Agenthound: Yapay Zeka Ajan Altyapısı İçin Saldırgan Güvenlik Aracı
Agenthound, MCP, A2A ve model altyapılarını hedefleyen açık kaynaklı offensive security çerçevesi; Neo4j grafiğiyle saldırı yollarını haritalıyor.
Agenthound, MCP, A2A, model gateway'leri, inference sunucuları, vektör depoları, MLOps ve not defteri ortamları dahil olmak üzere modern agentic yığının her katmanını hedef alan açık kaynaklı bir offensive security çerçevesi. Keşif, parmak izi çıkarma, kimlik bilgisi envanteri, model inversion ile eğitim verisi sızıntısı tespiti, araç/talimat zehirlenmesi ve config-implant kalıcılığı gibi teknikleri tek bir CLI altında topluyor; bulunan her veriyi Neo4j grafiğinde birleştirerek saldırı yollarını görselleştiriyor.
Araç, 'BloodHound for the agentic stack' olarak konumlanıyor: 23 node etiketi, 32 kenar türü ve 15 post-processor ile ham verilerin gösteremediği cross-protocol pivot ve kimlik bilgisi zincirlerini ortaya çıkarıyor. OWASP MCP/Agentic Top 10 ve MITRE ATLAS ile eşleştirilmiş 35 tespit kuralı ve 19 hazır saldırı yolu sorgusu barındırıyor.
AI altyapısı işleten mühendisler ve red team ekipleri için Agenthound, ajan tabanlı sistemlerin saldırı yüzeyini tek bir noktadan haritalamayı ve doğrulamayı mümkün kılıyor. Apache-2.0 lisansıyla dağıtılıyor; Docker Compose ile analiz sunucusu, statik binary olarak da toplayıcı kurulabiliyor. Araç yalnızca yetkilendirilmiş ortamlarda kullanılmak üzere tasarlanmış.
Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz