模型 / 資料集
OWASP/www-project-top-10-for-large-language-model-applications avatar
OWASP/www-project-top-10-for-large-language-model-applications

OWASP LLM Top 10 舊倉庫:已封存的入口,與你該轉去哪裡

OWASP Top 10 for Large Language Model Apps (Part of the GenAI Security Project)

1,391 個 Star354 個 ForkPythonNOASSERTION

秒懂

它是什麼?
這個倉庫現在只是歷史入口,2026 年版的活躍開發已移到 GenAI-LLM-Top10。本文說明它實際還留著什麼、授權條款怎麼用,以及什麼情況下你根本不該 clone 它。
適合誰用?
如果你要的是 2026 年最新條目、勘誤流程或參與討論,請直接前往 GenAI-Security-Project/GenAI-LLM-Top10,這個倉庫的 issue 與 pull request 已不再承接新工作。如果你維護的是既有報告、內部教材或稽核文件,倉庫保留是為了讓舊連結與引用不失效,而不是提供新內容,引用時務必標明版本與年份。
可以商用嗎?
請先確認。這個儲存庫使用的授權不在我們自動分類的範圍內,商用前請閱讀儲存庫中的 LICENSE 檔案。
還在維護嗎?
有在維護。儲存庫最近一次提交在 41 天前。
用什麼語言寫的?
主要是 Python(依據 GitHub 的語言統計)。

以上回答依據專案的 GitHub 資料(最近同步於 2026年9月15日)與我們的分析,不構成法律意見。

開源專案深度解析

這個倉庫現在的身分是歷史入口,不是開發主場

README 開頭用 IMPORTANT 區塊明講:這個倉庫以 legacy entry point 與 historical archive 的形式維護,活躍開發已移到 GenAI-Security-Project/GenAI-LLM-Top10。同一段還標示目前版本是 OWASP GenAI LLM Top 10 2026,發布日為 2026 年 8 月 4 日。

換句話說,這裡留下的是原始專案頁面、歷史版本、翻譯與工作檔案。它繼續存在,理由是讓既有連結、引用與歷史產物不會斷掉。這是文件專案特有的處置方式:清單類風險文件一旦被外部報告、教材、採購規格引用,網址就不能隨便消失。

所以當你在搜尋引擎或舊簡報裡找到這個路徑時,要先判斷你要的是歷史版本還是現行版本。兩者差別不是排版,而是條目本身可能已經被重新編排。

它解決的是命名與引用問題,不是掃描問題

這個專案產出的是風險清單,不是工具,也不是掃描器。它把大型語言模型應用常見的風險整理成一份有編號的清單,讓安全團隊、產品團隊、稽核人員在溝通時有共同詞彙。這種共同詞彙的價值在於對齊:當有人在設計審查裡說某個功能屬於提示注入類風險,其他人不必重新定義一次。

適合的讀者是寫威脅模型的人、做 AI 功能安全審查的人、以及需要把外部框架寫進內部規範的人。不適合的是想找現成偵測規則的人。倉庫裡沒有可執行的檢測邏輯,Python 只是這個專案的語言標記,不代表你 clone 下來就能跑什麼。

如果你的需求是「幫我掃出我的 LLM 應用有沒有問題」,這份清單只能給你分類,不能給你判定。

版本線與發布節奏:2023、2025、2026 三段

從 release 標籤可以看出這份清單的版本線。2023-v1 與 2023-v1.1 的發布時間是 2024 年 11 月 11 日,2025 版(標籤名稱是 2024)發布於 2024 年 11 月 18 日。README 另外指向 2026 年版,發布日 2026 年 8 月 4 日,但該版本位於新倉庫與 genai.owasp.org。

這裡有個容易踩到的細節:2025 版的 release 標籤字串是 2024,而 2023 版的兩個標籤是 2023-v1 與 2023-v1.1。標籤名稱與版本年份不一致,代表你如果靠 API 或腳本自動抓「最新標籤」來判斷版本,會拿到語意不直覺的結果。

引用時請以 README 指向的正式發布頁與年份為準,不要只看 tag 字串。這是文件專案的自動化陷阱,不是誰寫錯,而是命名慣例沒有隨年份同步調整。

授權是 CC BY-SA 4.0,這決定了你能怎麼用

README 的 License 段落寫明本專案採用 Creative Commons Attribution-ShareAlike 4.0 International License,並連到 creativecommons.org 的授權頁。倉庫 metadata 上的 license 欄位顯示 NOASSERTION,這是 GitHub 無法自動判定授權時會出現的結果,並不代表沒有授權;README 與徽章都指向 CC BY-SA 4.0。

CC BY-SA 4.0 的兩個關鍵字是姓名標示與相同方式分享。實務上這代表你可以把清單內容放進內部規範、教材或顧問交付物,但要保留出處標示;如果你改寫後再散布,改寫版本通常需要以相同授權釋出。這是文件型專案與程式碼型專案在採用流程上最大的差異:工程師習慣看 MIT 或 Apache-2.0,看到 CC 授權時往往不確定它能不能進產品。

