
Kostenloses Tool4 Abschnitte · 2 Min. LesezeitVon Dezső Mező.mdAI securityOWASP LLMChecklistFree
Die Checkliste ist kostenlos und es gibt keine E-Mail-Hürde: Das Ergebnis erscheint in dem Moment, in dem die fünfzehnte Frage beantwortet ist. Sie läuft vollständig im Browser, es wird also nirgendwohin etwas übermittelt, es sei denn, du meldest dich danach selbst.
01Fünf Bereiche
Die Fragen sind nach Daten, Modell, Prompt, Zugriff und Antwort gruppiert. Jeder Bereich wird einzeln bewertet und zusätzlich in die Gesamtzahl eingerechnet, denn ein System ist meist auf einigen Achsen stark und auf anderen schwach, statt gleichmäßig gut oder schlecht.
02Was tatsächlich gefragt wird
Datenklassifizierung und PII-Maskierung vor dem Modellaufruf. Hosting-Region und ob dein Vertrag Training ausschließt. Versions-Pinning gegen ein wanderndes `latest`. Injection-Tests gegen die OWASP LLM Top 10. Geheimnisse in System-Prompts, ausschließlich serverseitige Aufrufe, Raten- und Token-Limits pro Nutzer, Autorisierung pro Nutzer beim Retrieval und die Prüfung der Antworten auf dem Rückweg.
03Was du bekommst
Eine gewichtete Punktzahl von hundert und eines von vier Urteilsbändern, von kritisch bis stark. Darunter eine Aufschlüsselung je Bereich und eine Liste nächster Schritte, erzeugt nur für die Fragen, bei denen du schlecht abgeschnitten hast, jeweils mit dem zugehörigen Bereich markiert.
04Wo es aufhört
Es ist eine Selbsteinschätzung und deckt damit etwa das erste Zehntel eines echten Audits ab. Es erstellt kein Bedrohungsmodell für dein System und baut kein Eval-Harness gegen deine eigenen Daten. Es sagt dir, welche der fünf Achsen du zuerst ansehen solltest — und das ist meist die Frage, die Leute wirklich haben.
Was bleibt
- Fünfzehn Fragen, fünf Bereiche, etwa fünf Minuten.
- Läuft vollständig in deinem Browser. Keine E-Mail-Hürde, nichts wird übermittelt.
- Bewertet jeden Bereich einzeln, weil Systeme selten gleichmäßig gut sind.
- Deckt das erste Zehntel eines echten Audits ab und sagt, mit welcher Achse du anfangen solltest.
Mehr aus dem Lab
Alle Beiträge ansehen
Deine tausend Dependencies, auditiert an einem Nachmittag
Prompt injection in production agents
Was Custom Software wirklich kostet
Custom oder von der Stange — der ehrliche Test
Sollen wir das an Ihrem System ansehen?Gespräch beginnen
