
de agentic-skills10
Audite les fonctionnalités basées sur les LLM selon le Top 10 d'OWASP pour les applications LLM afin d'identifier et d'atténuer les risques d'injection de prompts et de fuite de données.
Cette compétence transforme une fonctionnalité basée sur un LLM en une surface d'attaque formelle pour un audit de sécurité rigoureux. Elle garantit que les fonctionnalités utilisant des modèles de langage (LLM) ne sont pas seulement validées "à l'instinct", mais sont systématiquement vérifiées par rapport aux vulnérabilités standards de l'industrie.
Utilisez cette compétence chaque fois qu'une interface produit introduit un appel LLM, de la génération augmentée par récupération (RAG), du fine-tuning, des banques de données d'embeddings ou toute automatisation routée par un modèle. Elle est cruciale lors des phases de conception et de validation avant la mise en production des fonctionnalités IA.
owasp-llm-top10.md contenant des listes de contrôle par catégorie et des modèles de cas d'abus.Conçue pour les agents à haute capacité de raisonnement capables d'analyse de sécurité et d'utilisation d'outils (ex: Claude Code, Codex, ou agents personnalisés spécialisés en sécurité).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.