這裡不提供法律意見。實際要納入對外產品或商業交付前,請讓法務確認 ShareAlike 對你的散布方式意味著什麼,尤其是你把清單條目改寫成自家風險編號時。

貢獻路徑已經改道,開在這裡的 issue 不會被處理

README 的 Contributing 段落把三件事都指向新倉庫:回報 2026 版的更正、提交較廣泛的發布意見、以及開 pull request。它甚至指定了兩個 issue template,分別是 release-errata.yml 與 release-feedback.yml。

這對貢獻者是個明確的邊界。你在舊倉庫開的 issue,依照 README 的說明,應該被導向新倉庫處理。如果你只是想留個紀錄,那沒問題;如果你期待修正被納入下一版,開在舊倉庫等於放錯位置。

專案另有一個 OWASP Slack 頻道,README 寫的是 #team-genai-top-10-llm。討論與工作協調走這個頻道,而不是舊倉庫的討論區。

取得內容的實際方式與你該下的指令

這個倉庫沒有安裝步驟,沒有 config key,也沒有可執行的服務。你要做的就是取得文件內容。最直接的方式是 clone:

git clone https://github.com/OWASP/www-project-top-10-for-large-language-model-applications.git

歷史版本與翻譯放在 Archive 目錄下,README 的 Releases 段落以 ./Archive/ 指向它。如果你只是要引用某一年版本,先確認該版本是留在這個倉庫,還是已經被 2026 年版取代。

要取得現行版本,請改用新倉庫路徑 GenAI-Security-Project/GenAI-LLM-Top10,README 也直接給出 2026/final 這個目錄位置。發布頁面則在 genai.owasp.org/resource/owasp-genai-llm-top-10-2026/。

如果你要回報 2026 版錯誤,README 提供的網址是 GenAI-LLM-Top10 的 issues/new 搭配 template=release-errata.yml。這是唯一有明確表單的路徑,其他管道都沒有在 README 中被指定為勘誤入口。

什麼情況下你不該用這個倉庫,以及替代做法

第一種不該用的情況:你要做的是自動化檢核。這份清單是分類框架,沒有偵測規則、沒有測試案例、沒有可匯入的規則檔。想找可執行檢測的人應該去看針對 LLM 應用的掃描工具或紅隊框架,那些專案提供的是可跑的東西,而不是條目編號。

第二種情況:你要的是最新版本。README 已經把 2026 年版指向新倉庫與 genai.owasp.org,留在舊倉庫只會拿到歷史資料。

替代方案的差異在於輸出型態。以 MITRE ATT&CK 這類知識庫為例,它除了戰術與技術清單,還提供 STIX 格式的機器可讀資料,讓工具能直接匯入並對應偵測。OWASP 這份 Top 10 的產出是文件,機器可讀性不是它的設計目標,兩者在整合流程裡的位置完全不同:一個是拿來對應與自動化的資料源,一個是拿來對齊討論與撰寫規範的參考文本。

如果你需要的是可對應、可查詢的結構化資料,這份清單本身不會給你;你必須自己在上面疊一層對應表。

維護成本與後續追蹤的現實

對使用者而言,這個倉庫的維護成本接近零,因為你不需要維護它,你只需要知道它已經封存。真正的成本在於追蹤:清單每改一版,你內部的對應表、教育訓練教材、稽核檢查項目就要跟著調整一次。從 2023 到 2025 再到 2026,這個節奏大約是一到兩年一輪。

對貢獻者而言,成本是路徑切換。你得把 issue 與 pull request 開到新倉庫,並使用指定的 template。舊倉庫仍可瀏覽,但 README 的措辭是「新 issue、pull request 與發布工作都應導向活躍倉庫」。

最後一個現實限制:這個倉庫的 metadata 標示最後推送時間為 2026 年 8 月 5 日,與 2026 年版發布日相隔一天。這比較像是 README 更新與導向公告,而不是新內容開發。把它當成歷史檔案來讀,就不會對它的更新頻率有錯誤期待。

編輯結論

如果你要的是 2026 年最新條目、勘誤流程或參與討論,請直接前往 GenAI-Security-Project/GenAI-LLM-Top10,這個倉庫的 issue 與 pull request 已不再承接新工作。如果你維護的是既有報告、內部教材或稽核文件,倉庫保留是為了讓舊連結與引用不失效,而不是提供新內容,引用時務必標明版本與年份。動手前先確認三件事:你引用的條目屬於哪一年版本、授權標示是否為 CC BY-SA 4.0、以及該條目是否已在新倉庫被修訂。

官方來源

  1. Issues
  2. OWASP/www-project-top-10-for-large-language-model-applications on GitHub
  3. Project website
  4. README
  5. Releases
社群筆記

社群筆記