DeepSeek Harness Hub
← 返回列表

提示词注入样本库PerryLink/Prompt-Injection-Payloads

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

浏览筛选提示词注入样本,快速测试 AI 安全性

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/22 · 已提供中文文档

A lightweight Python CLI tool providing a curated database of 25+ prompt injection attack payloads for AI security testing.一个轻量级的 Python CLI 工具,提供 25+ 种精心整理的提示词注入攻击样本数据库,用于 AI 安全测试。

综合分
28.2
GitHub 分
28.2
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add PerryLink/Prompt-Injection-Payloads
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

Prompt-Injection-Payloads

轻量级 CLI 工具,内置 25 个提示词注入攻击样本数据库、覆盖 5 大类别,用于 AI 安全测试。

已移植至 dsh-defend —— 属于 PerryLink DSH 插件家族。

License

English · 简体中文

功能简介

Prompt-Injection-Payloads 在一个 JSON 数据库中收录真实世界的提示词注入样本,并提供轻量级 CLI。你可以浏览、过滤、随机抽取样本,用来探测 AI 应用对注入攻击的处理能力。

核心特性

- 25 个攻击样本 —— 精选的真实世界提示词注入攻击样本
- 美观的 CLI —— Rich 终端界面,支持彩色输出
- 强大的过滤 —— 按类别、关键词或严重程度搜索
- 随机测试 —— 随机获取样本进行快速测试
- 5 大攻击类别 —— 全面覆盖攻击向量

快速开始

pip install prompt-injection-payloads

或从源码安装:

git clone https://github.com/PerryLink/prompt-injection-payloads.git
cd prompt-injection-payloads
pip install -e .

基本使用

列出所有样本
pipayloads list

按类别过滤
pipayloads list --category role-hijacking

按关键词搜索
pipayloads list --search DAN

按严重程度过滤(high/medium/low)
pipayloads list --severity high

查看样本详情
pipayloads show rh-001

随机获取一个样本
pipayloads random

使用指南

攻击类别

1. 角色劫持(role-hijacking)—— 试图让 AI 扮演不受限制的角色,如 DAN 模式、开发者模式等。
2. 指令注入(instruction-injection)—— 试图覆盖或修改原有系统指令。
3. 越狱提示(jailbreak)—— 通过各种技巧绕过安全限制。
4. 信息泄露(information-leakage)—— 试图提取系统信息或配置。
5. 提示词泄露(prompt-leaking)—— 试图泄露原始提示词或系统消息。

命令参考

| 命令 | 说明 |
|------|------|
| pipayloads list | 列出所有样本 |
| pipayloads list --category  | 按类别过滤 |
| pipayloads list --search  | 按关键词搜索 |
| pipayloads list --severity  | 按严重程度过滤(high/medium/low) |
| pipayloads show  | 查看样本详情 |
| pipayloads random | 随机获取一个样本 |
| pipayloads random --category  | 从指定类别随机获取 |

使用场景

- 安全测试 —— 测试你的 AI 应用是否存在提示词注入漏洞
- 研究学习 —— 了解常见的 AI 攻击手法
- 防御加固 —— 基于已知攻击样本改进防御策略

技术栈

- 开发语言:Python 3.8+
- CLI 框架:Click
- 终端界面:Rich
- 数据格式:JSON
- 测试框架:pytest
- 包管理:setuptools + pyproject.toml

开发

pip install -e .[dev]
pytest

相关项目

- dsh-defend —— 本项目被移植进的 DSH 插件
- PerryLink —— PerryLink DSH 插件家族

相关资源

- OWASP LLM Top 10
- Jailbreak Chat
- Prompt Injection Primer

贡献

欢迎贡献!请查看 CONTRIBUTING.md 了解详情。

许可证

Apache License 2.0 © 2026 PerryLink

免责声明

⚠️ 重要提示 —— 本工具仅用于合法的安全测试和教育目的。使用者需确保:

- 仅在自己拥有或获得明确授权的系统上进行测试
- 不得用于任何恶意攻击或非法活动
- 遵守所有相关法律法规

作者不对任何滥用行为承担责任。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群