Назад к обновлениям
New releaseJul 27, 2026

augustus v0.14.11

LLM security testing framework для обнаружения инъекций промптов, джейлбрейков и состязательных атак — 190+ проб, 28 провайдеров, один Go бинарник

Поделиться

Augustus - LLM vulnerability scanner for prompt injection, jailbreak, and adversarial attack testing

Augustus - Сканер уязвимостей LLM

Тестируйте большие языковые модели на устойчивость к 210+ атакующим сценариям, охватывающим prompt injection, джейлбрейки, эксплойты кодирования и извлечение данных.

CI Go Version License Go Report Card GitHub Release

Augustus — это сканер уязвимостей LLM на базе Go, предназначенный для специалистов по безопасности. Он тестирует большие языковые модели на устойчивость к широкому спектру атакующих сценариев, интегрируется с 28 LLM-провайдерами и формирует практические отчеты об уязвимостях.

В отличие от исследовательских инструментов, Augustus создан для производственного тестирования безопасности — параллельное сканирование, ограничение скорости, логика повторов и обработка таймаутов встроены из коробки.

Содержание

Почему Augustus

ВозможностьAugustusgarakpromptfoo
ЯзыкGoPythonTypeScript
Один бинарный файлДаНетНет
Параллельное сканированиеПул горутинПул многопроцессорностиДа
LLM-провайдеры2835+80+
Типы зондов210+160+119 плагинов + 36 стратегий
Ориентация на предприятияДаИсследованияДа

Возможности

ВозможностьОписание
210+ зондов уязвимостей47 категорий атак: джейлбрейки, prompt injection, состязательные примеры, извлечение данных, бенчмарки безопасности, атаки на агентов и многое другое
28 LLM-провайдеровOpenAI, Anthropic, Azure, Bedrock, Vertex AI, Ollama и еще 22 с 43 вариантами генераторов
90+ детекторовСопоставление с шаблонами, LLM-как-судья, HarmJudge (arXiv:2511.15304), Perspective API, обнаружение небезопасного контента
7 преобразований BuffКодирование, перефразирование, поэзия (5 форматов, 3 стратегии), перевод на низкоресурсные языки, преобразования регистра
Гибкий выводФорматы отчетов: таблица, JSON, JSONL и HTML
Готовность к производствуПараллельное сканирование, ограничение скорости, логика повторов, обработка таймаутов
Один бинарный файлИнструмент на Go компилируется в один переносимый исполняемый файл
РасширяемостьРегистрация по принципу плагинов через функции init() в Go

Категории атак

  • Джейлбрейк-атаки: DAN, DAN 11.0, AIM, AntiGPT, Grandma, ArtPrompts
  • Prompt injection: Кодирование (Base64, ROT13, азбука Морзе), контрабанда тегов, FlipAttack, инъекции префиксов/суффиксов
  • Состязательные примеры: GCG, PAIR, AutoDAN, TAP (Tree of Attack Prompts), TreeSearch, DRA
  • Многоходовые атаки: Crescendo (постепенная эскалация), GOAT (адаптивное переключение техник)
  • Извлечение данных: утечка API-ключей, галлюцинации пакетов, извлечение PII, LeakReplay
  • Манипуляция контекстом: отравление RAG, переполнение контекста, мультимодальные атаки, продолжение, расхождение
  • Эксплойты форматов: инъекция Markdown, атаки на парсинг YAML/JSON, ANSI-escape, веб-инъекции (XSS)
  • Техники обхода: обфускация, замена символов, атаки на основе перевода, перефразирование, ObscurePrompt
  • Бенчмарки безопасности: DoNotAnswer, RealToxicityPrompts, Snowball, LMRC
  • Атаки на агентов: манипуляция мультиагентами, эксплойты браузера
  • Тестирование безопасности: обход защитных барьеров, сканирование AV/спама, эксплуатация (SQLi, выполнение кода), BadChars

Предупреждение: зонд lmrc использует нецензурную и оскорбительную лексику в рамках тестирования джейлбрейков. Используйте только в авторизованных тестовых средах.

Быстрый старт

Установка

Требуется Go 1.27.0 или новее.```bash go install github.com/praetorian-inc/augustus/cmd/augustus@latest

Или соберите из исходного кода:```bash
git clone https://github.com/praetorian-inc/augustus.git
cd augustus
make build

Основное использование```bash

export OPENAI_API_KEY="your-api-key" augustus scan openai.OpenAI
--probe dan.Dan_11_0
--detector dan.DAN
--verbose

### Пример вывода```
+--------------+-------------+--------+-------+--------+
| PROBE        | DETECTOR    | PASSED | SCORE | STATUS |
+--------------+-------------+--------+-------+--------+
| dan.Dan_11_0 | dan.DAN     | false  | 0.85  | VULN   |
| dan.STAN     | dan.STAN    | true   | 0.10  | SAFE   |
| dan.AntiDAN  | dan.AntiDAN | true   | 0.05  | SAFE   |
+--------------+-------------+--------+-------+--------+

Список доступных возможностей```bash

List all registered probes, detectors, generators, harnesses, and buffs

augustus list

## Поддерживаемые провайдеры

Augustus включает 28 категорий LLM-провайдеров с 43 вариантами генераторов:

Категории