with one click
finance-llm-security-tester
大模型安全扫描测试工具 - 用于金融场景 LLM 安全检测能力的并发测试与评估
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Menu
大模型安全扫描测试工具 - 用于金融场景 LLM 安全检测能力的并发测试与评估
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Based on SOC occupation classification
投价报告盈利预测与估值章节的共享基座,定义模型读取、样本使用、信息源、原创性查重、输出铁律、路径约定与共享工具。不独立触发,由 ivr-chapter-earnings 和 ivr-chapter-valuation 隐式引用。
撰写投价报告第5章节"公司分析",基于招股说明书源材料生成结构化内容。当用户提到投价报告公司分析、IPO公司概况撰写、招股书公司章节、商业模式分析、公司治理结构分析、营收结构分析、行业对比分析时,务必使用此skill。
投价报告「第一章 结论」写作规范。汇总 ch2(盈利预测)、ch3(估值分析)核心数据,生成一段式核心结论,含估值区间、收入预测、PE 对比、扭亏时点。
撰写投价报告「盈利预测」章节(分业务收入预测/量价拆分/毛利率/费用率/完整财务预测表)。当用户要求写投价报告盈利预测、营收拆分、量价拆分、毛利率预测、费用率预测、财务预测汇总时触发。
撰写投价报告第6章节"募投项目",基于招股说明书第七节"募集资金运用与未来发展规划"生成募投必要性、实施条件、超募合理性等内容。当用户提到投价报告募投项目、IPO募集资金运用、募投必要性、募投项目可行性、超募合理性分析、招股书募投章节撰写时,务必使用此skill。
撰写投价报告第4章节"行业分析",基于招股说明书第五节"业务和技术"生成行业技术趋势、市场空间、公司技术平台及产业化路线等内容。当用户提到投价报告行业分析、IPO行业趋势、行业技术发展、市场规模测算、公司技术平台分析、产业化路线图、招股书行业章节撰写时,务必使用此skill。
| name | finance-llm-security-tester |
| version | 1.0.0 |
| description | 大模型安全扫描测试工具 - 用于金融场景 LLM 安全检测能力的并发测试与评估 |
| license | Apache-2.0 |
本 Skill 是一个大模型安全扫描测试工具,用于金融场景下 LLM(Qwen3、GLM4 等)安全检测能力的并发测试与评估。
工具从 Excel 读取测试用例,通过多协程并发调用模型 API,对比模型响应与预期结果,验证安全防护提示词(与 finance-ai-security-guardrail 方法论配套)的有效性。
满足以下任一条件时使用本 Skill:
finance-ai-security-guardrail 方法论中提示词的实际效果┌──────────────────┐
│ 准备 Excel 用例 │ ← 用户准备测试用例(提示词 + 预期结果)
└────────┬─────────┘
▼
┌──────────────────┐
│ 选择提示词配置 │ ← 从 prompts/ 选择对应模型的提示词
└────────┬─────────┘
▼
┌──────────────────┐
│ 配置 API 参数 │ ← 编辑 scripts/config.py 填入 API 信息
└────────┬─────────┘
▼
┌──────────────────┐
│ 启动并发测试 │ ← python main.py(NUM_WORKERS 协程)
└────────┬─────────┘
▼
┌──────────────────┐
│ 输出 Excel 结果 │ ← 响应写入 Excel,保存到 data/ 目录
└──────────────────┘
能做:
不能做:
Excel 文件(scripts/test/ 或用户自定义路径)
配置文件(scripts/config.py)
QWEN_API_URL:API 地址QWEN_API_KEY:API 密钥QWEN_MODEL_NAME:模型名称NUM_WORKERS:并发协程数INPUT_EXCEL_PATH:输入 Excel 路径结果文件:data/{原文件名}_{结束时间}.xlsx
日志文件:logs/qwen_test_{开始时间}.log
finance-llm-security-tester/
├── SKILL.md # 本文件(Skill 规范)
├── README.md # 快速开始
├── LICENSE # Apache 2.0
├── .gitignore # 忽略运行时数据
├── scripts/ # 主代码
│ ├── main.py # 主程序
│ ├── config.py # 配置文件
│ ├── qwen_client.py # 模型客户端(httpx/requests)
│ ├── requirements.txt # 依赖包
│ └── test/ # 测试用例
├── prompts/ # 16+ 个针对不同模型的提示词
│ ├── 定位问题的提示词.md
│ ├── 通用注入攻击检测提示词.md
│ ├── 通用注入攻击检测提示词_Qwen3-8B.v0.1.md ... v0.31.md
│ ├── 通用注入攻击检测提示词_Qwen3-30B.v0.1.md ... v0.12.md
│ └── 通用注入攻击检测提示词_GLM47_flash_new.md
├── references/ # 详细文档
│ └── 性能测试.md # vLLM 部署与性能测试说明
└── templates/ # Excel 模板(占位)
| Skill | 关系 |
|---|---|
finance-ai-security-guardrail | 本 Skill 是其配套测试工具:用本工具跑 finance-ai-security-guardrail 中的提示词,验证实际效果 |
openclaw-security-hardening | 独立的运维安全 Skill,与本 Skill 无直接关系 |
requests
httpx
openpyxl
详见 README.md。