|
AI 代码安全审查助手:规则引擎初筛 + LLM 复核,守住每一行 diff。GitHub Action 一行接入,无 API Key 自动降级为纯规则模式。 |
AI 层安全审计与门禁:扫描 system prompt / MCP 配置 / 工具描述中的提示注入与危险权限;diff 驱动的 prompt 回归门禁。 |
🔐 LLM 安全生态 —— 攻 · 守 · 判 · 料,一条飞轮
- ⚔ 攻 · InjectArena —— 中文可自部署的 LLM 提示注入攻防闯关靶场,攻防双向评分 ✅ 已收录进 OWASP VWAD
- 🕵 守 · prompt-audit —— AI 层安全审计与门禁:提示注入扫描 / MCP 安全 / prompt 回归测试,锁定语料版本做回归基线(详见上方卡片)
- ⚖️ 判 · injectarena-judge —— 确定性判定引擎:judge + defenseEvaluator + retriever,纯逻辑 UMD 双端,绝不拿 LLM 当裁判
- 📚 料 · prompt-corpus-zh —— 中文提示注入语料库:三项目共享的版本化资产层,npm 包分发;代码 MIT / 数据 CC-BY 4.0
🛠 独立工具
- 🛡 bounty-guard —— AI 代码安全审查助手(详见上方卡片)
- 🎯 bounty-guard-playground —— 扫描器实战靶场:故意埋了 3 个安全问题的演示 PR,验证粘性评论与门禁行为
- 📄 paper-worker —— 全能 TXT 文本处理器:单文件 Python,编码转换 / 批量查找替换 / 章节分割合并 / 内容提取,开箱即用
- 🗡 Dark Bounty Killer —— 纯前端沉浸式暗黑赏金猎人风格任务管理工具:杀手契约 / 悬赏任务、全生命周期管理、智能到期排序、实时倒计时,数据可导出 JSON,开箱即用
Fork 参与
- 🌐 OWASP VWAD 官网仓库:InjectArena 收录 PR #112 ✅ 已合并,条目已上线 → vwad.owasp.org/app/injectarena
📖 《我给自己造了个 AI 代码安全审查器》 从
Math.random弱随机的教训,到 98 项测试、误报率实测的完整故事。