Prompts2026年5月14日·1 分钟阅读

api-relay-audit — Audit AI API Relays for Prompt Attacks

Local 13-step audit for AI API relays/proxies: injection/leakage, context truncation, tool rewriting; verified 419★, pushed 2026-05-11.

Agent 就绪

先审查再安装

这个资产需要先审查。复制的指令会要求 Agent dry-run、列出写入项,确认后再继续。

Needs Confirmation · 62/100策略:需确认
Agent 入口
任意 MCP/CLI Agent
类型
Prompt
安装
Single
信任
信任等级:Established
入口
Asset
先审查命令
npx -y tokrepo@latest install d9581f75-3ab6-5930-9390-8b7413355b5c --target codex

先 dry-run,确认写入项后再运行此命令。

介绍

api-relay-audit 提供本地 13 步审计流程,用于评估第三方 AI API 中转/代理是否存在提示词注入、泄露、截断与工具调用篡改;已验证 419★,更新于 2026-05-11。

Best for: 在把流量切到第三方 AI API 网关/中转前想做安全评估的团队

Works with: 任意提供 base URL + key 的第三方中转/代理(含 OpenAI 兼容接口);用 Python 运行 audit.py

Setup time: 10-20 minutes

Key facts (verified)

  • GitHub:419 stars · 41 forks;最近更新 2026-05-11。
  • 许可证:MIT;作者头像与仓库链接均已通过 GitHub API 复核。
  • README 中可对照的入口命令:python audit.py --key <YOUR_KEY> --url <BASE_URL> --output report.md

Main

  • 把它当成“接入第三方中转前的安全体检”:跑一次生成 Markdown 报告,后续按版本/配置变更复跑对比。

  • 按 README 的三种 profile(general / web3 / full)选择覆盖面与成本/时间预算。

  • 重点看它关注的 relay 完整性信号:提示词泄露、指令覆盖、上下文截断、工具调用重写、SSE 流异常等。

  • 把报告交给安全与平台团队,设定上线门槛(例如不允许出现 HIGH 级结论)。

Source-backed notes

  • README 说明它提供本地 13 步审计并输出结构化 Markdown 报告。
  • README 列出三种运行 profile:generalweb3full
  • README 的 Quick Start 通过 curl 下载独立 audit.py 并用 Python 运行。

FAQ

  • 需要安装 Python 包吗?:不需要;README 提供可直接下载运行的独立 audit.py
  • 我需要提供哪些信息?:提供 API key 与中转/代理的 base URL;脚本会按既定步骤完成审计并生成报告。
  • 建议多久跑一次?:接入前必跑;供应商更新、配置变更或出现安全事件后建议复跑对比。
🙏

来源与感谢

Source: https://github.com/toby-bridges/api-relay-audit > License: MIT > GitHub stars: 419 · forks: 41

讨论

登录后参与讨论。
还没有评论,来写第一条吧。

相关资产