Der Datensatz zum Portal
Die Fakten hinter diesem Portal stehen als offener Datensatz zur Verfügung: jeder Eintrag mit verlinkter Primärquelle, als JSON und CSV auf GitHub und als stabile Endpunkte unter /api/v1/. Frei nutzbar unter CC BY 4.0, auch kommerziell, gegen Namensnennung.
Jede Sachaussage auf diesem Portal ruht auf strukturierten Daten. Diese Daten sind kein Nebenprodukt, sondern die Grundlage — und sie sind offen. Wer zu Prompt Injection forscht, Werkzeuge baut oder Systeme absichert, soll sie verwenden können, ohne sie erneut zusammentragen zu müssen.
Formate und Bezug
Alle Daten liegen als JSON (Primärformat), als CSV für Tabellenarbeit und mit JSON-Schema zur formalen Validierung vor. Zwei Bezugswege, derselbe Stand:
curl -s https://promptinjections.de/api/v1/techniken.json
curl -s https://raw.githubusercontent.com/koeseo/promptinjections-dataset/main/daten/techniken.json
Die API liefert die Daten unter festen Pfaden direkt von dieser Domain, mit CORS-Freigabe und stündlichem Cache; sie entsteht bei jedem Bau der Seite aus denselben Quelldateien wie die Seiten selbst. Das vollständige Verzeichnis mit Schemas steht auf GitHub, ein Index über alle Teildatensätze unter /api/v1/index.json.
Lizenz und Namensnennung
Der Datensatz steht unter CC BY 4.0. Weiterverwendung ist erwünscht, auch kommerziell, unter einer Bedingung: Namensnennung mit Quellverweis.
promptinjections.de (Gökhan Köse), https://promptinjections.de, CC BY 4.0
Ausnahme: Die Datei owasp-llm-top10.json bezieht sich auf das OWASP Top 10 for LLM Applications (OWASP Foundation, CC BY-SA 4.0) und steht deshalb ebenfalls unter CC BY-SA 4.0. Die deutschen Formulierungen sind eigene Texte, keine autorisierte Übersetzung.
Abgrenzung
Alle Einträge sind defensiv und erklärend gehalten. Sie beschreiben das Wirkprinzip einer Technik, damit Betreiber ihre Systeme prüfen und absichern können. Der Datensatz enthält bewusst keine einsatzfertigen Angriffs-Payloads gegen konkrete Systeme (siehe redaktionelle Grundsätze).
Er ersetzt die Primärquellen nicht, sondern führt zu ihnen.
Was enthalten ist
| Datensatz | Einträge | Lizenz | JSON (API) | GitHub |
|---|---|---|---|---|
| Techniken der Prompt Injection | 52 | CC-BY-4.0 | /api/v1/techniken.json | daten/techniken.json |
| Glossar der LLM-Sicherheit | 82 | CC-BY-4.0 | /api/v1/glossar.json | daten/glossar.json |
| Dokumentierte Vorfälle | 9 | CC-BY-4.0 | /api/v1/vorfaelle.json | daten/vorfaelle.json |
| Werkzeuge gegen Prompt Injection | 32 | CC-BY-4.0 | /api/v1/werkzeuge.json | daten/werkzeuge.json |
| Dokumentierte Befunde je Modell | 16 | CC-BY-4.0 | /api/v1/modelle.json | daten/modelle.json |
| OWASP Top 10 für LLM-Anwendungen 2026, deutsche Einordnung | 10 | CC-BY-SA-4.0 | /api/v1/owasp-llm-top10.json | daten/owasp-llm-top10.json |
| CVE-Verzeichnis: Schwachstellen in LLM- und Agenten-Software | 18 | CC-BY-4.0 | /api/v1/cves.json | daten/cves.json |
| Prompt Injection Threat Index (Monatsausgaben) | 1 | CC-BY-4.0 | /api/v1/threat-index.json | daten/threat-index.json |
Version 2.1.0, Stand 2026-09-23, 220 Einträge. Die Zahlen werden beim Bau der Seite aus den Daten gezählt.
Häufige Fragen
Darf ich den Datensatz kommerziell nutzen?
Ja. CC BY 4.0 erlaubt auch kommerzielle Nutzung und Bearbeitung. Einzige Bedingung ist die Namensnennung mit Verweis auf promptinjections.de.
Wie oft wird der Datensatz aktualisiert?
Er wird direkt aus den Portaldaten erzeugt. Redaktionelle Änderungen fließen mit dem nächsten Export ein; Versionen folgen Semantic Versioning.
Enthält der Datensatz ausnutzbare Angriffs-Payloads?
Nein. Alle Einträge beschreiben Wirkprinzipien zu Verteidigungszwecken. Einsatzfertige Payloads gegen konkrete Systeme sind bewusst nicht enthalten.