
augustus v0.14.11
Marco de pruebas de seguridad para LLMs que detecta inyección de prompts, jailbreaks y ataques adversariales — más de 190 sondas, 28 proveedores, un único binario de Go
Augustus - Escáner de vulnerabilidades LLM para pruebas de inyección de prompts, jailbreak y ataques adversariales
Augustus - Escáner de Vulnerabilidades LLM
Prueba modelos de lenguaje grandes contra más de 210 ataques adversariales que cubren inyección de prompts, jailbreaks, exploits de codificación y extracción de datos.
Augustus es un escáner de vulnerabilidades LLM basado en Go para profesionales de la seguridad. Prueba modelos de lenguaje grandes contra una amplia gama de ataques adversariales, se integra con 28 proveedores de LLM y produce informes de vulnerabilidades accionables.
A diferencia de las herramientas orientadas a la investigación, Augustus está diseñado para pruebas de seguridad en producción: escaneo concurrente, limitación de velocidad, lógica de reintentos y manejo de tiempos de espera vienen incluidos de serie.
Tabla de Contenidos
- Por qué Augustus
- Características
- Inicio Rápido
- Proveedores Soportados
- Uso
- Cómo Funciona
- Arquitectura
- Configuración
- FAQ
- Solución de Problemas
- Contribuciones
- Seguridad
- Soporte
- Licencia
Por qué Augustus
| Característica | Augustus | garak | promptfoo |
|---|---|---|---|
| Lenguaje | Go | Python | TypeScript |
| Binario único | Sí | No | No |
| Escaneo concurrente | Grupos de goroutines | Grupos de multiprocesamiento | Sí |
| Proveedores de LLM | 28 | 35+ | 80+ |
| Tipos de sondas | 210+ | 160+ | 119 plugins + 36 estrategias |
| Enfoque empresarial | Sí | Investigación | Sí |
Características
| Característica | Descripción |
|---|---|
| Más de 210 Sondas de Vulnerabilidad | 47 categorías de ataque: jailbreaks, inyección de prompts, ejemplos adversariales, extracción de datos, benchmarks de seguridad, ataques a agentes y más |
| 28 Proveedores de LLM | OpenAI, Anthropic, Azure, Bedrock, Vertex AI, Ollama y 22 más con 43 variantes de generadores |
| Más de 90 Detectores | Coincidencia de patrones, LLM-como-juez, HarmJudge (arXiv:2511.15304), Perspective API, detección de contenido inseguro |
| 7 Transformaciones Buff | Codificación, paráfrasis, poesía (5 formatos, 3 estrategias), traducción a idiomas de bajos recursos, transformaciones de mayúsculas/minúsculas |
| Salida Flexible | Formatos de informe en tabla, JSON, JSONL y HTML |
| Listo para Producción | Escaneo concurrente, limitación de velocidad, lógica de reintentos, manejo de tiempos de espera |
| Binario Único | Herramienta basada en Go que compila a un único ejecutable portátil |
| Extensible | Registro estilo plugin mediante funciones init() de Go |
Categorías de Ataque
- Ataques de jailbreak: DAN, DAN 11.0, AIM, AntiGPT, Grandma, ArtPrompts
- Inyección de prompts: Codificación (Base64, ROT13, Morse), Contrabando de etiquetas, FlipAttack, Inyección de prefijo/sufijo
- Ejemplos adversariales: GCG, PAIR, AutoDAN, TAP (Árbol de Prompts de Ataque), TreeSearch, DRA
- Ataques de múltiples turnos: Crescendo (escalada gradual), GOAT (cambio adaptativo de técnicas)
- Extracción de datos: Fuga de claves API, Alucinación de paquetes, Extracción de PII, LeakReplay
- Manipulación de contexto: Envenenamiento de RAG, Desbordamiento de contexto, Ataques multimodales, Continuación, Divergencia
- Exploits de formato: Inyección de Markdown, ataques de análisis YAML/JSON, escapes ANSI, inyección web (XSS)
- Técnicas de evasión: Ofuscación, Sustitución de caracteres, Ataques basados en traducción, Reformulación, ObscurePrompt
- Benchmarks de seguridad: DoNotAnswer, RealToxicityPrompts, Snowball, LMRC
- Ataques a agentes: Manipulación de múltiples agentes, Exploits de navegación
- Pruebas de seguridad: Bypass de barreras de protección, Escaneo de AV/spam, Explotación (SQLi, ejecución de código), BadChars
Advertencia: La sonda
lmrcutiliza lenguaje profano y ofensivo como parte de sus pruebas de jailbreak. Úsala únicamente en entornos de pruebas autorizados.
Inicio Rápido
Instalación
Requiere Go 1.27.0 o posterior.```bash go install github.com/praetorian-inc/augustus/cmd/augustus@latest
O bien compilar desde el código fuente:```bash
git clone https://github.com/praetorian-inc/augustus.git
cd augustus
make build
Uso básico```bash
export OPENAI_API_KEY="your-api-key"
augustus scan openai.OpenAI
--probe dan.Dan_11_0
--detector dan.DAN
--verbose
### Ejemplo de Salida```
+--------------+-------------+--------+-------+--------+
| PROBE | DETECTOR | PASSED | SCORE | STATUS |
+--------------+-------------+--------+-------+--------+
| dan.Dan_11_0 | dan.DAN | false | 0.85 | VULN |
| dan.STAN | dan.STAN | true | 0.10 | SAFE |
| dan.AntiDAN | dan.AntiDAN | true | 0.05 | SAFE |
+--------------+-------------+--------+-------+--------+
Listar Capacidades Disponibles```bash
List all registered probes, detectors, generators, harnesses, and buffs
augustus list
## Proveedores Compatibles
Augustus incluye 28 categorías de proveedores de LLM con 43 variantes de generadores: