
حاجز حقن الاستعلامات (Prompt injection) لتطبيقات LLM. نموذج مضغوط يتفوق على الحواجز مفتوحة المصدر الأكبر. لا تعبيرات نمطية (regex)، ولا توقيعات. العرض التجريبي: anton.securelayer7.net
جدار حماية صغير لحقن الموجهات (prompt-injection) لتطبيقات الدردشة مع نماذج اللغة الكبيرة. ~14 ميجابايت. وحدة معالجة مركزية فقط (CPU-only). درع يمكنك وضعه بين إدخال المستخدم ونموذج اللغة الكبير الخاص بك — يعمل على نفس الحاسوب، بدون وحدة معالجة رسومية، بدون واجهة برمجة تطبيقات، بدون خدمة إضافية.
تم بناؤه بواسطة الفريق الأحمر SecureLayer7. معظم حواجز الحماية مفتوحة المصدر (OSS guardrails) يبلغ حجمها مئات الميجابايت، وتتطلب وحدة معالجة رسومية، وما زالت تفشل في اكتشاف الهجمات التي نراها في الإنتاج. كنا بحاجة إلى شيء يمكننا شحنه داخل منتجاتنا الخاصة بالذكاء الاصطناعي وتطبيقات عملائنا دون أي من هذه المتطلبات.
مقارنة قياس الأداء مع خطوط الأساس مفتوحة المصدر → docs/BENCHMARKS.md.
# SDK (بدون تبعيات، ~50 كيلوبايت) — جدار حماية هيكلي + حزمة للمتصفح
npm i promptpurify
# أضف النموذج (~14 ميجابايت ONNX) لحارس حقن الدردشة
npm i onnxruntime-node
curl -L -o promptpurify-model.tar.gz \
https://github.com/securelayer7/PROMPTPurify/releases/download/v0.0.1/promptpurify-model.tar.gz
curl -L -o promptpurify-model.tar.gz.sha256 \
https://github.com/securelayer7/PROMPTPurify/releases/download/v0.0.1/promptpurify-model.tar.gz.sha256
sha256sum -c promptpurify-model.tar.gz.sha256 # يجب أن يطبع "OK"
tar xzf promptpurify-model.tar.gz # ينشئ المجلد models/l5e/
النموذج ليس موجودًا في الحزمة المضغوطة npm — يظل SDK صغيرًا للأشخاص الذين يريدون فقط جدار الحماية الهيكلي (المتصفح، الحافة، RAG). خيارات التوزيع الكاملة: docs/SAMPLE-DATA.md.
import { createL5eRunner } from "promptpurify/l5";
const guard = await createL5eRunner();
// في معالج الدردشة الخاص بك:
const score = await guard.score(userMessage);
if (score >= 0.95) return refusal(); // حظر صارم
if (score >= 0.85) flagForReview(userMessage); // استشاري
const reply = await yourLLM.complete(userMessage); // تمرير
يعمل مع Groq, OpenAI, Anthropic, vLLM, نماذج محلية — برومبت بيوري لا يتحدث أبدًا إلى نموذج اللغة الكبير الخاص بك، فقط إلى مدخلاتك.
لجدار الحماية الهيكلي الحتمي (تحييد Unicode، الرسائل ذات الأدوار المحددة، حارس تسرب المخرجات) راجع docs/QUICKSTART.md.
قمنا ببناء نموذجنا من تهيئة عشوائية لأنه لا يوجد حاجز حماية مفتوح المصدر أعطانا مقايضة الحجم / زمن الوصول التي أردنا شحنها في منتجاتنا الخاصة.
نظرة عامة كاملة على البنية → docs/HOW-IT-WORKS.md.
ندير تحدياً حياً للخصومة في anton.securelayer7.net. اسأل "Son of Anton" عن كلمة المرور. إذا تمكنت من تجاوز الحارس، أخبرنا كيف — SECURITY.md.
روبوت محادثة لخدمة عملاء في مجال التكنولوجيا المالية مرتبط بـ برومبت بيوري، جاهز للتشغيل محليًا:
cd examples/customer-support && npm install
GROQ_API_KEY=gsk_... node server.mjs
# http://localhost:8787
راجع examples/customer-support/README.md.
.safe.كل ما نشحنه موقّع ويمكن التحقق منه من النهاية إلى النهاية:
npm audit signatures # ✓ تم التحقق من توقيع المستودع + شهادة النسب
*.cosign.bundle)، وشهادة بناء SLSA، وقائمة SHA256، وقائمة مكونات CycloneDX (SBOM.cdx.json).models/l5e/SHA256SUMS — يتم فحص المجموع الاختباري لكل قطعة أثرية؛ يتم التحقق منه في CI على كل طلب سحب.إذا فشل أي من هذه الفحوصات من طرفك، فإن الحزمة ليست برومبت بيوري — قدم تقريرًا أمنيًا بموجب SECURITY.md.
الاسم وفلسفة التصميم مستوحاة من DOMPurify بواسطة Cure53 — نفس الفكرة، ولكن مطبقة على موجهات نماذج اللغة الكبيرة بدلاً من HTML. شكرًا لـ Mario Heiderich لاقتراح الاسم.
MIT لكل من SDK وأوزان النموذج. مصادر القياس التي نقيم مقابلها مذكورة في training/CORPUS_LICENSES.json.
الإفصاحات الأمنية: SECURITY.md.
| برومبت بيوري | حاجز الحماية النموذجي مفتوح المصدر |
|---|
| حجم التثبيت | ~14 ميجابايت ONNX | 180 ميجابايت – 7 جيجابايت |
| الاستدلال | وحدة معالجة مركزية، بضع ملي ثانية | وحدة معالجة رسومية موصى بها |
| أين يعمل | في عملية Node الخاصة بك | خدمة جانبية أو واجهة برمجة تطبيقات مستضافة |
| التكلفة لكل استدعاء | 0 دولار | دولارات أو حوسبة وحدة معالجة رسومية |