустите opfor run. Тестируйте только свои цели.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

OPFOR проверяет AI-агента так, как это делал бы атакующий: промпты, инструменты, MCP серверы, память и многошаговые рассуждения. Он генерирует направленные атаки под каталоги OWASP LLM Top 10, Agentic AI Top 10, MCP Top 10 и API Security, отправляет их в вашу цель и оценивает каждый ответ отдельной моделью-судьей. Каждый промпт атаки, запрос, ответ и вердикт логируются, так что прогон можно воспроизвести и разобрать. Запускать можно из CLI, как MCP сервер, через скиллы в IDE, браузерное расширение или SDK. Все режимы используют одни и те же оценщики и логику судьи.

Для кого. Для команд, которые выкатывают AI-агентов и хотят проверить их на устойчивость к атакам на своих системах.

Подходит, если

  • Нужно проверить своего агента или LLM-приложение на устойчивость к атакам
  • Нужна проверка MCP сервера по каталогам OWASP
  • Нужен воспроизводимый отчет с логами атак и вердиктами для аудита

Не подходит, если

  • Нет письменного разрешения владельца цели, тестировать чужие ресурсы нельзя
  • Нет ключа к провайдеру модели, а он нужен для генерации атак и оценки

Пример запроса к агенту

Прогони red-team проверку моего агента по каталогам OWASP и собери отчет с вердиктами

Ограничения

Инструмент запускается только против своих систем и с явным разрешением, применение к чужим ресурсам недопустимо. Нужен ключ к провайдеру модели, по умолчанию это OpenAI, Gemini или Anthropic, доступ к ним из России без VPN не гарантирован. Оценка идет моделью-судьей и не заменяет ручной анализ безопасности.

Как отключить. Удалите пакет: npm uninstall -g @keyvaluesystems/agent-opfor-cli, уберите папку .opfor и запись MCP, если добавляли.

Проверка безопасности

  • Генерирует и отправляет атаки в цель, применять только на своих системах и с разрешением
  • Требует ключ к провайдеру модели, храните его вне чатов и репозиториев
  • Расходует токены и деньги провайдера на прогонах

Коротко о README

README описывает OPFOR как открытый инструмент эмуляции противника для AI-агентов, LLM-приложений и MCP серверов. Он покрывает каталоги OWASP LLM, Agentic AI, MCP и API Security плюс наборы по предвзятости, генерирует атаки, отправляет их в цель и оценивает моделью-судьей. Пять способов запуска: CLI, браузерное расширение, MCP сервер, скиллы и SDK, все на общих оценщиках. Каждый шаг логируется для воспроизводимости и аудита, есть интеграция с трассировкой через Langfuse и Netra. Лицензия Apache 2.0.

Частые вопросы

Какие режимы запуска есть?

CLI, MCP сервер для запуска из Cursor или Claude Desktop, скиллы в IDE, браузерное расширение и SDK. Оценщики и логика судьи общие для всех.

Нужен ли ключ к модели?

Да, нужен ключ провайдера, например OpenAI, Gemini или Anthropic. Его задают через переменную окружения.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIOPFOR

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.