llm-security
نگهدارنده semgrep
راهنمای امنیت برنامههای LLM بر پایهٔ OWASP Top 10 for LLM 2025، از prompt injection تا سامانههای RAG.
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
ریسکهای امنیتی رایج برنامههای LLM، RAG و عاملهای ابزارمحور را پیش از استقرار قابلتوجه میکند.
چه زمانی مناسب است؟
هرگاه برنامهٔ LLM، chatbot، agent، RAG، ابزار LLM یا APIهای OpenAI، Anthropic و Gemini ساخته یا بازبینی شود.
راهنمای امنیت برنامههای LLM بر پایهٔ OWASP Top 10 for LLM 2025 است. هنگام ساخت برنامهٔ LLM، بازبینی امنیت AI، پیادهسازی سامانههای RAG یا پرسش دربارهٔ آسیبپذیریهایی مانند «prompt injection» و «check LLM security» از آن استفاده کنید. هنگام ساخت chatbot، AI agent، RAG pipeline، LLM دارای ابزار، سامانهٔ agentic یا هر برنامهای که API یک LLM مانند OpenAI، Anthropic یا Gemini را فراخوانی میکند، همیشه آن را به کار ببرید؛ حتی اگر کاربر صریحاً امنیت را ذکر نکند. import کردن کتابخانههایی مانند openai، anthropic، langchain یا llamaindex نیز محرک آن است.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add semgrep/skills --skill llm-security -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.