
augustus v0.14.11
Cadre de test de sécurité pour LLM pour détecter les injections de prompt, les jailbreaks et les attaques adversariales — 190+ sondes, 28 fournisseurs, un seul binaire Go
Augustus - Scanner de vulnérabilités LLM pour les tests d
Augustus - Scanner de vulnérabilités LLM
Testez les grands modèles de langage contre plus de 210 attaques adversariales couvrant l'injection de prompts, les jailbreaks, les exploits d'encodage et l'extraction de données.
Augustus est un scanner de vulnérabilités LLM basé sur Go, conçu pour les professionnels de la sécurité. Il teste les grands modèles de langage contre un large éventail d'attaques adversariales, s'intègre à 28 fournisseurs de LLM et produit des rapports de vulnérabilités exploitables.
Contrairement aux outils orientés recherche, Augustus est conçu pour les tests de sécurité en production — l'analyse concurrente, la limitation de débit, la logique de nouvelle tentative et la gestion des délais d'attente sont incluses par défaut.
Table des matières
- Pourquoi Augustus
- Fonctionnalités
- Démarrage rapide
- Fournisseurs pris en charge
- Utilisation
- Comment ça fonctionne
- Architecture
- Configuration
- FAQ
- Dépannage
- Contribution
- Sécurité
- Support
- Licence
Pourquoi Augustus
| Fonctionnalité | Augustus | garak | promptfoo |
|---|---|---|---|
| Langage | Go | Python | TypeScript |
| Binaire unique | Oui | Non | Non |
| Analyse concurrente | Pools de goroutines | Pools de multiprocessing | Oui |
| Fournisseurs de LLM | 28 | 35+ | 80+ |
| Types de sondes | 210+ | 160+ | 119 plugins + 36 stratégies |
| Orientation entreprise | Oui | Recherche | Oui |
Fonctionnalités
| Fonctionnalité | Description |
|---|---|
| Plus de 210 sondes de vulnérabilité | 47 catégories d'attaques : jailbreaks, injection de prompts, exemples adversariaux, extraction de données, benchmarks de sécurité, attaques d'agents, et plus encore |
| 28 fournisseurs de LLM | OpenAI, Anthropic, Azure, Bedrock, Vertex AI, Ollama, et 22 autres avec 43 variantes de générateurs |
| Plus de 90 détecteurs | Correspondance de motifs, LLM-en-tant-que-juge, HarmJudge (arXiv:2511.15304), API Perspective, détection de contenu dangereux |
| 7 transformations Buff | Encodage, paraphrase, poésie (5 formats, 3 stratégies), traduction en langues à faibles ressources, transformations de casse |
| Sortie flexible | Formats de rapport Table, JSON, JSONL et HTML |
| Prêt pour la production | Analyse concurrente, limitation de débit, logique de nouvelle tentative, gestion des délais d'attente |
| Binaire unique | Outil basé sur Go compilé en un seul exécutable portable |
| Extensible | Enregistrement de type plugin via les fonctions init() de Go |
Catégories d'attaques
- Attaques de jailbreak : DAN, DAN 11.0, AIM, AntiGPT, Grandma, ArtPrompts
- Injection de prompts : Encodage (Base64, ROT13, Morse), contrebande de balises, FlipAttack, injection de préfixe/suffixe
- Exemples adversariaux : GCG, PAIR, AutoDAN, TAP (Tree of Attack Prompts), TreeSearch, DRA
- Attaques multi-tours : Crescendo (escalade progressive), GOAT (commutation adaptative de techniques)
- Extraction de données : Fuite de clés API, hallucination de paquets, extraction de PII, LeakReplay
- Manipulation du contexte : Empoisonnement RAG, dépassement de contexte, attaques multimodales, continuation, divergence
- Exploits de format : Injection Markdown, attaques d'analyse YAML/JSON, échappement ANSI, injection Web (XSS)
- Techniques d'évasion : Obfuscation, substitution de caractères, attaques basées sur la traduction, reformulation, ObscurePrompt
- Benchmarks de sécurité : DoNotAnswer, RealToxicityPrompts, Snowball, LMRC
- Attaques d'agents : Manipulation multi-agents, exploits de navigation
- Tests de sécurité : Contournement de garde-fous, analyse AV/spam, exploitation (SQLi, exécution de code), BadChars
Avertissement : La sonde
lmrcutilise un langage grossier et offensant dans le cadre de ses tests de jailbreak. Utilisez-la uniquement dans des environnements de test autorisés.
Démarrage rapide
Installation
Nécessite Go 1.27.0 ou version ultérieure.```bash go install github.com/praetorian-inc/augustus/cmd/augustus@latest
Or build from source:
```bash
git clone https://github.com/example/repo.git
cd repo
make build
This will compile the binary into the bin/ directory.```bash
git clone https://github.com/praetorian-inc/augustus.git
cd augustus
make build
### Utilisation de base```bash
export OPENAI_API_KEY="your-api-key"
augustus scan openai.OpenAI \
--probe dan.Dan_11_0 \
--detector dan.DAN \
--verbose
Exemple de sortie```
+--------------+-------------+--------+-------+--------+ | PROBE | DETECTOR | PASSED | SCORE | STATUS | +--------------+-------------+--------+-------+--------+ | dan.Dan_11_0 | dan.DAN | false | 0.85 | VULN | | dan.STAN | dan.STAN | true | 0.10 | SAFE | | dan.AntiDAN | dan.AntiDAN | true | 0.05 | SAFE | +--------------+-------------+--------+-------+--------+
### Liste des capacités disponibles```bash
# List all registered probes, detectors, generators, harnesses, and buffs
augustus list
Fournisseurs pris en charge
Augustus inclut 28 catégories de fournisseurs LLM avec 43 variantes de générateurs :