power-pwn

给 AI 助手做安全体检,防黑客钻空子

power-pwn 是一个针对 AI Agent 的攻防安全工具集,主要用于发现、侦察和道德评估各类 AI 助手的安全边界。它解决了企业采用 AI Agent 时面临的安全盲区问题,帮助安全团队在攻击者利用漏洞前发现并修复风险。核心能力包括:对 ChatGPT、Copilot Studio、Agentforce、M365 等主流 AI 平台进行自动化安全测试,支持低代码平台的安全审计,提供红队和蓝队两种视角的操作模式。通过模拟攻击路径,它能够检测提示注入、越权访问、数据泄露等常见 AI 安全漏洞,并生成详细的评估报告。工具采用 Python 编写,易于扩展和集成到现有安全流程中,适合安全研究员、渗透测试人员和防御团队使用。

开源 free 对话助手
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 1247
维护状态 低维护
是否开源
定价模式 free

项目数据

分类对话助手
开发团队mbrg
所属国家
定价模式free
价格说明开源项目,MIT 许可证,可免费使用和部署。
访问状态
是否开源
开源协议MIT
主要语言Python
技术栈/模型agentforce,agentkit,agentspace,ai-red-team,blackhat,chatgpt,copilotstudio,defcon,gpts,hacking,hacking-tool,lowcode,m365,microsoft365,nocode,pentesting,powerapps,powerplatform,redteam,redteaming
GitHub 星标★ 1247
30天Star增速
HF 下载量
上线时间2022-06-14 00:00:00
最近更新2026-09-23 00:00:00
维护状态低维护
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数5

使用教程

难度:入门 约 10 分钟 部署方式:命令行工具 5 步

环境要求

  • Python 环境(可运行 pip)
  • pip 包管理器
  • 部分模块需要额外外部工具:ffuf、subfinder、Node.js、Puppeteer
  • 支持 macOS / Linux / Windows 平台

安装与启动步骤

  1. 1安装 powerpwn

    标准使用方式,直接用 pip 从 PyPI 安装 powerpwn 包即可,适合绝大多数普通用户。

    pip install powerpwn
  2. 2完整安装外部工具

    开发者或需要完整功能的用户,运行仓库脚本自动安装 Python 包与外部工具(ffuf、subfinder、Node.js)。

    python init_repo.py --install-external-tools
  3. 3激活虚拟环境

    完整安装后会生成 .venv 虚拟环境,Linux/macOS 下用 source 激活;Windows 请参考 INSTALLATION.md 的平台说明。

    source .venv/bin/activate
  4. 4从源码安装

    在仓库目录内执行本地安装,把当前代码安装到已激活的环境中。

    pip install .
  5. 5验证安装

    运行命令行帮助,能正常输出帮助信息即表示安装成功。

    powerpwn --help

如何确认成功

执行 powerpwn --help,能正常打印命令行帮助信息即安装成功。

常见问题

Q:安装后提示找不到 powerpwn 命令怎么办?

A:先确认已激活虚拟环境(source .venv/bin/activate),或先执行 pip install . 完成本地安装;仍不行请查看 INSTALLATION.md 的排错说明。

Q:某些模块运行时报缺少 ffuf、subfinder 等工具?

A:这些模块需要额外外部依赖,可运行 python init_repo.py --install-external-tools 自动安装,或按 Wiki 对应模块页面手动安装。

Q:Windows 上执行 source 命令报错?

A:README 中该命令标注为 Linux/macOS 用法,Windows 的虚拟环境激活方式与平台差异请参考 INSTALLATION.md。

Q:想了解每个功能模块的用法去哪里看?

A:查看项目的 Wiki 文档,其中包含 PowerDump、Copilot Studio Hunter、CopilotM365 等模块的专门页面。

注意事项

  • 项目包含 PowerPhishing、BackDoor 等攻击性功能模块,请确保在获得授权的环境中使用。
  • 部分模块有各自的外部工具依赖,使用前请查阅 Wiki 中对应模块页面。
  • 更完整的安装选项、故障排查与平台专属指南见仓库中的 INSTALLATION.md。

核心亮点

  • 覆盖 ChatGPT、Copilot Studio、Agentforce 等主流 AI 平台,测试范围广
  • 红队/蓝队双模式,既模拟攻击又辅助防御,实用性强
  • 针对低代码 AI 平台的安全审计,填补市场空白

不足之处

  • 文档/社区待观察
  • 依赖各平台 API 变动,维护成本可能较高

适用场景

  • 企业部署 AI 助手前的安全评估
  • 安全团队定期对内部 AI 应用进行渗透测试
  • 红队演练中模拟针对 AI Agent 的攻击路径

替代项目

garak、PyRIT、Counterfit

项目介绍

power-pwn 是评测安全领域的开源项目,由 mbrg 开发,2022 年首次发布。

在全站 13,014 个收录项目中,它的 GitHub 星标数(1,247)位列前 30%,在评测安全分类中处于中上游。

近 45 天,它的 GitHub 星标从 1,176 增加到 1,247,净增 71。

项目已超过三个月没有代码更新,维护节奏明显放缓,最近一次代码更新于 2026-09-23。MIT 许可证,可免费使用和部署。

它主要面向的使用场景是:企业部署AI助手前的安全评估。同类可对比的替代方案包括 garak、PyRIT、Counterfit。

上一篇:bigcodebench

下一篇:promptmap

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1517 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 2937 2026-09-12
Tracely-ai 开源

把生产事故变成回归测试,合并前自动拦截 AI 故障

Trace-native CI/CD for AI agents — production failures become regression tests that···

★ 1362 2026-08-24