发布 CLI 工具:15 种 Prompt 注入攻击快速扫描 LLM 端点
Ventrovadev · reddit · 2026-08-25
作者发布了一款免费的 CLI 工具 sentinel-scan-cli,可用于快速检测 MCP 或 LLM 端点对常见提示词注入攻击的防御能力。
- 攻击类型:内置约 15 种攻击向量,包括直接覆盖、DAN 角色扮演、Base64 走私、Markdown 数据外泄等。
- 使用方式:提供 Demo 模式(无需 API Key,一分钟即可试用)和实战模式(针对自有端点进行测试)。
- 检测机制:基于字符串匹配和拒绝短语检查,属于启发式快速检查而非完整审计,存在假阳性/假阴性。
- 开源协议:MIT 协议,无需注册。
「编程与Agent」频道最新
- 研究揭示 Agent 记忆溯源机制存在预算与安全矛盾 — agihouse_org · 2026-08-25
- 如何构建多智能体 GTM 智能系统,提升销售线索转化 — LightningAI · 2026-08-25
- ASI-Bench 研究:仅命名方法导致 Agent 性能暴跌 — rohanpaul_ai · 2026-08-25
- 实测:Codex Computer Use 通过 Wine 驱动 macOS 安装暗黑 2 — Dimillian · 2026-08-25
- Hyo:把 Obsidian 变成 Claude Agent 操作系统的开源插件 — evielync · 2026-08-25
- Lovable 峰值每秒创 250 仓库,Code.Storage 支撑 AI 编程基建 — dhruv2038 · 2026-08-25