Agentic Security

活跃
GitHub Python Apache-2.0

简介

开源的 LLM 漏洞扫描器和 AI 红队工具包,支持对 LLM 应用进行自动化安全模糊测试,检测越狱、提示注入和对抗性攻击等风险。

核心特性

  • 支持文本、图像和音频的多模态攻击探测,全面测试 LLM 鲁棒性
  • 多步骤越狱模拟,使用迭代攻击序列发现安全机制弱点
  • 综合模糊测试引擎,通过随机输入对 LLM 进行压力测试发现边界情况
  • MCP stdio 服务器集成,支持编程方式调用安全扫描工具
  • 通过 TOML 配置文件集成 CI/CD 管道,实现自动化安全回归检查
  • 内置可视化界面,支持实时扫描可视化和详细的失败报告

适用场景

💡 对 LLM 应用进行红队测试,发现越狱和提示注入漏洞
💡 在 CI/CD 中运行自动化安全模糊测试,在部署前捕获回归问题
💡 使用高负载攻击场景对 LLM API 进行压力测试以衡量弹性
💡 针对文本、图像和音频的对抗性输入审计多模态 AI 系统

快速开始

pip install agentic_security → 运行 'agentic_security' 在 8718 端口启动界面 → 通过 HTTP spec 配置 LLM 端点 → 使用内置或自定义数据集进行扫描

相关项目