Skip to content

Security: ultralan/PromptSentinel

Security

SECURITY.md

安全政策

支持范围

项目当前处于实验阶段,维护 main 分支。模型输出仅用于研究和离线评测,不构成完整的生产安全控制。

报告漏洞

请不要在公开 Issue 中披露漏洞利用链、真实凭据、私有数据或可直接复现的高危绕过样本。优先使用 GitHub 私密安全报告;如果该入口不可用,请通过维护者的 GitHub 个人主页私下联系。

报告请包含:受影响版本或 commit、最小复现步骤、影响说明、必要的脱敏样本,以及你建议的缓解措施。维护者会先确认问题和影响范围,再协调修复与公开披露。

提示注入样本

提示注入字符串本身不一定构成软件漏洞。请将可复现的模型误判、阈值绕过或数据泄漏风险与一般攻击样例区分描述;不要上传包含私有系统提示词、用户数据或凭据的输入。

There aren't any published security advisories