LogoClawIndex
案例技能关于
LogoClawIndex

PromptInjection - LLM 提示词注入安全测试

测试 LLM 应用的提示词注入漏洞和安全缺陷

标签

更新于: 2026-05-11

能力

典型输入

典型输出

该技能可以做什么

  • 测试提示词注入
  • 提取系统提示词
  • 绕过防护措施
  • 执行直接注入
  • 执行间接注入
  • 执行多阶段攻击
  • 执行侦察
  • 识别 API 端点
  • 检查 JavaScript
  • 污染 RAG 系统
  • 上传文档
  • 抓取网页内容
  • 操纵 API 响应
  • 分析 DOM 结构
  • 枚举注入点

输入

  • 目标 LLM 应用
  • 书面授权
  • 测试范围边界
  • 应用 URL
  • API 端点
  • 文档上传接口
  • 网页抓取目标
  • RAG 系统访问权限

输出

  • 漏洞发现
  • 安全评估报告
  • 侦察数据
  • 攻击面映射
  • 测试结果文档
  • 修复建议

要求

  • 目标系统书面授权
  • LLM 应用访问权限
  • 浏览器自动化能力
  • 具有进攻性测试经验的安全专业人员
  • 渗透测试项目协议

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
安全测试
提示词注入
LLM 安全
越狱测试
渗透测试
漏洞评估
AI 安全
RAG 安全
防护绕过
测试提示词注入
提取系统提示词
绕过防护措施
执行直接注入
目标 LLM 应用
书面授权
测试范围边界
漏洞发现
安全评估报告
侦察数据