prompt-injection-test
A test skill with prompt injection patterns
index - 仅外链索引许可证未声明高风险2435 Stars更新 2026-08-04
- D许可证未声明许可证,默认保留全部权利
- B维护最近 30 天内更新
- D安全命中高危行为,需逐行审阅
- 目录
evals/test_skills/malicious/prompt-injection- 质量分
- 0.84
- 安全规则命中
- 2 项,使用前请阅读 SKILL.md
打开 Skill 目录 查看 SKILL.md 原文 在目录中搜索
安装到你的 Agent
命令默认装到 ~/.claude/skills/(Claude Code 全局目录)。Codex / Cursor 等其他 Agent 请换成它们各自的 skills 目录;只对当前项目生效时改成 .claude/skills/。运行前请先看一眼下面的安全体检。
只装 SKILL.md(最快)
mkdir -p ~/.claude/skills/prompt-injection-test && curl -fsSL https://raw.githubusercontent.com/cisco-ai-defense/skill-scanner/48f59347a54b93606dd1e31c41989ebfd0fcc84d/evals/test_skills/malicious/prompt-injection/SKILL.md -o ~/.claude/skills/prompt-injection-test/SKILL.md连同附件一起装(推荐)
git clone --depth 1 --filter=blob:none --sparse https://github.com/cisco-ai-defense/skill-scanner /tmp/prompt-injection-test-src && git -C /tmp/prompt-injection-test-src sparse-checkout set evals/test_skills/malicious/prompt-injection && cp -r /tmp/prompt-injection-test-src/evals/test_skills/malicious/prompt-injection ~/.claude/skills/prompt-injection-test在本页阅读 SKILL.md
原文实时取自 GitHub(按提交哈希锁定的版本)。命中安全规则的行会被标红,并附中文解释。
安全体检报告
高风险 命中 2 条安全规则,许可证判定:未声明许可证。
- 提示词注入风险文本中含有试图接管模型行为的指令。
prompt_injection - 远程脚本直接执行类似 curl | sh 的写法,下载内容会直接执行。
remote_pipe_shell
许可证:未声明 · 默认保留全部权利,商用前需联系作者。
评估基于对公开 SKILL.md 的自动扫描,不替代人工审阅,也不构成法律建议。
本站只保存元数据与外链,不转存 SKILL.md 正文。引用或商用前请自行确认上游许可证与权限边界。数据快照来自公开仓库,可能滞后于上游。