ワンクリックで
prompt-injection-detect
提示注入攻击检测与防御。当用户要求"检测提示注入"、"Prompt Injection"、"LLM安全"、"AI安全测试"、"越狱检测"、"Jailbreak检测"、"间接注入检测"时使用此技能。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
提示注入攻击检测与防御。当用户要求"检测提示注入"、"Prompt Injection"、"LLM安全"、"AI安全测试"、"越狱检测"、"Jailbreak检测"、"间接注入检测"时使用此技能。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
SOC 職業分類に基づく
邮箱情报调查与关联分析。当用户要求"邮箱调查"、"邮箱搜索"、"查邮箱"、"邮箱关联"、"社交账号发现"、"用户名搜索"、"数字足迹"、"OSINT调查"、"人肉搜索"时使用此技能。
企业级目标情报收集。对目标企业进行资产发现、技术栈识别和攻击面测绘。当用户要求"企业资产发现"、"攻击面测绘"、"目标侦察"、"企业情报收集"、"外部资产发现"时使用此技能。
NGO组织攻击面侦察。针对非政府组织的攻击面测绘和社工预研。当用户要求"NGO渗透测试"、"非营利组织侦察"、"人权组织攻击面"、"媒体组织渗透"、"公民社会目标分析"时使用此技能。
个人目标情报收集。针对特定个人的OSINT收集和社工画像分析。当用户要求"人物画像"、"个人情报"、"OSINT调查"、"社工预研"、"VIP安全评估"、"高管风险评估"时使用此技能。
Evaluate access requests and existing privileges with least-privilege policy, segregation-of-duties checks, and approval recommendations.
Identify noisy or redundant alerts and propose safe suppression, deduplication, and threshold tuning with validation criteria.
| name | prompt-injection-detect |
| description | 提示注入攻击检测与防御。当用户要求"检测提示注入"、"Prompt Injection"、"LLM安全"、"AI安全测试"、"越狱检测"、"Jailbreak检测"、"间接注入检测"时使用此技能。 |
| metadata | {"version":"1.0.0","builtin":true} |
分析环境: 跨平台
外部 MCP 服务:
| MCP | 工具 | 用途 |
|---|---|---|
| cybersec-cloud | websearch | 最新攻击技术查询 |
可选依赖:
pip install openai tiktoken transformers
将待测样本通过 CLI 传入(不要把可疑载荷写进本说明):
python scripts/detector.py "$USER_INPUT"
python scripts/detector.py --file inputs.txt
网页、文档等间接来源请先抓取正文再交给检测脚本;分阶段流程与工具命令表见 references/detection-workflow.md。
references/injection-patterns.md。references/defense-strategies.md(若存在)。references/detection-workflow.md。references/report-format.md。| 场景 | 调用技能 |
|---|---|
| 恶意文档分析 | office-malware-analyzer |
| 网页分析 | url-analysis |
| 代码审计 | code-audit |