← 返回列表
未验证
浏览筛选提示词注入样本,快速测试 AI 安全性
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/22 · 已提供中文文档
A lightweight Python CLI tool providing a curated database of 25+ prompt injection attack payloads for AI security testing.一个轻量级的 Python CLI 工具,提供 25+ 种精心整理的提示词注入攻击样本数据库,用于 AI 安全测试。
综合分
28.2
GitHub 分
28.2
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add PerryLink/Prompt-Injection-Payloads该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
Prompt-Injection-Payloads 轻量级 CLI 工具,内置 25 个提示词注入攻击样本数据库、覆盖 5 大类别,用于 AI 安全测试。 已移植至 dsh-defend —— 属于 PerryLink DSH 插件家族。 License English · 简体中文 功能简介 Prompt-Injection-Payloads 在一个 JSON 数据库中收录真实世界的提示词注入样本,并提供轻量级 CLI。你可以浏览、过滤、随机抽取样本,用来探测 AI 应用对注入攻击的处理能力。 核心特性 - 25 个攻击样本 —— 精选的真实世界提示词注入攻击样本 - 美观的 CLI —— Rich 终端界面,支持彩色输出 - 强大的过滤 —— 按类别、关键词或严重程度搜索 - 随机测试 —— 随机获取样本进行快速测试 - 5 大攻击类别 —— 全面覆盖攻击向量 快速开始 pip install prompt-injection-payloads 或从源码安装: git clone https://github.com/PerryLink/prompt-injection-payloads.git cd prompt-injection-payloads pip install -e . 基本使用 列出所有样本 pipayloads list 按类别过滤 pipayloads list --category role-hijacking 按关键词搜索 pipayloads list --search DAN 按严重程度过滤(high/medium/low) pipayloads list --severity high 查看样本详情 pipayloads show rh-001 随机获取一个样本 pipayloads random 使用指南 攻击类别 1. 角色劫持(role-hijacking)—— 试图让 AI 扮演不受限制的角色,如 DAN 模式、开发者模式等。 2. 指令注入(instruction-injection)—— 试图覆盖或修改原有系统指令。 3. 越狱提示(jailbreak)—— 通过各种技巧绕过安全限制。 4. 信息泄露(information-leakage)—— 试图提取系统信息或配置。 5. 提示词泄露(prompt-leaking)—— 试图泄露原始提示词或系统消息。 命令参考 | 命令 | 说明 | |------|------| | pipayloads list | 列出所有样本 | | pipayloads list --category | 按类别过滤 | | pipayloads list --search | 按关键词搜索 | | pipayloads list --severity | 按严重程度过滤(high/medium/low) | | pipayloads show | 查看样本详情 | | pipayloads random | 随机获取一个样本 | | pipayloads random --category | 从指定类别随机获取 | 使用场景 - 安全测试 —— 测试你的 AI 应用是否存在提示词注入漏洞 - 研究学习 —— 了解常见的 AI 攻击手法 - 防御加固 —— 基于已知攻击样本改进防御策略 技术栈 - 开发语言:Python 3.8+ - CLI 框架:Click - 终端界面:Rich - 数据格式:JSON - 测试框架:pytest - 包管理:setuptools + pyproject.toml 开发 pip install -e .[dev] pytest 相关项目 - dsh-defend —— 本项目被移植进的 DSH 插件 - PerryLink —— PerryLink DSH 插件家族 相关资源 - OWASP LLM Top 10 - Jailbreak Chat - Prompt Injection Primer 贡献 欢迎贡献!请查看 CONTRIBUTING.md 了解详情。 许可证 Apache License 2.0 © 2026 PerryLink 免责声明 ⚠️ 重要提示 —— 本工具仅用于合法的安全测试和教育目的。使用者需确保: - 仅在自己拥有或获得明确授权的系统上进行测试 - 不得用于任何恶意攻击或非法活动 - 遵守所有相关法律法规 作者不对任何滥用行为承担责任。
扫码进群