// kostenloses starter-kit / defensive KI-Security
KI-Security Starter-Kit
Wenn du LLM-Apps baust oder bestehende absicherst: drei fertige Werkzeuge aus unserem GitHub, alle MIT-lizenziert und sofort einsetzbar. Defensiv gedacht — Checklisten und Schutz-Code, keine einsatzfertigen Angriffs-Skripte.
Was im Kit steckt
1. LLM Red-Team-Checkliste
50-Punkte-Checkliste über sechs Kategorien (Input, Auth, Output, Tool-Use, RAG, Cost/DoS) mit Test-Methoden, Fail-Beispielen und Pass-Kriterien. Ein runner.py automatisiert einen Teil der Checks, der Rest bleibt bewusst menschlichem Urteil überlassen.
github.com/Jokersystems-online/flowki-llm-redteam-checklist · MIT
2. LLM Safety-Pipeline
Sechs-Stufen-Middleware für die eigene LLM-App (Python und TypeScript): Rate-Limiting, Input-Sanitization, Injection-Detection, System-Prompt-Härtung, Output-Validation mit PII-Scrubbing und Audit-Logging. Jede Stufe fällt im Fehlerfall sicher zurück statt komplett auszufallen.
github.com/Jokersystems-online/flowki-llm-safety-pipeline · MIT
3. Claude-Code-Härtung
Deny-List-Konfiguration, dokumentierte Angriffsmuster und eine Pentester-Checkliste aus einem praktischen Review der Permission-Architektur von Claude Code. Damit härtest du deine Team-Setups, statt bei den Defaults zu bleiben.
github.com/Jokersystems-online/flowki-claude-code-hardening · MIT
So nutzt du das Kit
Starte mit der Red-Team-Checkliste als Landkarte deiner Schwachstellen, setze die Safety-Pipeline als Schutzschicht davor und härte deine Claude-Code-Umgebung mit der Deny-List. Alle drei ergänzen sich, lassen sich aber auch einzeln verwenden.
Rechtlicher Hinweis: Nutze die Werkzeuge nur gegen eigene Systeme oder mit ausdrücklicher schriftlicher Genehmigung (autorisierter Pentest, Bug-Bounty). Unerlaubtes Testen fremder Systeme ist strafbar.
// weiter geht's in der community
Fragen, Feedback, eigene Ergänzungen?
Dieses Freebie ist ein Startpunkt, kein Endpunkt. Im deutschsprachigen FlowKI-Club-Discord besprichst du deine Fälle mit anderen KI-Praktikern, bekommst Updates zu den Sammlungen zuerst und kannst eigene Beiträge einbringen.
Zur FlowKI-Community →