wfyalidrws86/ai-sec-auditor

GitHub: wfyalidrws86/ai-sec-auditor

一款专注于 LLM 与 Web API 新型安全威胁的自动化漏洞扫描器,弥补传统扫描工具在 AI 场景下的检测盲区。

Stars: 0 | Forks: 0

# 🛡️ AI-Sec-Auditor:下一代 LLM 与 Web API 漏洞扫描器 ## 📌 概述 随着现代企业、金融机构和数字平台积极地将其基础设施与人工智能以及基于 LLM 的端点相集成,传统的安全扫描器(例如标准端口扫描器或基础的 SQLi 工具)显得力不从心。**AI-Sec-Auditor** 旨在弥补这一安全缺口,通过自动化检测诸如 **LLM Prompt Injection**、**Insecure Output Handling** 和 **API Auth Bypasses** 等新型威胁。 ## 🚀 核心功能 * **AI/LLM Payload 测试:** 自动注入专门的测试字符串,以评估目标模型如何处理未授权的命令。 * **API 端点审计:** 探测后端 API 路由,以发现速率限制缺陷和不充分的输入清理问题。 * **轻量且快速:** 纯 Python 编码,具备高性能、易于部署的特点,并能快速集成到 CI/CD 安全流水线中。 * **可操作的报告:** 输出简洁、结构化的终端警报和安全反馈日志。 ## ⚙️ 安装与使用 1. **克隆代码库:** git clone [https://github.com/wfyalidrws86/ai-sec-auditor.git](https://github.com/wfyalidrws86/ai-sec-auditor.git) cd ai-sec-auditor
标签:API安全, CISA项目, JSON输出, Python, 大语言模型安全, 对称加密, 文档结构分析, 无后门, 机密管理, 自动化审计, 逆向工具