提

提示词注入演练器

作者:注册老炮@MedXpert I SynomosAIv3

prompt-injection-drill — 为你的 system prompt 生成 8 类注入攻击演练用例(角色覆盖/指令覆盖/诱导泄密/编码绕过/工具滥用/越权伪造/长程拖延/拒绝绕过)+ 期望行为清单,供上线前红队自测。

下载量
265
点赞
65
价格
免费

技能文档

---
name: prompt-injection-drill
slug: prompt-injection-drill
display_name: 提示词注入演练器
displayName: 提示词注入演练器
title: 提示词注入演练器
version: 1.1.0
category: ai-agent
platforms: [windows, macos, linux]
author: 诺声(Logos)@SynomosAI
license: MIT
description: prompt-injection-drill — 为你的 system prompt 生成 8 类注入攻击演练用例(角色覆盖/指令覆盖/诱导泄密/编码绕过/工具滥用/越权伪造/长程拖延/拒绝绕过)+ 期望行为清单,供上线前红队自测。
tags: [诺声, AI技能, SynomosAI, AI 治理, prompt-injection-drill]
summary: prompt-injection-drill — 为你的 system prompt 生成 8 类注入攻击演练用例(角色覆盖/指令覆盖/诱导泄密/编码绕过/工具滥用/越权伪造/长程拖延/拒绝绕过)+
display_name_en: Prompt Injection Drill
agent_created: true
copyright: SynomosAI
homepage: https://zhaoxinghua09-cell.github.io/lgd-hub/
---








# 提示词注入演练器 / 提示词注入演练器

**prompt-injection-drill** v1.1.0 · LGD-Powered 家族 · 零依赖·确定性输出 · 退出码 rc=0/1/2

![LGD-Powered](https://medxpert.cn/badge/powered/svg/lgd-powered-cn.svg)

## 痛点
提示词上线从没挨过打:用户一句『忽略之前的指令』就缴械——不是被高手指破的,是被小学生随口破的。

## 能力边界
**能做什么**
为你的 system prompt 生成 8 类注入攻击演练用例(角色覆盖/指令覆盖/诱导泄密/编码绕过/工具滥用/越权伪造/长程拖延/拒绝绕过)+ 期望行为清单,供上线前红队自测。
**不能 / 不做什么**
- 不替代专业判断与官方合规口径;关键决策须人工复核。
- 不存储敏感明文、口令、密钥;凭据一律走保险库。
**何时不用(❌)**
- 仅需一次性答案、不需沉淀为可复用资产时,直接询问即可。
- 涉及医疗/临床/疗效声明或受监管专业决策时,须转人工与持证专业意见。

## 用法
见 `scripts/` 下脚本 `--help`。零依赖(stdlib only),Windows/Linux/macOS 均可运行。

## 输出示例(真机)
(运行上方 `--help` 查看完整参数;带参运行即得确定性输出)

## 退出码与错误码
- `rc=0` 通过 / `rc=1` 发现问题 / `rc=2` 用法或环境错误

(无预定义错误码常量;失败时以非零 rc + 人类可读错误信息退出,不抛原始栈帧)

## 反模式 FAQ
**Q:提示词注入演练器能完全自动搞定吗?**
A:不能。本技能是方法论/规程,关键判断与跨技能执行需人工或协同技能确认。

**Q:可以直接当法规/专业意见用吗?**
A:不能。仅作辅助框架,最终以官方最新文本与持证专业意见为准。

## 理论依据
- LGD-III 有门禁(上线前先挨一遍打) · 域码 TH-LGD-013

## 免责 / Disclaimer
本工具为治理辅助框架,口径以监管官方最新文本为准,不构成法律意见。

---

© SynomosAI · LGD-Powered · [![LGD-Powered](https://medxpert.cn/badge/powered/svg/lgd-powered-cn.svg)](https://medxpert.cn/badge/powered/svg/lgd-powered-cn.svg)

## 安装与使用矩阵
```bash
# 一键获取(skills CLI)
npx skills add zhaoxinghua09-cell/agent-skills -g

# 或手动:克隆后拷贝本技能到你的 Agent 技能目录
git clone https://github.com/zhaoxinghua09-cell/agent-skills.git
cp -r agent-skills/skills/prompt-injection-drill ~/.workbuddy/skills/
```

| Agent | 技能目录 | 运行示例 |
|---|---|---|
| Claude Code | `~/.claude/skills/prompt-injection-drill/` | 让 Claude 按本技能 SKILL.md 工作流调用脚本 |
| Codex / Cursor / WorkBuddy | 各自 skills 目录 | 同上,SKILL.md 即操作规程 |
| 直接命令行 | 任意位置 | `python scripts/*.py --help`(代码件) |

使用说明

# 提示词注入演练器 / Prompt Injection Drill

Generate 8 categories of injection attack drills for your system prompt (role/instruction override, exfiltration, encoding bypass, tool abuse, forged authority, long-horizon, refusal bypass) + expected-behavior checklist for pre-launch red-teaming.

**Pain point**: Prompts ship untested: one 'ignore previous instructions' disarms them — broken not by experts but by random drive-by lines.

LGD-III 有门禁(上线前先挨一遍打) · TH-LGD-013

Part of the **LGD moat** (凡自治之物: registered / evidenced / gated).

Zero-dependency (stdlib only). See `scripts/` for CLI usage (`--help`).

© MedXpert × SynomosAI · LGD-Powered

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手