提
提示词注入演练器
作者:注册老炮@MedXpert I SynomosAIv3
prompt-injection-drill — 为你的 system prompt 生成 8 类注入攻击演练用例(角色覆盖/指令覆盖/诱导泄密/编码绕过/工具滥用/越权伪造/长程拖延/拒绝绕过)+ 期望行为清单,供上线前红队自测。
下载量
265
点赞
65
价格
免费
技能文档
--- name: prompt-injection-drill slug: prompt-injection-drill display_name: 提示词注入演练器 displayName: 提示词注入演练器 title: 提示词注入演练器 version: 1.1.0 category: ai-agent platforms: [windows, macos, linux] author: 诺声(Logos)@SynomosAI license: MIT description: prompt-injection-drill — 为你的 system prompt 生成 8 类注入攻击演练用例(角色覆盖/指令覆盖/诱导泄密/编码绕过/工具滥用/越权伪造/长程拖延/拒绝绕过)+ 期望行为清单,供上线前红队自测。 tags: [诺声, AI技能, SynomosAI, AI 治理, prompt-injection-drill] summary: prompt-injection-drill — 为你的 system prompt 生成 8 类注入攻击演练用例(角色覆盖/指令覆盖/诱导泄密/编码绕过/工具滥用/越权伪造/长程拖延/拒绝绕过)+ display_name_en: Prompt Injection Drill agent_created: true copyright: SynomosAI homepage: https://zhaoxinghua09-cell.github.io/lgd-hub/ --- # 提示词注入演练器 / 提示词注入演练器 **prompt-injection-drill** v1.1.0 · LGD-Powered 家族 · 零依赖·确定性输出 · 退出码 rc=0/1/2  ## 痛点 提示词上线从没挨过打:用户一句『忽略之前的指令』就缴械——不是被高手指破的,是被小学生随口破的。 ## 能力边界 **能做什么** 为你的 system prompt 生成 8 类注入攻击演练用例(角色覆盖/指令覆盖/诱导泄密/编码绕过/工具滥用/越权伪造/长程拖延/拒绝绕过)+ 期望行为清单,供上线前红队自测。 **不能 / 不做什么** - 不替代专业判断与官方合规口径;关键决策须人工复核。 - 不存储敏感明文、口令、密钥;凭据一律走保险库。 **何时不用(❌)** - 仅需一次性答案、不需沉淀为可复用资产时,直接询问即可。 - 涉及医疗/临床/疗效声明或受监管专业决策时,须转人工与持证专业意见。 ## 用法 见 `scripts/` 下脚本 `--help`。零依赖(stdlib only),Windows/Linux/macOS 均可运行。 ## 输出示例(真机) (运行上方 `--help` 查看完整参数;带参运行即得确定性输出) ## 退出码与错误码 - `rc=0` 通过 / `rc=1` 发现问题 / `rc=2` 用法或环境错误 (无预定义错误码常量;失败时以非零 rc + 人类可读错误信息退出,不抛原始栈帧) ## 反模式 FAQ **Q:提示词注入演练器能完全自动搞定吗?** A:不能。本技能是方法论/规程,关键判断与跨技能执行需人工或协同技能确认。 **Q:可以直接当法规/专业意见用吗?** A:不能。仅作辅助框架,最终以官方最新文本与持证专业意见为准。 ## 理论依据 - LGD-III 有门禁(上线前先挨一遍打) · 域码 TH-LGD-013 ## 免责 / Disclaimer 本工具为治理辅助框架,口径以监管官方最新文本为准,不构成法律意见。 --- © SynomosAI · LGD-Powered · [](https://medxpert.cn/badge/powered/svg/lgd-powered-cn.svg) ## 安装与使用矩阵 ```bash # 一键获取(skills CLI) npx skills add zhaoxinghua09-cell/agent-skills -g # 或手动:克隆后拷贝本技能到你的 Agent 技能目录 git clone https://github.com/zhaoxinghua09-cell/agent-skills.git cp -r agent-skills/skills/prompt-injection-drill ~/.workbuddy/skills/ ``` | Agent | 技能目录 | 运行示例 | |---|---|---| | Claude Code | `~/.claude/skills/prompt-injection-drill/` | 让 Claude 按本技能 SKILL.md 工作流调用脚本 | | Codex / Cursor / WorkBuddy | 各自 skills 目录 | 同上,SKILL.md 即操作规程 | | 直接命令行 | 任意位置 | `python scripts/*.py --help`(代码件) |
使用说明
# 提示词注入演练器 / Prompt Injection Drill Generate 8 categories of injection attack drills for your system prompt (role/instruction override, exfiltration, encoding bypass, tool abuse, forged authority, long-horizon, refusal bypass) + expected-behavior checklist for pre-launch red-teaming. **Pain point**: Prompts ship untested: one 'ignore previous instructions' disarms them — broken not by experts but by random drive-by lines. LGD-III 有门禁(上线前先挨一遍打) · TH-LGD-013 Part of the **LGD moat** (凡自治之物: registered / evidenced / gated). Zero-dependency (stdlib only). See `scripts/` for CLI usage (`--help`). © MedXpert × SynomosAI · LGD-Powered
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手