prompt injections.de
Schnittstelle

API: die Daten des Portals als JSON

Alle Datensätze dieses Portals liegen unter festen Pfaden als JSON bereit: ohne Anmeldung, ohne Schlüssel, mit CORS-Freigabe für den Abruf aus dem Browser. Die Dateien entstehen bei jedem Bau der Seite aus denselben Quelldaten wie die Seiten — was hier steht, steht auch dort.

Die API ist bewusst statisch: Jeder Endpunkt ist eine Datei, die sich mit einem einzigen curl holen, cachen und in Werkzeuge einbinden lässt. Wer den ganzen Bestand braucht, nimmt den Datensatz auf GitHub mit Schemas und CSV; wer einzelne Einträge nachschlagen will, nimmt die Endpunkte hier. Identifikatoren sind die slug-Felder, bei Schwachstellen die CVE-Kennung — sie bleiben stabil, auch wenn Texte überarbeitet werden.

Aufruf

curl -s https://promptinjections.de/api/v1/index.json
curl -s https://promptinjections.de/api/v1/cves.json | jq '.eintraege[] | {id, cvss, produkt}'

Jede Antwort trägt ein meta-Objekt mit Titel, Version, Stand, Anzahl, Lizenz und der erwarteten Namensnennung, dann eintraege als Liste. Jeder Eintrag enthält url (die ausführliche Seite hier im Portal) und, wo vorhanden, quelle_url (die Primärquelle).

Stabilität und Versionierung

Die Pfade unter /api/v1/ bleiben bestehen. Neue Felder kommen hinzu, bestehende werden nicht umbenannt; eine Änderung, die das bricht, bekäme einen neuen Pfad /api/v2/. Die Versionsnummer im meta-Block folgt dem Inhalt: 2.0.0 war der Wechsel auf die OWASP-Fassung 2026, 2.1.0 ergänzt CVE-Verzeichnis und Threat Index.

Antworten sind eine Stunde cachebar (Cache-Control: max-age=3600); wer häufiger baut, prüft meta.stand.

Lizenz

CC BY 4.0 mit Namensnennung: promptinjections.de (Gökhan Köse), https://promptinjections.de. Ausnahme ist owasp-llm-top10.json (CC BY-SA 4.0, weil es sich auf das Werk der OWASP Foundation bezieht). Die Regeln stehen vollständig auf der Datensatz-Seite.

Endpunkte

EndpunktInhaltEinträge
/api/v1/index.jsonVerzeichnis aller Datensätze, Version, Lizenz
/api/v1/techniken.jsonTechniken der Prompt Injection52
/api/v1/glossar.jsonGlossar der LLM-Sicherheit82
/api/v1/vorfaelle.jsonDokumentierte Vorfälle8
/api/v1/werkzeuge.jsonWerkzeuge gegen Prompt Injection32
/api/v1/modelle.jsonDokumentierte Befunde je Modell16
/api/v1/owasp-llm-top10.jsonOWASP Top 10 für LLM-Anwendungen 2026, deutsche Einordnung10
/api/v1/cves.jsonCVE-Verzeichnis: Schwachstellen in LLM- und Agenten-Software14
/api/v1/threat-index.jsonPrompt Injection Threat Index (Monatsausgaben)1

Die Endpunkte liefern die Quellen der Einträge selbst mit.