
直接结论:Promptfoo适合在开发和CI/CD流程中评测、红队测试和扫描Agent、RAG与模型应用;自动攻击覆盖不能替代人工安全审计。
资料说明:本文根据该产品截至2026年8月5日的官方页面与官方文档整理,不包含虚构的统一条件实测。功能、价格、额度和授权规则可能调整,使用前请再次核验官网。
工具是什么
Promptfoo是一套开源AI评测与安全测试工具,可比较Prompt和模型,运行数据集测试,并针对Agent、RAG、MCP和AI应用自动生成提示注入、越狱、数据泄露和不安全工具使用攻击。
核心功能
| 功能 | 说明 |
|---|---|
| Prompt与模型评测 | 批量比较不同Prompt、模型和参数组合。 |
| AI红队测试 | 生成针对具体应用的攻击和滥用场景。 |
| 提示注入与越狱 | 测试直接、间接注入和Guardrail绕过。 |
| 数据与工具安全 | 检测PII泄露、业务规则违反和不安全工具调用。 |
| CI/CD集成 | 在GitHub、GitLab、Jenkins和其他流程中运行测试。 |
| 云端与本地 | 通过开源CLI、本地环境或企业平台执行。 |
适合哪些用户
- 开发Agent、RAG和生成式AI应用的安全团队。
- 需要上线前自动回归和红队测试的工程组织。
- 构建MCP、工具调用和多模型系统的企业。
不太适合哪些情况
- 把自动扫描结果当作完整渗透测试结论的团队。
- 没有授权就对第三方AI系统进行攻击测试的用户。
主要优势
- 评测、红队、安全扫描和CI/CD结合。
- 开源CLI适合开发流程和本地数据。
- 覆盖Prompt、RAG、Agent、工具和MCP风险。
需要注意的限制
- 攻击模板无法覆盖所有真实业务威胁。
- 误报和漏报需要安全人员复核。
- 大规模模型测试会产生API和计算费用。
常见问题
Promptfoo可以测试提示注入吗?
可以生成直接和间接提示注入、越狱及其他应用定制攻击。
Promptfoo能加入CI/CD吗?
支持GitHub、GitLab、Jenkins和其他自动化开发流程。
官方来源
资料核验日期:2026年8月5日
数据统计
数据评估
关于Promptfoo特别声明
本站此刻AI提供的Promptfoo都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由此刻AI实际控制,在5 8 月, 2026 4:04 下午收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,此刻AI不承担任何责任。
相关导航

聚合多种文本、图片、视频和音乐模型的AI创作平台,可通过网页和Telegram统一调用当前开放工具。
新AstraFlow
发现、比较和调用文本、视觉、语音及多模态AI模型。

新Ragie
托管RAG基础设施,提供文档与多模态摄取、数据连接器、持续同步、Partitions、Retrieval API、Ragie Connect和MCP。
新Agnes AI
Agnes AI is an AI gateway, free AI API platform, and AI application ecosystem fe

新Zilliz Cloud
Milvus官方完全托管服务,提供Serverless与专用集群、Hybrid Search、集成Embedding、迁移、备份和私有网络。

新阿里云百炼
阿里云大模型服务平台,提供AI模型训练、部署与推理一站式服务。

新Prime Intellect
面向Agent强化学习的研究与GPU平台,整合Hosted Training、Environments、Evaluations、Sandboxes、Inference和多节点Compute。

新LocalAI
开源本地AI运行时,通过统一兼容API运行语言、语音、视觉、图片、视频、RAG、Agent和MCP能力。
