InjectRange 是评测安全领域的开源项目,由 bitforth 开发,2024 年首次发布。
它收录于评测安全分类,该分类目前共有 506 个项目,GitHub 星标数为 106。
项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-26。开源免费,无在线服务。
它主要面向的使用场景是:上线前对LLM应用的提示注入防护做回归评测。同类可对比的替代方案包括 garak、PyRIT、promptfoo。

用固定语料对比严格/宽松防护,量化提示注入漏检
InjectRange 是一个面向大模型提示注入(prompt injection)评测的防护测试框架,用 Python 编写,提供命令行工具。它内置了六个入侵类别(breach classes)的语料库,覆盖常见的注入攻击手法,让开发者可以在统一基准上比较不同防护策略的效果。项目核心能力包括语料固定(corpus pinning),确保每次评测使用同一批样本,结果可复现、可对比;以及严格模式与宽松模式两种 guard 的对照实验,帮助团队看清防护规则收紧或放松时漏检率与误报率如何变化。它解决的是提示注入防护缺乏标准化评测的问题——很多团队自己写几条攻击样例就下结论,无法横向比较。InjectRange 把语料、分类和对照机制打包成可重复运行的流程,适合红队测试、安全评估和上线前的 guardrail 回归验证。项目处于早期阶段,星标约 106,API 和语料集可能仍在演进。
本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整
—
garak、PyRIT、promptfoo
InjectRange 是评测安全领域的开源项目,由 bitforth 开发,2024 年首次发布。
它收录于评测安全分类,该分类目前共有 506 个项目,GitHub 星标数为 106。
项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-26。开源免费,无在线服务。
它主要面向的使用场景是:上线前对LLM应用的提示注入防护做回归评测。同类可对比的替代方案包括 garak、PyRIT、promptfoo。
akto
开源
给 AI 应用做安全体检,防提示注入和数据泄露
Akto is the fastest growing AI Security platform for your teams to secure AI agents,···
XSafeClaw
开源
给 AI 智能体装上安全盾,自动红队测试找漏洞
Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University
deepteam
开源
自动模拟越狱攻击,提前测出 LLM 安全漏洞
DeepTeam is a framework to red team LLMs and AI agents.
Tracely-ai
开源
把生产事故变成回归测试,合并前自动拦截 AI 故障
Trace-native CI/CD for AI agents — production failures become regression tests that···