damn-vulnerable-ai-agent

故意留洞的 AI Agent 靶场,拿来练提示注入和越权

damn-vulnerable-ai-agent 是一个故意设计成存在安全漏洞的 AI Agent 平台,用于安全测试与教学。它把大模型 Agent 常见的风险点(如提示注入、工具调用越权、敏感信息泄露、命令执行等)做成可复现的靶场,让安全研究人员、开发者和学生能在受控环境中攻击并观察 Agent 的失败方式。项目用 JavaScript 实现,轻量易部署,适合作为 AI 安全入门练习、CTF 题目或内部培训素材。核心价值在于把抽象的 Agent 安全风险变成可动手验证的实例,帮助团队在真实上线前理解攻击面并设计防护。

开源 free 评测安全
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 132
维护状态 较活跃
是否开源
定价模式 free

项目数据

分类评测安全
开发团队opena2a-org
所属国家
官网地址
定价模式free
价格说明开源免费,用于安全测试与教育
访问状态
是否开源
开源协议Apache-2.0
主要语言JavaScript
技术栈/模型tool
GitHub 星标★ 132
30天Star增速
HF 下载量
上线时间2026-02-03 00:00:00
最近更新2026-09-19 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-22
浏览次数0

使用教程

核心亮点

  • 提供可复现的漏洞场景,能直接动手验证提示注入、工具越权等 Agent 风险
  • JavaScript 实现,部署门槛低,适合教学演示和内部安全培训
  • 聚焦 AI Agent 这一新兴攻击面,比传统 Web 靶场更贴近当前 LLM 应用

不足之处

  • 项目处于早期,漏洞场景和文档覆盖可能有限
  • 社区规模小,更新与维护节奏待观察

适用场景

  • 安全团队内部培训,让工程师亲手攻击 Agent 理解风险
  • CTF 或课程实验,作为 AI 安全方向的练习靶场
  • 上线前对自研 Agent 做安全自查时的对照参考

替代项目

OWASP Juice Shop、DVWA、promptfoo

项目介绍

damn-vulnerable-ai-agent 是评测安全领域的开源项目,由 opena2a-org 开发,是 2026 年新上线的项目。

它收录于评测安全分类,该分类目前共有 456 个项目,GitHub 星标数为 132。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-19。开源免费,用于安全测试与教育。

它主要面向的使用场景是:安全团队内部培训,让工程师亲手攻击Agent理解风险。同类可对比的替代方案包括 OWASP Juice Shop、DVWA、promptfoo。

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1518 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
deepteam 开源

自动模拟越狱攻击,提前测出 LLM 安全漏洞

DeepTeam is a framework to red team LLMs and AI agents.

★ 2844 2026-09-12
Tracely-ai 开源

把生产事故变成回归测试,合并前自动拦截 AI 故障

Trace-native CI/CD for AI agents — production failures become regression tests that···

★ 1354 2026-08-24