Jake-Schoellkopf/aicu
GitHub: Jake-Schoellkopf/aicu
AICU 是一款针对 LLM 应用的黑盒安全扫描器,通过对抗性 payload 自动化检测提示词注入、安全绕过与数据泄露等风险。
Stars: 2 | Forks: 0
# AICU
[](https://github.com/Jake-Schoellkopf/aicu/actions/workflows/ci.yml)
[](https://www.python.org/downloads/)
[](LICENSE)
**针对 LLM 应用的黑盒安全扫描器。** 将其指向任意聊天端点,即可获取泄露详情报告。
/` 目录下:
- `report.html` — 交互式 HTML 报告
- `results.json` — 结构化发现结果
- `report.md` — Markdown 摘要
- `evidence/` — 原始响应捕获记录
多模态 payload 生成在 `runs/multimodal_/` 目录下:
- `payloads/` — 按 `category/technique/` 组织
- `manifest.json` — 包含元数据的完整 payload 清单
- `multimodal_summary.json` — 生成摘要
## 配套工具
| 工具 | 测试内容 |
|------|-------|
| **AICU** | LLM 应用(提示词注入、多模态攻击、安全机制绕过) |
| [**AICU Agent**](https://github.com/Jake-Schoellkopf/aicu-agent) | MCP 基础设施(服务器探测、凭证提取、协议攻击) |
## 安装
```
pip install aicu-scanner # from PyPI
# 或者
pip install -e . # editable install from source
pip install -e ".[dev]" # with test/lint tools
```
### Docker
```
# 拉取镜像
docker pull ghcr.io/jake-schoellkopf/aicu:latest
# 使用 API key 扫描(最简单)
docker run --rm ghcr.io/jake-schoellkopf/aicu scan \
--api-key sk-your-key \
--system-prompt "Your test prompt here" \
--canary "SECRET_VALUE" \
--llm-judge
# 使用实时仪表板(在浏览器中打开 http://localhost:4171)
docker run --rm -p 4171:4171 ghcr.io/jake-schoellkopf/aicu scan \
--api-key sk-your-key --llm-judge --live
# 使用来自您主机的捕获请求文件
docker run --rm -v ./req.txt:/app/req.txt ghcr.io/jake-schoellkopf/aicu \
scan --request /app/req.txt
# Agent/RAG 测试
docker run --rm -v ./req.txt:/app/req.txt ghcr.io/jake-schoellkopf/aicu \
agent --request /app/req.txt --category schema_extraction
# 本地构建
docker build -t aicu .
docker run --rm aicu scan --help
```
## 运行测试
```
pytest -v
```
## 许可证
MIT
Live scan against a legacy model (single-turn + adversarial encoding suite) — confidential canary (NIGHTHAWK) extracted; 50 confirmed / 38 suspicious / 70 clean
标签:AI安全, AI风险缓解, Chat Copilot, DLL 劫持, Petitpotam, 大语言模型, 逆向工具, 黑盒测试