Tcotl/DVLAA
GitHub: Tcotl/DVLAA
DVLAA 是一个面向 OWASP LLM Top 10 与 Agent 应用安全 Top 10 的本地化大模型安全训练靶场平台,提供交互式漏洞演练和防护验证能力。
Stars: 10 | Forks: 3
DVLAA
Damn Vulnerable LLM and Agent Application
DVLAA 是面向大模型与智能体应用安全测试、教学演练和防护验证的本地化靶场平台。项目以 OWASP LLM Top 10 与 Agent 应用安全 Top 10 风险体系为主线,覆盖提示词注入、敏感信息泄露、RAG 投毒、工具滥用、权限边界、记忆污染、输出处理与资源消耗等典型场景,并提供真实模型交互、状态机判定、Flag 验证、源码查看、模型管理、双语界面、深浅色主题和 Docker 部署能力。
中文 · English
靶场仪表盘
集中展示靶场服务状态、当前模型、运行架构、题目总量、通关进度与漏洞矩阵入口。 |
LLM 漏洞介绍页
进入 OWASP LLM Top 10 后先阅读漏洞定义、攻击面、风险边界和本地题目映射,再进入答题页面。 |
LLM 答题页面
统一展示事件背景、任务目标、同类子题导航、Flag 提交位、交互终端、WP 题解与源码查看入口。 |
Agent 答题页面
Agent 场景与 LLM 题目保持一致布局,内置三阶段攻击链进度、工具清单、审计面板和状态机验证。 |
LLM 模型管理
管理本地模型、Ollama、硅基流动与 OpenAI-Compatible 服务,支持连接测试、切换当前模型和密钥掩码展示。 |
理论学习
提供内置中文学习资料、Markdown/PDF 上传、在线阅读和资料分类管理。 |
标签:AI智能体, AI风险缓解, CISA项目, Docker, Flask, OWASP Top 10, TGT, 安全监控, 安全防御评估, 安全靶场, 攻防演练, 请求拦截, 逆向工具