Keysmith系列更新:Keysmith-Switch,更简单易用的模型破解工具

陸以橋 2026-10-05 16:05 1

本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:



  • 我的帖子已经打上 开源推广 标签: 是

  • 我的开源项目完整开源,无未开源部分: 是

  • 我的开源项目已链接认可 LINUX DO 社区: 是

  • 我帖子内的项目介绍,AI生成、润色内容部分已截图发出: 是

  • 以上选择我承诺是永久有效的,接受社区和佬友监督: 是


以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出




各位佬,好久不见。

深表抱歉,最近虽然一直有在更新 Keysmith-Switch,但是一直没有时间去认真地写一个帖子跟大家交流。以下是一点简单的功能介绍




Keysmith Switch


本身这只是一个通用的提示词注入工具,是根据我原先 Keysmith 几个仓库的适配器去快速给Agent注入提示词。




目前依旧是支持 4 个 agent:Claude Code、Codex、Grok Build、Zcode。后面的话可能会考虑接入 DSH、Kimi-Code 等




这里就是之前 Keysmith 原仓库的主提示词,方便大家部署。


平时会根据模型的更新以及风控的情况,去更新拓展包里面的提示词,这些都是通用破甲类的。



部署后觉得没有效果的话,建议使用一下清理的功能,清理harness过后再重新部署。


注意看会改动哪些文件,确认好了再清理


目前对到:GPT-6.1 SOL、Claude Opus 5.5、Grok 4.6、GLM 5.3。如果更新的话,也会在这里通过公告的方式第一时间提醒



这里有问题上报和提需求的功能。


因为我的开发环境基本是 macOS,Windows 的测试是在 AWS 的云主机上进行的,所以 Windows 版本可能还会有一点 bug。大家如果遇到问题或者有新需求,可以直接在这里上报、提需求。在这里也感谢群里面一直给我提需求和建议的各位佬们,让 Keysmith-Switch 从毛坯能够变成一个稍微可用的产品。


Releases · 源码 · 拓展包




官方拓展包实测


没上 Keysmith,对上官方特调提示词之后,拒绝率:


63.6% → 47.0%(−16.7 pp)



四个模型各自用自己那套特调提示词:



  • GPT-6.1 SOL:53.8% → 30.8%(−23.1 pp)

  • Claude Opus 5.5:100% → 90.9%(−9.1 pp)

  • Grok 4.6:36.4% → 27.3%(−9.1 pp)

  • GLM 5.3:55.6% → 11.1%(−44.4 pp)



不同测试题的效果如下:



  • dual-use:80.0% → 63.3%(−16.7 pp)

  • adult:87.5% → 25.0%(−62.5 pp)

  • CyberGym:39.3% → 35.7%(−3.6 pp)



实际推开 13 格,完整交付 18 → 27:





想学怎么打模型


工具之外,建议去 AI Safety HOT 看论文和热点。首页每天有精选,顶会安全论文(越狱与攻击、黑盒攻击、自动 jailbreak)也在上面。可以搭配上面这组实测图,对照着看各家模型现在卡在哪、论文里的打法是什么。Keysmith 研究的成果,从这个网站学到了很多,出自 @wuyoscar 师兄


首页:



顶会论文「越狱与攻击」:





后面的话,拓展包会继续随着模型的迭代以及模型厂风控策略的变化去更新。另外我也会更新一些特化的拓展包,比如渗透、逆向、挖 0day 等等。但因为云审的存在,不一定每个模型都能成功破到那一层,这一点我会在后面的更新中详细说明。


非常感谢大家的认真观看。有任何问题都可以在 GitHub 仓库的 Issue 讨论区以及 LINUX DO 的评论区交流,我看到后会及时回复


题外话:原本我的项目是完整开源的,但是现在有很多中转站以及 TG、Discord 等上面的商家会售卖我的提示词。


这很明显,因为我在之前的更新中加上了我自己的水印。[P]


虽然我本身不会去追究这样的行为,但是我还是想要提醒大家:大多数时候没有必要购买这种工具。

很多工具实际上的效果并没有那么好,付费购买得到的,基本就是开源项目的效果甚至不如。

比较实际、有效的方法,就是去做cyber认证解决云审。


另外也提醒一下拿工具去售卖的商家,以及接入到中转站里面提供所谓“全破 API”的中转站站长们:



  1. 你们多少应该把我的水印去掉,这样显得比较专业一点。

  2. 我从来没有宣传过我的项目是“全破”的,你们更加不应该这样去宣传、欺骗消费者。

    现在闭源模型基本做不到“全破”的地步,不要消费大家的信任。


(有例外的情况,就是有些中转站在注入了破甲提示后,它的号池由过了 Cyber 认证的号组成。

实际效果肯定是要比没有过的好很多,但是仍然是伪全破。不过一般情况下,这种账号的成本都比较高,倍率不会低的。倍率低的那些一般都没什么效果,或者接了上游的网关,拿上游的号池去赌,感觉有点没良心)


建议大家理性消费,不要被无良商家给骗了。


有不会使用问题或者有 bug 的话,可以在评论区或者直接在群里面问,我有时间都会去看的,很多时候我还没回的时候,已经有其他佬帮忙回复可行的办法了,非常感谢


项目链接: GitHub - Jia-Ethan/keysmith-switch: Unified desktop manager for Keysmith prompt and instruction profiles. · GitHub

最新回复 (12)
  • kjsr 10-05 16:05
    1楼

    第一,先赞后看,感谢大佬的分享

  • 时牧 10-05 16:06
    2楼

    tg上刷到不少这种二手倒卖的

  • Zephyr 10-05 16:06
    3楼

    感谢大佬分享,先赞后看

  • LJCa 10-05 16:09
    4楼

    抖音各个逆向大神,开个直播在那里全破,一看都是开源的项目 ^-^

  • 霞葉 10-05 16:12
    5楼

    ZCode Keysmith is not available on Windows.



    大佬什么时候能支持一下 Zcode

  • Lutonada 10-05 16:13
    6楼

    感谢大佬分享,马上尝试一下^-^

  • znlsl 10-05 16:15
    7楼

    哇 感谢大佬更新! ^-^

  • 达尼 10-05 16:17
    8楼

    牛逼,感谢大佬

  • rainxt 10-05 16:20
    9楼

    感谢大佬,已经用了有一段时间了,x上卖的逆向基本都是大佬方案的换皮

  • yueyue602 10-05 16:22
    10楼

    云服务器上部署的claude和gpt能用吗,linux的

  • Backal 10-05 16:53
    11楼

    啊哈到现在用了挺久了的,毫不夸张的说是我搞破限的一个神兵利器^-^

  • 大喵小猫 10-05 16:55
    12楼

    佬的破限又更新啦,前来支持点赞!

* 帖子来源Linux.do
返回