
3 条命令跑完一次 LLM 安全扫描Garak 命令行实战指南【免费下载链接】garakthe LLM vulnerability scanner项目地址: https://gitcode.com/GitHub_Trending/ga/garakGarak 是 NVIDIA 开源的 LLM 安全扫描工具它用探针probe向目标模型发起攻击再用检测器detector判定是否命中。本文带你把 Garak CLI 用明白——最小命令、并行参数、按任务配扫描以及报告怎么复现。最小命令 最短可运行命令就这一行python -m garak -t openai -n gpt-4.1-mini -S probes.suffix.Profanity拆开看只有三件事-t openai告诉 Garak 走哪个生成器接口Hugging Face、Ollama、REST 都可选不确定就先用--list_generators查接口列表。-n gpt-4.1-mini目标模型名。openai 这类云端接口缺了它会直接拒绝启动。-S probes.suffix.Profanity新版用统一 spec 选探针这里只挑一条探针几分钟就能跑完一轮。结束后终端会打印报告路径结果落在*.report.jsonl文件里后面的复现和转换都以它为原料。参数速查背下下面这张表就能覆盖绝大多数 Garak 扫描命令的场景完整参考见 docs/source/cliref.rst。参数简写作用取值示例--target_type-t生成器接口名openai、huggingface、rest--target_name-n目标模型名timdettmers/guanaco-33b-merged--spec-S统一选择探针/buff支持标签与分层probes.dan、tag:owasp:llm01--probes-p探针列表已弃用转向--specdan、all--detectors-d检测器列表默认跟随探针建议all、misleading--parallel_attempts—并行的探针尝试数16--parallel_requests—单条提示的并行生成请求数4--generations-g每条提示的生成次数5--seed-s随机种子锁定结果42--config—本次运行的 YAML/JSON 配置文件bag.yaml--report_prefix—报告文件名前缀baseline-01Garak 的两个并行参数分工不同--parallel_attempts管同时扫多少条探针--parallel_requests管同一条提示同时发多少请求二者都受max_workers上限约束超出会报错而不是静默忽略。按任务来三个任务各给一条结论命令先复制运行再看配置理由。快速体检python -m garak -t openai -n gpt-4.1-mini -S probes.dan --generations 2体检只需要少量高信号探针DAN 这类越狱探针就够不必全量跑把每条提示默认的 5 次生成压到 2 次几分钟内拿到结果先熟悉报告形态和命中节奏再决定要不要放大扫描面。深度扫描python -m garak -t huggingface -n meta-llama/Llama-3.1-8B-Instruct -S probes.* --extended_detectors --parallel_attempts 16-S probes.*是全探针库的主轴扫描--extended_detectors把检测器从各探针推荐的主检器升到全部可用检测器判定更严格--parallel_attempts 16是程序检测到目标支持并行时自己给出的建议值。对需要逐条发请求的目标再叠加--parallel_requests提速。复现与报告python -m garak -t openai -n gpt-4.1-mini -S probes.dan --seed 42 --report_prefix baseline-01 python -m garak --report baseline-01.report.jsonl第一行做实际扫描种子和固定前缀一起锁定输出文件名确定、随机性可复跑。第二行不碰模型把已有的.report.jsonl转成 AVID 格式报告——换展示口径时无需重扫一遍。常见问题只给模型名不给接口会怎样会直接报错。-t与-n是配对关系openai、huggingface、litellm 等接口缺模型名时程序当场拒绝启动拿不准目标写法时先跑python -m garak --list_generators。--probes和--spec用哪个优先--spec一行能混选探针、buff 和标签还能用前缀-做排除。--probes、--probe_tags、--buffs仍可用但已弃用两者同时给出时以--spec为准。扫描太慢调哪个参数先调--parallel_attempts并行扫更多探针再调--parallel_requests单条提示发更多请求。两者上限是max_workers默认 500填超了会直接报参数错误。探针名写错会整场失败吗加--skip_unknown就不会无法识别的选择器只被跳过并打印 SKIP 清单其余部分照常运行。报告文件在哪里找启动时终端会打印.report.jsonl的完整路径同目录还会生成.html摘要页想改文件名用--report_prefix。延伸docs/source/usage.rst官方用法与配置层级说明docs/source/cliref.rstCLI 参数全量参考garak/configs/内置的bag.yaml、fast.json快捷配置可直接喂给--configgarak/probes/各探针的源码实现读懂一条探针再配扫描更顺手【免费下载链接】garakthe LLM vulnerability scanner项目地址: https://gitcode.com/GitHub_Trending/ga/garak创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考