InjectRange

用固定语料对比严格/宽松防护,量化提示注入漏检

InjectRange 是一个面向大模型提示注入(prompt injection)评测的防护测试框架,用 Python 编写,提供命令行工具。它内置了六个入侵类别(breach classes)的语料库,覆盖常见的注入攻击手法,让开发者可以在统一基准上比较不同防护策略的效果。项目核心能力包括语料固定(corpus pinning),确保每次评测使用同一批样本,结果可复现、可对比;以及严格模式与宽松模式两种 guard 的对照实验,帮助团队看清防护规则收紧或放松时漏检率与误报率如何变化。它解决的是提示注入防护缺乏标准化评测的问题——很多团队自己写几条攻击样例就下结论,无法横向比较。InjectRange 把语料、分类和对照机制打包成可重复运行的流程,适合红队测试、安全评估和上线前的 guardrail 回归验证。项目处于早期阶段,星标约 106,API 和语料集可能仍在演进。

开源 free 评测安全
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 106
维护状态 较活跃
是否开源 是
定价模式 free

项目预览

项目数据

分类评测安全
开发团队bitforth
所属国家
官网地址
定价模式free
价格说明开源免费,无在线服务
访问状态
是否开源是
开源协议MIT
主要语言Python
技术栈/模型cli,corpus,developer-tools,evaluation,guardrails,llm,prompt-injection,python,red-team,security
GitHub 星标★ 106
30天Star增速
HF 下载量
上线时间2024-07-10 00:00:00
代码更新—
仓库体积—
本站数据更新—
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-10-09
浏览次数0

Star 增长趋势

本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整

正在加载星标数据…

技术标签

使用教程

—

核心亮点

  • 内置六类入侵语料并支持 corpus pinning,评测结果可复现、可跨版本对比
  • 提供 strict 与 permissive 两种 guard 对照,能同时观察漏检与误报的权衡
  • 以 CLI 形式交付,容易接入 CI 做防护规则的回归测试

不足之处

  • 项目早期,语料规模与类别覆盖可能有限,需自行扩充
  • 缺少与主流 guardrail 框架的开箱即用适配,集成需额外开发

适用场景

  • 上线前对 LLM 应用的提示注入防护做回归评测
  • 红队演练中量化不同 guard 策略的拦截率与误报率
  • 安全团队为自研 guardrail 建立可复现的基准测试集

替代项目

garak、PyRIT、promptfoo

项目介绍

InjectRange 是评测安全领域的开源项目,由 bitforth 开发,2024 年首次发布。

它收录于评测安全分类,该分类目前共有 506 个项目,GitHub 星标数为 106。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-26。开源免费,无在线服务。

它主要面向的使用场景是:上线前对LLM应用的提示注入防护做回归评测。同类可对比的替代方案包括 garak、PyRIT、promptfoo。

上一篇:open-bias

下一篇:OpenAPPA

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1526 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 3001 2026-09-12
Tracely-ai 开源

把生产事故变成回归测试,合并前自动拦截 AI 故障

Trace-native CI/CD for AI agents — production failures become regression tests that···

★ 1515 2026-08-24