Promptrejectormcp
P

Promptrejectormcp

一个用于AI应用的双层安全网关,通过语义分析和静态模式匹配检测提示注入、越狱攻击及传统Web漏洞,保护AI代理免受恶意输入攻击。
2分
7.3K

什么是Prompt Rejector?

Prompt Rejector是一个专门为AI应用设计的安全防护层。当AI助手(如Claude、Cursor等)处理用户输入时,Prompt Rejector会先对输入内容进行安全检查,检测是否存在恶意指令、越狱尝试或安全漏洞攻击。它结合了AI语义分析和传统安全模式匹配两种技术,提供双重防护。

如何使用Prompt Rejector?

Prompt Rejector提供两种使用方式:1) 作为独立的REST API服务,任何应用都可以通过HTTP请求调用安全检查;2) 作为MCP服务器,直接集成到支持Model Context Protocol的AI开发工具中(如Claude Desktop、Cursor)。您只需要配置API密钥和启动模式即可开始使用。

适用场景

Prompt Rejector特别适合以下场景: - AI聊天机器人处理用户上传的文件或链接 - 代码助手处理用户提供的代码片段 - 自动化工作流中处理来自外部来源的内容 - 需要确保AI助手不被恶意指令操控的任何应用 - 团队协作环境中需要防止意外或故意的安全漏洞

主要功能

双重检测机制
结合Google Gemini AI的语义分析和传统正则表达式模式匹配,既能理解复杂的语言攻击,又能快速识别已知的攻击模式。
技能文件扫描
专门针对Claude Code的SKILL.md文件进行安全检查,防止恶意技能文件通过隐藏指令操控AI助手。
多语言攻击检测
能够识别中文、德文、法文等多种语言中的攻击指令,防止攻击者通过语言切换绕过检测。
混淆编码检测
自动识别Base64、十六进制、HTML注释等常见混淆技术,解码后分析真实意图。
动态模式库
攻击模式存储在JSON文件中,可以随时添加、更新或删除,无需重新部署整个系统。
漏洞情报集成
自动从NVD和GitHub安全公告中获取最新的CVE漏洞信息,生成相应的检测模式。
双重接口支持
同时提供REST API和MCP服务器接口,方便不同场景下的集成使用。
风险分级系统
将检测结果分为低、中、高、严重四个风险等级,帮助用户制定不同的处理策略。
优势
主动防御:在恶意指令到达AI系统前进行拦截,而不是事后补救
易于集成:提供标准API接口,支持多种编程语言和开发框架
实时更新:模式库可以动态更新,适应新的攻击手法
双重保障:AI分析+模式匹配的组合提高了检测准确率
开源透明:代码完全开源,安全机制可审计可验证
性能优秀:使用轻量级的Gemini 3 Flash模型,响应速度快
局限性
依赖外部API:需要Google Gemini API密钥,可能产生使用成本
不是银弹:无法保证100%检测所有新型攻击,需要与其他安全措施配合使用
增加延迟:安全检查会增加约200-500毫秒的处理时间
需要配置:需要正确设置API密钥和运行环境
误报可能:某些复杂但合法的指令可能被误判为攻击
语言限制:虽然支持多语言,但对某些小众语言的检测效果可能有限

如何使用

获取API密钥
访问Google AI Studio(https://aistudio.google.com/apikey)获取免费的Gemini API密钥。
安装与配置
克隆项目仓库,安装依赖,创建.env配置文件并设置API密钥。
启动服务
构建项目并启动服务,默认会同时启动REST API和MCP服务器。
集成到应用
根据您的使用场景,选择REST API集成或MCP服务器集成方式。
测试验证
发送测试请求验证服务是否正常工作,检查正常输入和恶意输入的处理结果。

