开源安全审计工具

你的 AI 中继站
真的安全吗?

一次完整的 14 步深度安全审计,检查隐藏注入、凭据泄露、模型欺诈、工具劫持等风险。 密钥只在你的浏览器中,服务器绝不存储。

输入中继站信息,开始 14 步安全审计

密钥仅存于浏览器 sessionStorage,服务器绝不存储

14
审计步骤
覆盖完整攻击面
0
密钥存储
仅存浏览器本地
~2min
完成时间
高效节省 Token

审计流程

输入你的中继站信息,我们的引擎自动完成全部检测,生成可视化报告

输入信息

提供中继站 API 地址、密钥和声明模型名称。密钥仅保存在你的浏览器中。

自动审计

引擎依次执行 14 步探测——从基础设施侦察到模型纯度测试,覆盖完整攻击面。

风险分析

基于 8 维风险矩阵实时计算安全评分,高/中/低三级直观呈现。每步有详细数据可展开。

获取报告

一键下载完整 Markdown 审计报告,包含所有步骤的原始数据和分析结论。

检测维度

基于学术威胁模型 AC-1/AC-1.a/AC-2,覆盖 8 大安全维度

Token 注入检测

对比预期与实际 input_tokens,差值 = 隐藏注入量

指令覆盖测试

验证用户自定义 System Prompt 是否被尊重

工具调用劫持

检测 AC-1.a 攻击——返回路径上的包名替换

凭据泄露扫描

探测错误响应中是否意外暴露上游 API Key 或密钥

流式完整性

SSE 事件层分析,发现流被降级或重写的证据

Web3 注入检测

检测钱包安全相关的恶意提示词注入

模型版本欺诈

知识截止指纹 + 身份验证识别以旧充新

智力退化检测

逻辑陷阱测试识别过度量化或廉价路由