Loading

llm-security

نگه‌دارنده semgrep

راهنمای امنیت برنامه‌های LLM بر پایهٔ OWASP Top 10 for LLM 2025، از prompt injection تا سامانه‌های RAG.

نسخه فعلی
نامشخص
مجوز
نامشخص
دسترسی شبکه
نامشخص / ارزیابی‌نشده
وضعیت بررسی
تأیید نشده

چه مسئله‌ای را حل می‌کند؟

ریسک‌های امنیتی رایج برنامه‌های LLM، RAG و عامل‌های ابزارمحور را پیش از استقرار قابل‌توجه می‌کند.

چه زمانی مناسب است؟

هرگاه برنامهٔ LLM، chatbot، agent، RAG، ابزار LLM یا APIهای OpenAI، Anthropic و Gemini ساخته یا بازبینی شود.

راهنمای امنیت برنامه‌های LLM بر پایهٔ OWASP Top 10 for LLM 2025 است. هنگام ساخت برنامهٔ LLM، بازبینی امنیت AI، پیاده‌سازی سامانه‌های RAG یا پرسش دربارهٔ آسیب‌پذیری‌هایی مانند «prompt injection» و «check LLM security» از آن استفاده کنید. هنگام ساخت chatbot، AI agent، RAG pipeline، LLM دارای ابزار، سامانهٔ agentic یا هر برنامه‌ای که API یک LLM مانند OpenAI، Anthropic یا Gemini را فراخوانی می‌کند، همیشه آن را به کار ببرید؛ حتی اگر کاربر صریحاً امنیت را ذکر نکند. import کردن کتابخانه‌هایی مانند openai، anthropic، langchain یا llamaindex نیز محرک آن است.

نصب و به‌روزرسانی

این دستورها فقط برای کپی نمایش داده می‌شوند و روی سرور RefHub اجرا نمی‌شوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.

دستور نصب
npx skills add semgrep/skills --skill llm-security -y

سازگاری با ایجنت‌ها

هنوز تست سازگاری ثبت نشده است

تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنت‌ها را تأییدشده فرض نکنید.

منبع و وضعیت بررسی

توضیح بالا معرفی ساختاریافتهٔ کاتالوگ است و بازبینی تحریریه‌ای آن ثبت نشده؛ اطلاعات فنی و وضعیت راستی‌آزمایی جداگانه نمایش داده می‌شوند.

آخرین بررسی منبع
ثبت نشده