Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/securelayer7/promptpurify
CTFأمن سلسلة التوريدالتعلم والتعليمأمن واجهات برمجة التطبيقاتأمن الذكاء الاصطناعي
GitHubsecurelayer7/promptpurify

PROMPTPurify

حاجز حقن الاستعلامات (Prompt injection) لتطبيقات LLM. نموذج مضغوط يتفوق على الحواجز مفتوحة المصدر الأكبر. لا تعبيرات نمطية (regex)، ولا توقيعات. العرض التجريبي: anton.securelayer7.net

عرض المستودع
75204منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

promptpurify

برومبت بيوري

CI npm version npm provenance Hugging Face License: MIT Model card Security policy

جدار حماية صغير لحقن الموجهات (prompt-injection) لتطبيقات الدردشة مع نماذج اللغة الكبيرة. ~14 ميجابايت. وحدة معالجة مركزية فقط (CPU-only). درع يمكنك وضعه بين إدخال المستخدم ونموذج اللغة الكبير الخاص بك — يعمل على نفس الحاسوب، بدون وحدة معالجة رسومية، بدون واجهة برمجة تطبيقات، بدون خدمة إضافية.

تم بناؤه بواسطة الفريق الأحمر SecureLayer7. معظم حواجز الحماية مفتوحة المصدر (OSS guardrails) يبلغ حجمها مئات الميجابايت، وتتطلب وحدة معالجة رسومية، وما زالت تفشل في اكتشاف الهجمات التي نراها في الإنتاج. كنا بحاجة إلى شيء يمكننا شحنه داخل منتجاتنا الخاصة بالذكاء الاصطناعي وتطبيقات عملائنا دون أي من هذه المتطلبات.

لماذا هذا موجود

مقارنة قياس الأداء مع خطوط الأساس مفتوحة المصدر → docs/BENCHMARKS.md.

التثبيت

root@kitploit:~
# SDK (بدون تبعيات، ~50 كيلوبايت) — جدار حماية هيكلي + حزمة للمتصفح
npm i promptpurify

# أضف النموذج (~14 ميجابايت ONNX) لحارس حقن الدردشة
npm i onnxruntime-node
curl -L -o promptpurify-model.tar.gz \
  https://github.com/securelayer7/PROMPTPurify/releases/download/v0.0.1/promptpurify-model.tar.gz
curl -L -o promptpurify-model.tar.gz.sha256 \
  https://github.com/securelayer7/PROMPTPurify/releases/download/v0.0.1/promptpurify-model.tar.gz.sha256
sha256sum -c promptpurify-model.tar.gz.sha256   # يجب أن يطبع "OK"
tar xzf promptpurify-model.tar.gz                # ينشئ المجلد models/l5e/

النموذج ليس موجودًا في الحزمة المضغوطة npm — يظل SDK صغيرًا للأشخاص الذين يريدون فقط جدار الحماية الهيكلي (المتصفح، الحافة، RAG). خيارات التوزيع الكاملة: docs/SAMPLE-DATA.md.

إدراج بثلاثة أسطر

root@kitploit:~
import { createL5eRunner } from "promptpurify/l5";

const guard = await createL5eRunner();

// في معالج الدردشة الخاص بك:
const score = await guard.score(userMessage);
if (score >= 0.95) return refusal();              // حظر صارم
if (score >= 0.85) flagForReview(userMessage);    // استشاري
const reply = await yourLLM.complete(userMessage); // تمرير

يعمل مع Groq, OpenAI, Anthropic, vLLM, نماذج محلية — برومبت بيوري لا يتحدث أبدًا إلى نموذج اللغة الكبير الخاص بك، فقط إلى مدخلاتك.

لجدار الحماية الهيكلي الحتمي (تحييد Unicode، الرسائل ذات الأدوار المحددة، حارس تسرب المخرجات) راجع docs/QUICKSTART.md.

مبني من الصفر

قمنا ببناء نموذجنا من تهيئة عشوائية لأنه لا يوجد حاجز حماية مفتوح المصدر أعطانا مقايضة الحجم / زمن الوصول التي أردنا شحنها في منتجاتنا الخاصة.

