登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
提示安全
,共找到
62
条记录
默认排序
最新上传
最多下载
系统提示词泄露测试
testing-for-system-prompt-leakage
mukul975/Anthropic-Cybersecurity-Skills
106
本技能提供一套全面的LLM系统提示词泄露测试方法。利用越狱、编码和自动化扫描等多种技术,用于红队演练和渗透测试,以发现系统提示词中可能泄露的API密钥、凭证或业务逻辑,确保LLM应用的安全性。
查看详情
RAG流程提示注入安全测试
testing-prompt-injection-in-rag-pipelines
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供全面的安全测试方法,用于检测检索增强生成(RAG)流程中的漏洞。它专注于探测通过污染文档实现的间接提示注入,以及向量空间中的嵌入操纵攻击。使用NVIDIA garak、Promptfoo和PyRIT等工具,可验证RAG系统的检索防护能力和CI/CD的安全性,确保系统不会受到恶意输入或数据泄漏的攻击。
查看详情
提示词安全护栏编辑
fable-safe-prompt
sickn33/antigravity-awesome-skills
233
当用户的本意良好的提示词被AI安全分类器误判为违规时,使用此工具。它能通过对提示词中敏感的特定短语进行最小化的、抽象化的重写,降低误报率,确保提示词既安全合规,又保留了原有的核心目的和意图。适用于学术研究或防御性测试的提问场景。
查看详情
网页结构化数据提取
browser-extract
ruvnet/ruflo
252
本技能用于从渲染的网页中提取结构化数据,包括文本、表格和属性值。它增强了传统爬虫能力,要求所有提取的字符串必须经过AIDefence的PII和提示注入安全检测,确保数据安全。支持创建可复用的提取模板,并能进行单次查询。
查看详情
编写钩子规则实现工作流
hookify-rules
affaan-m/ECC
464
Hookify规则允许用户通过Markdown文件定义基于事件(如文件修改、Bash命令或用户提示)的自动化工作流。它通过配置正则表达式模式来监控特定操作,当模式匹配时,可以触发警告或阻止操作,从而强制执行开发规范和系统安全最佳实践。
查看详情
AI安全内容扫描
safety-scan
ruvnet/ruflo
381
本工具用于对所有不可信输入(如用户提交、API数据或网络钩子数据)进行全面安全扫描。它可以利用先进的AI防御机制,检测提示词注入、越狱尝试和对抗性攻击等威胁,确保数据在进入模型或执行流程前是安全可靠的。
查看详情
提示词注入演示示例
injection-example
bytedance/deer-flow
388
本示例用于演示不安全的审查数据输入,专门用于校准和安全测试。它模拟提示词注入攻击,必须在受控环境中运行,用于验证数据的安全处理和系统的鲁棒性。
查看详情
进阶智能代理云安全分析
competition-agent-cloud
zhaoxuya520/reverse-skill
498
此为CTF沙盒工作流的专业级后端技能。用于分析由AI代理、提示注入或基础设施缺陷驱动的复杂安全挑战。重点追踪从不可信输入到工具副作用、部署配置漂移、容器运行时问题及CI/CD供应链溯源的完整控制链。适用于对现代分布式系统进行深入漏洞评估。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
370
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
AI大模型安全测试与红队演练
llm-security
zhaoxuya520/reverse-skill
328
这是一套全面的框架,用于对大型语言模型(LLM)和AI智能体进行授权的安全评估。它涵盖了包括提示注入、工具滥用、RAG数据投毒、内存污染和系统提示词提取等关键漏洞。适用于红队演练、安全审计,确保AI系统在生产环境中的健壮性。
查看详情
综合安全审计与漏洞扫描
security-audit
FlorianBruniaux/claude-code-ultimate-guide
236
本工具模拟高级应用安全工程师,进行全方位的安全审计。它会深入扫描项目中的暴露密钥、提示注入点、依赖库漏洞(支持Node.js、Python等)和配置误设。最终输出一份带分数的安全态势报告,帮助用户在部署前全面评估和提升项目安全性。
查看详情
代码配置安全审计工具
security-check
FlorianBruniaux/claude-code-ultimate-guide
242
这是一个多阶段、深度代码环境安全扫描工具,用于审计整个开发配置(如MCP服务器、技能、钩子和内存)。它能将当前配置与已知威胁数据库进行比对,重点检查CVE漏洞、恶意代码模式、供应链风险以及潜在的提示注入攻击,确保代码环境的安全性和完整性。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English