Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PROMPTPurify — Prompt-इंजेक्शन गार्डरेल LLM अनुप्रयोगों के लिए। कॉम्पैक्ट मॉडल जो बड़े ओपन-सोर्स गार्ड से बेहतर प्रदर्शन करता है। कोई रेगेक्स नहीं, कोई सिग्नेचर नहीं। डेमो: anton.securelayer7.net | Kitploit
उपकरण/GitHubGitHub/securelayer7/promptpurify
CTFआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाAPI सुरक्षाAI सुरक्षा
GitHubsecurelayer7/promptpurify

PROMPTPurify

Prompt-इंजेक्शन गार्डरेल LLM अनुप्रयोगों के लिए। कॉम्पैक्ट मॉडल जो बड़े ओपन-सोर्स गार्ड से बेहतर प्रदर्शन करता है। कोई रेगेक्स नहीं, कोई सिग्नेचर नहीं। डेमो: anton.securelayer7.net

रिपॉजिटरी देखें
75202 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

promptpurify

promptpurify

CI npm version npm provenance Hugging Face License: MIT Model card Security policy

LLM चैट ऐप्स के लिए छोटा प्रॉम्प्ट-इंजेक्शन फ़ायरवॉल। ~14 MB. केवल CPU। आपके यूज़र इनपुट और आपके LLM के बीच ड्रॉप-इन गार्ड — उसी बॉक्स पर चलता है, कोई GPU, कोई API, कोई अतिरिक्त सेवा नहीं।

SecureLayer7 रेड-टीम द्वारा निर्मित। अधिकांश OSS गार्डरेल सैकड़ों MB के होते हैं, GPU चाहते हैं, और फिर भी उन हमलों को मिस करते हैं जो हम प्रोडक्शन में देखते हैं। हमें कुछ ऐसा चाहिए था जिसे हम अपने AI उत्पादों और अपने ग्राहकों के ऐप्स के अंदर बिना किसी अतिरिक्त चीज़ के भेज सकें।

यह क्यों मौजूद है

OSS बेसलाइन्स के साथ बेंचमार्क तुलना → docs/BENCHMARKS.md.

स्थापित करें

root@kitploit:~
# SDK (zero-dep, ~50 KB) — संरचनात्मक फ़ायरवॉल + ब्राउज़र बंडल
npm i promptpurify

# चैट-इंजेक्शन गार्ड के लिए मॉडल जोड़ें (~14 MB ONNX)
npm i onnxruntime-node
curl -L -o promptpurify-model.tar.gz \
  https://github.com/securelayer7/PROMPTPurify/releases/download/v0.0.1/promptpurify-model.tar.gz
curl -L -o promptpurify-model.tar.gz.sha256 \
  https://github.com/securelayer7/PROMPTPurify/releases/download/v0.0.1/promptpurify-model.tar.gz.sha256
sha256sum -c promptpurify-model.tar.gz.sha256   # "OK" प्रिंट होना चाहिए
tar xzf promptpurify-model.tar.gz                # models/l5e/ बनाता है

मॉडल npm tarball में नहीं है — SDK उन लोगों के लिए छोटा रहता है जो केवल संरचनात्मक फ़ायरवॉल (ब्राउज़र, एज, RAG) चाहते हैं। पूर्ण वितरण विकल्प: docs/SAMPLE-DATA.md.

3-लाइन ड्रॉप-इन

root@kitploit:~
import { createL5eRunner } from "promptpurify/l5";

const guard = await createL5eRunner();

// अपने /chat हैंडलर में:
const score = await guard.score(userMessage);
if (score >= 0.95) return refusal();              // हार्ड ब्लॉक
if (score >= 0.85) flagForReview(userMessage);    // सलाहकार
const reply = await yourLLM.complete(userMessage); // पास थ्रू

Groq, OpenAI, Anthropic, vLLM, स्थानीय LLM के साथ काम करता है — promptpurify आपके LLM से कभी बात नहीं करता, केवल आपके इनपुट से।

नियतात्मक संरचनात्मक फ़ायरवॉल (यूनिकोड न्यूट्रलाइज़ेशन, रोल-फेंस्ड संदेश, आउटपुट एक्सफ़िल गार्ड) के लिए देखें docs/QUICKSTART.md.

