#140 · 主分类: 网络安全与解密工具
agent-opfor
面向AI代理和MCP服务器的开源对抗模拟。
项目最后更新:08/18/26
GitHub Stars
576
Forks数量
28
贡献者数量
19
许可证
Apache-2.0
收录理由
在把AI智能体或MCP服务器正式交给用户之前,先弄清楚一个执着的攻击者会怎么下手,往往能省下很多事后补救的麻烦。OPFOR正是为此设计的开源工具,它能对目标发起多轮对抗性测试,覆盖提示注入、越狱尝试、系统提示词窃取、工具调用劫持以及个人隐私数据泄露探测等攻击手法,每次响应都会由LLM裁判打分,并生成HTML和JSON格式的测试报告。这些攻击场景与OWASP发布的LLM、Agentic AI、MCP及API安全十大风险清单相对应,让测试结果能直接关联到已知的风险类别。你可以通过命令行或CI环境驱动它,也可以借助浏览器扩展对已上线的聊天机器人进行红队演练而无需编写代码,甚至能把它作为MCP服务器运行,让编码智能体去测试其他智能体。所有请求、响应和裁判判定都会被完整记录,保证结果可复现、可审计,而不是一个说不清道不明的黑箱。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。