使用案例

保护AI聊天机器人
在聊天机器人处理用户消息前,先通过Prompt Rejector检查消息内容是否包含恶意指令。
安全审查用户上传的文件
当用户上传文档供AI助手分析时,先提取文本内容进行安全检查。
验证第三方技能文件
在安装社区开发的Claude技能前,先扫描SKILL.md文件的安全性。
多语言攻击防护
防止攻击者使用非英语指令绕过安全检测。
编码混淆攻击检测
识别并解码Base64等编码形式的攻击指令。

常见问题

Prompt Rejector是免费的吗?
我需要编程知识才能使用吗?
检测准确率如何?会不会误报?
支持哪些AI助手?
如何处理检测到的攻击?
如何更新检测模式?
会影响AI助手的响应速度吗?
可以本地部署吗?

相关资源

GitHub仓库
完整的源代码、文档和问题追踪
Google AI Studio
获取免费的Gemini API密钥
Model Context Protocol
MCP协议官方文档和规范
贡献指南
如何为项目贡献代码或文档
更新日志
版本更新记录和功能变更
安全最佳实践
AI应用安全防护的最佳实践建议

安装

复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "prompt-rejector": {
      "command": "node",
      "args": ["/absolute/path/to/promptrejectormcp/dist/index.js"],
      "env": {
        "GEMINI_API_KEY": "your_google_ai_key",
        "START_MODE": "mcp"
      }
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

V
Vestige
Vestige是一个基于认知科学的AI记忆引擎,通过实现预测误差门控、FSRS-6间隔重复、记忆梦境等29个神经科学模块,为AI提供长期记忆能力。包含3D可视化仪表板和21个MCP工具,完全本地运行,无需云端。
Rust
5.3K
4.5分
M
Moltbrain
MoltBrain是一个为OpenClaw、MoltBook和Claude Code设计的长期记忆层插件,能够自动学习和回忆项目上下文,提供智能搜索、观察记录、分析统计和持久化存储功能。
TypeScript
4.9K
4.5分
B
Bm.md
一个功能丰富的Markdown排版工具,支持多种样式主题和平台适配,提供实时编辑预览、图片导出和API集成能力
TypeScript
4.3K
5分
S
Security Detections MCP
Security Detections MCP 是一个基于Model Context Protocol的服务器,允许LLM查询统一的安全检测规则数据库,涵盖Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升级为自主检测工程平台,可自动从威胁情报中提取TTPs、分析覆盖差距、生成SIEM原生格式检测规则、运行测试并验证。项目包含71+工具、11个预构建工作流提示和知识图谱系统,支持多SIEM平台。
TypeScript
5.5K
4分
P
Paperbanana
PaperBanana是一个自动化生成学术图表和统计图的智能框架,支持从文本描述生成高质量的论文插图,采用多智能体管道和迭代优化,提供CLI、Python API和MCP服务器等多种使用方式。
Python
7.8K
5分
B
Better Icons
一个提供超过20万图标搜索和检索的MCP服务器和CLI工具,支持150多个图标库,帮助AI助手和开发者快速获取和使用图标。
TypeScript
6.5K
4.5分
A
Assistant Ui
assistant-ui是一个开源TypeScript/React库,用于快速构建生产级AI聊天界面,提供可组合的UI组件、流式响应、无障碍访问等功能,支持多种AI后端和模型。
TypeScript
7.7K
5分
A
Apify MCP Server
Apify MCP服务器是一个基于模型上下文协议(MCP)的工具,允许AI助手通过数千个现成的爬虫、抓取器和自动化工具(Apify Actor)从社交媒体、搜索引擎、电商等网站提取数据。它支持OAuth和Skyfire代理支付,可通过HTTPS端点或本地stdio方式集成到Claude、VS Code等MCP客户端中。
TypeScript
6.6K
5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
75.5K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
87.4K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
151.6K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
32.3K
4.8分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
49.6K
4.5分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
58.4K
5分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
106.0K
4.7分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
65.0K
4.8分
AIBase
智启未来,您的人工智能解决方案智库
© 2026AIBase