AI提示词注入绕过-Codex/Claude安全限制一键突破,CTF与渗透必备

admin 2026-07-19 04:30:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: codex-session-patcher是一款利用自然语言处理技术实现AI会话清理与提示词注入的工具,专为CTF和渗透测试设计。它通过两级拒绝检测策略智能替换AI拒绝回复,并支持Codex、Claude和OpenCode三大平台。工具提供备份还原与Diff对比功能,确保操作安全可控。安装支持CLI和WebUI两种方式,并提供了针对各平台的CTF工作流指南。该工具旨在提升AI辅助渗透测试的效率,但需注意其绕过安全限制的用途。 综合评分: 78 文章分类: CTF,渗透测试,红队,安全工具,AI安全


cover_image

AI提示词注入绕过-Codex/Claude安全限制一键突破,CTF与渗透必备

Youki Youki

C4安全

2026年7月17日 08:29 江苏

在小说阅读器读本章

去阅读

CTF课程培训

扫码咨询

#

专注于漏洞挖掘、系统化从基础入门到实战漏洞挖掘,包含团队自整的挖掘注意点和案例、渗透经验、SRC漏洞案例、代码审计、挖洞思路等高价值资源。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有优惠券。

#

前言

项目地址:https://github.com/ryfineZ/codex-session-patcher

codex-session-patcher 的核心能力围绕“会话清理”与“提示词注入”两大模块展开,依托自然语言处理技术实现智能改写。

在会话清理方面,工具采用两级拒绝检测策略:

强短语全文匹配:精准识别如“抱歉,我无法协助”等明确拒绝语句
弱关键词开头匹配:捕获“我不能”、“这违反”等模糊拒绝开头,降低误报率
检测到拒绝后,工具调用LLM(支持OpenAI / Ollama / OpenRouter等接口)根据对话上下文生成符合语境的替换回复,而非简单删除。同时,它还能批量清理会话中所有拒绝回复,并擦除推理内容块(Reasoning / Thinking block)中的加密推理信息,确保对话连贯性。

此外,工具提供备份还原与Diff对比功能:清理前自动备份会话文件,支持一键还原到任意历史版本,并可通过Side-by-side对比视图查看修改前后差异。

支持平台

目前工具支持三大主流AI编码平台: Codex、Claude、Opencode

Web UI提供统一管理面板,包含

会话列表:按日期分组,支持按格式/拒绝状态/备份状态过滤 可视化清理:预览面板 + Diff对比 + 一键执行 多语言切换:支持中文/English界面 实时日志:WebSocket推送,操作日志实时显示

安装与使用指南

安装过程简洁,支持多种部署方式:

安装方式

修复 CTF 启用/禁用后按钮状态不刷新问题。
cd codex-session-patcher
# CLI 版本(零额外依赖)
pip install -e .
# Web UI 版本
pip install -e ".[web]"
cd web/frontend && npm install && npm run build && cd ../..

使用方式

Web UI(推荐)

# 生产模式
./scripts/start-web.sh
# 或直接启动
uvicorn web.backend.main:app --host 127.0.0.1 --port 8080
访问 http://localhost:8080

因为他给的脚本是sh文件,windows不方便一键启动,所以要启动的可以直接命令行启动

python -m pip install -e ".[web]"

cd web\frontend
npm ci
npm run build

cd ..\..
python -m uvicorn web.backend.main:app --host 127.0.0.1 --port 8080

然后浏览器访问http://localhost:8080

CTF/渗透测试工作流

• Codex:

1.安装 CTF Profile
   codex-patcher --install-ctf-config
2.使用 CTF Profile 启动(不影响普通会话)
   codex -p ctf
3.发送请求,若遇到拒绝 → 打开 Web UI 清理会话
4.resume 继续
   codex resume

• Claude Code:

1. Web UI → 提示词增强 → Claude Code → 启用
   (创建 ~/.claude-ctf-workspace)
2. 从专用工作空间启动
   cd
 ~/.claude-ctf-workspace && claude
3. 遇到拒绝 → Web UI 清理 → 继续对话

• OpenCode:

1. Web UI → 提示词增强 → OpenCode → 启用
   (创建 ~/.opencode-ctf-workspace)
2. 从专用工作空间启动
   cd
 ~/.opencode-ctf-workspace && opencode
3. 遇到拒绝 → Web UI 清理 → 继续对话

总结

codex-session-patcher 是一款集会话清理、提示词注入、多平台支持于一体的AI辅助工具,专为CTF和渗透测试场景设计。 它利用深度学习与自然语言处理技术,智能绕过AI安全限制,同时提供完善的备份与对比机制,确保操作安全可控。无论是想要快速恢复被拒的会话,还是希望从源头降低拒绝概率,这款工具都能大幅提升你的工作效率。


内部CTF课程上线,总课程30+小时,优惠折扣中!

帮会简介

安全渗透感知》是FreeBuf知识大陆的重量级帮会,帮会致力于漏洞POC/EXP、红队攻防实战,是系统化从基础入门到实战漏洞挖掘的教程社区,包含团队自整的挖掘注意点和案例,还包含分享的渗透经验、SRC漏洞案例、代码审计、挖洞思路等高价值资源。

内容框架(持续新增中)

目前已有「700+」小伙伴加入了帮会

加入方式

目前帮会成员700+人,永久会员优惠后只需69.9元

随着人数的增加及资源的积累,之后永久会员将涨价至99元

有意向的师傅们可以扫码加入我们,共同进步。

如何加入帮会?→安卓/苹果用户可扫码使用优惠券↓↓

→ PC端用户可复制此链接到浏览器↓↓

https://wiki.freebuf.com/societyDetail?society_id=184


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:C4安全 Youki Youki《AI提示词注入绕过-Codex/Claude安全限制一键突破,CTF与渗透必备》

评论:0   参与:  0