تقييم Softonic

معيار متخصص لاختبار خروج وكيل الذكاء الاصطناعي والتحقق منه

agent-egress-bench، الذي أنشأه LuckyPipewrench، هو معيار مفتوح المصدر ومجموعة هجمات للتحقق من ضوابط الخروج على الوكلاء المستقلين. يقوم بتشغيل مجموعة منظمة من الاختبارات لقياس مدى فعالية جدران الحماية، والوكالات، أو أغلفة MCP في حظر التسرب، حقن المطالبات، والهجمات المعتمدة على الأدوات. تشمل العناصر الرئيسية مجموعة من أكثر من 250 حالة اختبار، ومشغل محايد للأدوات، ونهج تسجيل تلقائي. المستخدمون المستهدفون هم باحثو أمان الذكاء الاصطناعي، ومطورو جدران الحماية، ومهندسو أمان المؤسسات الذين يسعون إلى ضمانات خروج قائمة على الأدلة.

ما المهام التي يمكنك استخدامها فعليًا من أجلها؟

يحدد المعيار وظيفة واضحة: قياس حماية الخروج لوكلاء مستقلين. يربط المشروع مجموعة كبيرة من الهجمات مع عداء لممارسة المحولات عبر فئات متعددة، ويغطي صراحة التهرب من DLP، حقن الطلبات، SSRF، تشويش الصدفة، ووسائط محددة لـ MCP مثل تسميم الأدوات وحقن المخطط. يمكن للمستخدمين استخدام المعيار لإنتاج عمليات هجوم قابلة للتكرار وبيانات أداء تعكس كيفية استجابة سياسة الخروج لوكيل ما لنماذج عدائية حقيقية.

كيف يتم الإبلاغ عن الدقة وأين الحدود؟

يتضمن المشروع منهجية تسجيل آلية تبلغ عن معدلات حظر الهجمات والإيجابيات الكاذبة، مما يوفر مقاييس قابلة للقياس لاتخاذ القرار. يسجل العداء القرارات خلال كل حالة، بحيث يمكن للفرق فحص المدخلات التي أثارت الاكتشافات. تعتمد الدقة على جودة تكامل المحول المختبر؛ يبلغ المعيار نفسه عن النتائج ولكنه لا يغير منطق الاكتشاف الداخلي للمنتج، لذا تتطلب النتائج تفسيرًا من قبل فرق الأمان.

ما المدخلات، البروتوكولات، والبيئات التي يتطلبها؟

تم كتابة العداء بلغة Go ومصمم للعمل على نظام Linux، وتقوم المجموعة بممارسة حركة مرور MCP وHTTP وWebSocket. يتم تحقيق التوافق من خلال ملفات تعريف القدرات أو المحولات، لذا يمكن اختبار أي أداة أمان تقدم واجهة محول. قاعدة الشيفرة والبيانات مرخصة بموجب Apache-2.0، مما يسمح بالتفتيش والنشر المحلي ضمن بيئة اختبار المنظمة.

هل هو عملي لعمليات الأمان النموذجية؟

يستهدف المعيار الفرق ذات الكفاءة التقنية: باحثي أمان الذكاء الاصطناعي، مطوري جدران الحماية والوكالات الذكية، والمعماريين في المؤسسات، مما يتناسب مع الجمهور المستهدف المعلن. تصميمه المحايد للأدوات ونموذج المحول يسمح لفرق الأمان بتقييم منتجات متعددة دون قفل المورد. تشمل الحدود العملية التركيز بشكل صارم على سلوك الوكيل الخارج بدلاً من مسح الثغرات الكاملة، وتوقع أن تقوم الفرق بدمج العداء في سير العمل الحالي للتكامل المستمر أو التدقيق.

أداة عملية تركز على الأدلة لفرق الأمن المتخصصة

المعيار هو خيار عملي للفرق التي تحتاج إلى اختبار خروج يمكن التحقق منه ومستعدة لدمج مشغل سطر الأوامر في سير العمل للتدقيق. إن توجيهها نحو الأدلة يدعم ضمان الأمن المنضبط، بينما يجب على المنظمات التي تبحث عن ماسح شبكة يعتمد على واجهة المستخدم الرسومية أولاً أو ماسح شبكة عام أن تتوقع جهد تكامل أكبر. بالنسبة للمجموعات التي تركز على مخاطر الوكلاء المستقلين في الخروج، فإنه يرفع بشكل موثوق من صرامة الاختبار التشغيلي.

  • المميزات

    • يحتوي على أكثر من 250 حالة اختبار منطقية عبر 18 فئة أمان
    • عداء على طراز غونتلت محايد للأدوات يعمل مع المنتجات القابلة للتكيف مع المحولات
    • تقارير التقييم الآلي تسجل كل من معدلات حجب الهجمات ومعدلات الإيجابيات الكاذبة
    • كود وبيانات مرخصة بموجب Apache-2.0 للتفتيش المحلي وإعادة الاستخدام
  • العيوب

    • يستهدف Runner بيئات Linux، مما يحد من الاستخدام المتقاطع خارج الصندوق.
    • مركّز على الخروج؛ ليس بديلاً عن المسح الكامل للمحيط
    • يتطلب خبرة في تكامل المحولات واختبار الأمان لتفسير النتائج

مواصفات التطبيق

  • المطوِر

  • الترخيص

    المجاني

  • الإصدار

    v1.0.0

  • تاريخ التحديث

  • النظام الأساسي

    MCP

  • اللغة

    إنجليزي

البرامج المتاحة بلغات أخرى



تقييمات المستخدمين حول agent-egress-bench

هل حاولت agent-egress-bench؟ كن أول من ترك رأيك!

أضف تقييم

أفضل التنزيلات الأمن السيبراني بالذكاء الاصطناعي لنظام MCP

أفضل التنزيلات الأمن السيبراني بالذكاء الاصطناعي لنظام MCP

أفضل التنزيلات الأمن السيبراني بالذكاء الاصطناعي لنظام MCP

الموضوعات ذات الصلة عن agent-egress-bench

    تختلف القوانين الخاصة باستخدام هذا البرنامج من بلد لآخر. نحن لا ننصح باستخدام هذا البرنامج ولا نقر استخدامه إذا كان ذلك مخالفًا لهذه القوانين.
    تم تسجيل الدخول إلى Softonic باسم