शुरू से निर्मित

हमने अपने मॉडल को रैंडम इनिशियलाइज़ेशन से बनाया क्योंकि किसी भी मौजूदा OSS गार्डरेल ने हमें वह आकार/विलंबता ट्रेडऑफ़ नहीं दिया जो हम अपने उत्पादों में भेजना चाहते थे।

  • शुरू से. किसी विक्रेता क्लासिफायर से कोई टीचर वेट पुनर्वितरित नहीं किया जाता।
  • सार्वजनिक डेटासेट के विरुद्ध बेंचमार्क OSS बेसलाइन्स (ProtectAI v2, deepset, Meta Prompt-Guard, Meta Prompt-Guard-2) के साथ सीधी तुलना के लिए। आयोजित मूल्यांकन; रिकॉल के साथ झूठी सकारात्मकता रिपोर्ट की गई।
  • MIT-लाइसेंस प्राप्त वेट. प्रोडक्शन में उपयोग करें, भुगतान या मुफ्त।

पूर्ण आर्किटेक्चर अवलोकन → docs/HOW-IT-WORKS.md.

इसे तोड़ने का प्रयास करें

हम anton.securelayer7.net पर एक लाइव प्रतिकूल चुनौती चलाते हैं। एंटोन के बेटे से पासवर्ड मांगें। यदि आप इसे गार्ड से पार पा सकते हैं, तो हमें बताएं कैसे — SECURITY.md.

नमूना ऐप

promptpurify के साथ जुड़ा एक फिनटेक ग्राहक-सहायता चैटबॉट, स्थानीय रूप से चलाने के लिए तैयार:

root@kitploit:~
cd examples/customer-support && npm install
GROQ_API_KEY=gsk_... node server.mjs
# http://localhost:8787

देखें examples/customer-support/README.md.

और पढ़ें

  • docs/QUICKSTART.md — स्थापना पथ, संरचनात्मक फ़ायरवॉल, ब्राउज़र बंडल, एकीकरण पैटर्न।
  • docs/HOW-IT-WORKS.md — परतें, प्रत्येक क्या पकड़ता है।
  • docs/BENCHMARKS.md — OSS बेसलाइन्स के साथ तुलना, पद्धति।
  • docs/SAMPLE-DATA.md — बेंचमार्किंग के लिए रिपॉजिटरी में क्या शिप किया जाता है।
  • docs/REPRODUCE.md — बेंच स्वयं चलाएं।
  • docs/HONEST-LIMITS.md — पूर्ण कवरेज के लिए promptpurify के साथ क्या जोड़ें।

promptpurify नहीं है

  • कोई गारंटी नहीं। कोई .safe बूलियन नहीं है।
  • कोई सामग्री क्लासिफायर नहीं। प्रॉम्प्ट-इंजेक्शन पकड़ता है, विषाक्तता / CSAM / घृणा नहीं। सामग्री फ़िल्टर के साथ जोड़ें।
  • कोई मल्टी-टर्न ऑडिटर नहीं। वार्तालाप-स्तर की निगरानी के साथ जोड़ें।

सत्यापित रिलीज़

हम जो कुछ भी शिप करते हैं वह हस्ताक्षरित और एंड-टू-एंड सत्यापन योग्य है:

  • npm पैकेज npm provenance के साथ हस्ताक्षरित इसी GitHub Actions रन से। स्थानीय रूप से सत्यापित करें:
    root@kitploit:~
    npm audit signatures   # ✓ सत्यापित रजिस्ट्री हस्ताक्षर + प्रोवेंस अटेस्टेशन
    
  • मॉडल tarball (releases) में एक कीलेस Sigstore cosign हस्ताक्षर (*.cosign.bundle), एक SLSA बिल्ड प्रोवेंस अटेस्टेशन, एक SHA256 मैनिफ़ेस्ट, और एक CycloneDX SBOM (SBOM.cdx.json) होता है।
  • रिपॉजिटरी में models/l5e/SHA256SUMS — प्रत्येक आर्टिफैक्ट चेकसम किया गया; हर PR पर CI में सत्यापित।

यदि आपके अंत में इनमें से कोई भी जाँच विफल होती है, तो पैकेज promptpurify नहीं है — SECURITY.md के तहत सुरक्षा रिपोर्ट दर्ज करें।

आभार

नाम और डिज़ाइन दर्शन DOMPurify से प्रेरित हैं जो Cure53 द्वारा बनाया गया है — वही विचार, HTML के बजाय LLM प्रॉम्प्ट पर लागू। नाम सुझाने के लिए Mario Heiderich को धन्यवाद।

लाइसेंस

SDK और मॉडल वेट के लिए MIT। हम जिन बेंचमार्क स्रोतों का मूल्यांकन करते हैं वे training/CORPUS_LICENSES.json में सूचीबद्ध हैं।

सुरक्षा प्रकटीकरण: SECURITY.md.

टूल डाउनलोड करें
promptpurifyसामान्य OSS गार्डरेल
स्थापना आकार~14 MB ONNX180 MB – 7 GB
अनुमानCPU, एकल-अंक msGPU अनुशंसित
यह कहाँ चलता हैआपकी Node प्रक्रिया मेंसाइडकार या होस्टेड API
प्रति कॉल लागत$0$ या GPU कम्प्यूट