PromptInjection - LLM提示词注入安全测试
测试LLM应用的提示词注入漏洞和安全风险
标签
更新于: 2026-05-11能力
典型输入
典型输出
该技能可以做什么
- 执行直接注入测试
- 执行间接注入测试
- 执行多阶段攻击
- 映射应用攻击面
- 验证越狱尝试
- 提取系统提示词
- 测试防护绕过
- 分析RAG系统
- 生成安全报告
输入
- 书面授权
- 目标系统URL
- 系统范围文档
- 攻击技术文档
- 浏览器自动化访问
- 本地通知端点
输出
- 语音通知
- 工作流状态消息
- 漏洞测试结果
- 安全评估报告
- 修复建议
要求
- 需要书面授权
- 浏览器自动化环境
- localhost:8888通知服务
- 授权测试范围