  • من الصفر. لا يتم إعادة توزيع أي أوزان معلم من أي مصنف بائع.
  • تم قياسه مقابل مجموعات بيانات عامة للمقارنة المباشرة مع خطوط الأساس مفتوحة المصدر (ProtectAI v2, deepset, Meta Prompt-Guard, Meta Prompt-Guard-2). تقييم مع مجموعة اختبار محجوزة؛ يتم الإبلاغ عن الإيجابيات الكاذبة جنبًا إلى جنب مع معدل الاسترجاع.
  • أوزان مرخصة بموجب MIT. استخدم في الإنتاج، مدفوعًا أو مجانيًا.

نظرة عامة كاملة على البنية → docs/HOW-IT-WORKS.md.

حاول اختراقها

ندير تحدياً حياً للخصومة في anton.securelayer7.net. اسأل "Son of Anton" عن كلمة المرور. إذا تمكنت من تجاوز الحارس، أخبرنا كيف — SECURITY.md.

تطبيق نموذجي

روبوت محادثة لخدمة عملاء في مجال التكنولوجيا المالية مرتبط بـ برومبت بيوري، جاهز للتشغيل محليًا:

root@kitploit:~
cd examples/customer-support && npm install
GROQ_API_KEY=gsk_... node server.mjs
# http://localhost:8787

راجع examples/customer-support/README.md.

اقرأ المزيد

  • docs/QUICKSTART.md — مسارات التثبيت، جدار الحماية الهيكلي، حزمة المتصفح، أنماط التكامل.
  • docs/HOW-IT-WORKS.md — الطبقات، ما تلتقطه كل منها.
  • docs/BENCHMARKS.md — مقارنة مع خطوط الأساس مفتوحة المصدر، المنهجية.
  • docs/SAMPLE-DATA.md — ما يتم شحنه في المستودع لقياس الأداء.
  • docs/REPRODUCE.md — قم بتشغيل المعيار بنفسك.
  • docs/HONEST-LIMITS.md — ما يجب إقرانه مع برومبت بيوري لتغطية كاملة.

ما ليس برومبت بيوري

  • ليس ضمانًا. لا يوجد متغير .safe.
  • ليس مصنف محتوى. يلتقط حقن الموجهات، وليس السمّية / مواد الاعتداء الجنسي على الأطفال / الكراهية. قم بإقرانه مع مرشح محتوى.
  • ليس مدققًا متعدد الجولات. قم بإقرانه مع مراقبة على مستوى المحادثة.

الإصدارات الموثقة

كل ما نشحنه موقّع ويمكن التحقق منه من النهاية إلى النهاية:

  • حزمة npm موقّعة مع نسب npm من هذا التشغيل بالضبط في GitHub Actions. تحقق محليًا:
    root@kitploit:~
    npm audit signatures   # ✓ تم التحقق من توقيع المستودع + شهادة النسب
    
  • الحزمة المضغوطة للنموذج (الإصدارات) تحمل توقيع Sigstore cosign بدون مفتاح (*.cosign.bundle)، وشهادة بناء SLSA، وقائمة SHA256، وقائمة مكونات CycloneDX (SBOM.cdx.json).
  • في المستودع models/l5e/SHA256SUMS — يتم فحص المجموع الاختباري لكل قطعة أثرية؛ يتم التحقق منه في CI على كل طلب سحب.

إذا فشل أي من هذه الفحوصات من طرفك، فإن الحزمة ليست برومبت بيوري — قدم تقريرًا أمنيًا بموجب SECURITY.md.

شكر وتقدير

الاسم وفلسفة التصميم مستوحاة من DOMPurify بواسطة Cure53 — نفس الفكرة، ولكن مطبقة على موجهات نماذج اللغة الكبيرة بدلاً من HTML. شكرًا لـ Mario Heiderich لاقتراح الاسم.

الترخيص

MIT لكل من SDK وأوزان النموذج. مصادر القياس التي نقيم مقابلها مذكورة في training/CORPUS_LICENSES.json.

الإفصاحات الأمنية: SECURITY.md.

تنزيل الأداة
برومبت بيوريحاجز الحماية النموذجي مفتوح المصدر
حجم التثبيت~14 ميجابايت ONNX180 ميجابايت – 7 جيجابايت
الاستدلالوحدة معالجة مركزية، بضع ملي ثانيةوحدة معالجة رسومية موصى بها
أين يعملفي عملية Node الخاصة بكخدمة جانبية أو واجهة برمجة تطبيقات مستضافة
التكلفة لكل استدعاء0 دولاردولارات أو حوسبة وحدة معالجة رسومية