此设置演示了 GraphCypherQAChain 类中存在的提示注入漏洞的概念验证,该漏洞允许在 Neo4j 数据库中进行 SQL 注入。

AZURE_API_KEY=
AZURE_CHAT_DEPLOYMENT=
AZURE_ENDPOINT=
OPENAI_API_KEY=
LLM_PROVIDER= # "azure, openai"
docker-compose build
docker-compose up
http://localhost:7474(默认用户名:neo4j,密码:password)。http://localhost:8000。http://localhost:8501。delete all entities
MATCH (n) DETACH DELETE n
此概念验证仅用于教育目的。滥用可能导致严重的安全漏洞。