TR · Felsefiy, LLM (Büyük Dil Modelleri) güvenliğini test etmek için tasarlanmış, web tabanlı, otonom bir "Red Teaming" platformudur.
EN · Felsefiy is a web-based autonomous "Red Teaming" platform designed to test and evaluate the security of Large Language Models (LLMs).
-
Çift AI aktörlü saldırı döngüsü / Dual‑agent attack loop
Attacker AI ve Moderator AI ile otomatik jailbreak testleri · Automated jailbreak tests with attacker & moderator agents. -
Dinamik hedef yapılandırması / Dynamic target configuration
Postman benzeri HTTP method, URL, headers ve body template tanımı · Postman‑like API configuration. -
Canlı izleme / Live monitoring
Socket.IO ile gerçek zamanlı oturum takibi ve log akışı · Real‑time session stream via WebSocket. -
Strateji yönetimi / Strategy management
DAN, roleplay vb. saldırı stratejileri; kendi stratejinizi tanımlama · Built‑in and custom attack strategies. -
Prompt Optimizer
Başarılı saldırılardan yola çıkarak daha güçlü ve zor tespit edilen promptlar üretme · Generate stronger, harder‑to‑detect prompts from successful attacks. -
Güvenlik raporları / Security reports
Oturumları analiz eden AI destekli detaylı güvenlik raporları · AI‑generated multi‑perspective security reports. -
Çok dilli arayüz (TR/EN) ve eğitim katmanı / Bilingual UI & onboarding layer
Tüm ana ekranlarda yardım tooltipleri ve "Nasıl kullanılır?" blokları · Help tooltips and step‑by‑step guidance on key screens. -
Modern UI
Minimalist, karanlık tema, TailwindCSS tabanlı arayüz · Minimal, modern dark UI.
- Backend: Node.js, Express, Socket.IO, Prisma ORM
- Database: PostgreSQL
- Frontend: React (Vite), TailwindCSS
- Containerization: Docker & Docker Compose
Ana dizin yapısı:
Felsify/
├── backend/
│ ├── prisma/
│ │ └── schema.prisma
│ ├── src/
│ │ ├── routes/ (projects, sessions, strategies)
│ │ ├── services/ (attackLoop, openRouter, requestBuilder)
│ │ └── index.js
│ ├── Dockerfile
│ └── package.json
├── frontend/
│ ├── src/
│ │ ├── components/
│ │ ├── pages/ (Dashboard, Projects, ProjectDetail, SessionView, Strategies, PromptOptimizer, Login)
│ │ ├── lib/ (api, i18n)
│ │ └── store/
│ ├── Dockerfile
│ └── package.json
├── docker-compose.yml
└── README.md
TR
- Arayüz iki dili destekler: Türkçe (tr) ve İngilizce (en).
- Dil durumu ve çeviriler
frontend/src/lib/i18n.jsiçindekiLanguageProviderveuseLanguage()hook'u ile yönetilir. - Tüm sabit metinler
translations.trvetranslations.ensözlükleri üzerinden gelir;t('namespace.key')ile kullanılır. - Ana sayfalarda (Dashboard, Projects, ProjectDetail, SessionView, PromptOptimizer, Strategies)
HelpTooltipbileşeni ve "Nasıl kullanılır?" blokları ile kullanıcıya açıklayıcı metinler gösterilir.
EN
- UI supports Turkish (tr) and English (en).
- Language state and translations are handled by
LanguageProviderand theuseLanguage()hook infrontend/src/lib/i18n.js. - Static texts are stored in
translations.tr/translations.enand accessed viat('namespace.key'). - Key pages (Dashboard, Projects, ProjectDetail, SessionView, PromptOptimizer, Strategies) expose help tooltips and "How it works" sections for guided onboarding.
- Node.js 18+
- Docker & Docker Compose
- OpenRouter API key
- (Opsiyonel) Yerel geliştirme için PostgreSQL
cp .env.example .env.env dosyasında en azından OpenRouter anahtarını tanımlayın:
OPENROUTER_API_KEY=your_openrouter_api_key_here
# ADMIN_USERNAME, ADMIN_PASSWORD vb. kimlik bilgileri de burada tanımlanır.docker-compose up -d --buildBu komut / This will:
- PostgreSQL veritabanını başlatır (port 5433 → 5432 konteyner).
- Backend API'yi başlatır (http://localhost:**3001**).
- Frontend'i başlatır (http://localhost:**5173**).
İlk kurulumda tablolar oluşmadıysa:
docker-compose exec backend npx prisma db pushBackend
cd backend
npm install
npx prisma generate
npx prisma db push
npm run devFrontend
cd frontend
npm install
npm run dev-
Giriş / Login
- Admin kullanıcı adı/şifresi
.envüzerinden tanımlanır. - Login ekranında, alt tarafta bu ekranın nasıl çalıştığını anlatan TR/EN yardım bloğu vardır.
- Admin kullanıcı adı/şifresi
-
Dashboard
- Proje ve oturum istatistiklerini gösterir.
- Son projeler ve son oturumlar listeleri vardır; başlıklarda yardım tooltipleri bulunur.
-
Projeler / Projects
- Hedef API projelerini oluşturur/düzenlersiniz.
- Her karttan proje detayına gidebilir veya test başlatabilirsiniz.
-
Stratejiler / Strategies
- Saldırı stratejilerini yönetirsiniz (DAN, roleplay vb.).
- Varsayılan stratejileri seed edebilir veya yeni stratejiler tanımlayabilirsiniz.
-
Proje Detayı / Project Detail
- Seçilen proje için istatistikler, API yapılandırması, AI modelleri ve oturumlar.
- Buradan tekli test, çoklu saldırı (batch), Prompt Optimizer ve rapor oluşturma başlatılır.
-
Oturum Ekranı / Session View
- Saldırı döngüsünü canlı izlersiniz (Attacker / Target / Moderator mesajları).
- Üst çubuktaki "Nasıl çalışır? / How it works?" linki ile açılır/kapanır bir eğitim kartı bulunur.
-
Prompt Optimizer
- Optimize, Analyze, Successful Attacks, Templates, History sekmeleri ile prompt iyileştirme akışını yönetir.
- Sekme başlıkları ve sayfa üstünde yardımcı açıklamalar yer alır.
-
Güvenlik Raporu / Security Report Modal
- Tüm oturumları AI ile analiz eder, bölümlere ayrılmış kapsamlı rapor üretir.
- Rapor ekranının üst kısmında bu modülün nasıl kullanılacağını anlatan kısa bir rehber bulunur.
GET /api/projects– Listele / List projectsPOST /api/projects– Oluştur / Create projectGET /api/projects/:id– Detay / Get project detailPUT /api/projects/:id– Güncelle / Update projectDELETE /api/projects/:id– Sil / Delete projectPOST /api/projects/:id/test– Bağlantı testi / Connection test
GET /api/sessions– Oturumları listele / List sessionsPOST /api/sessions– Yeni oturum başlat / Start sessionGET /api/sessions/:id– Oturum detayı / Session detailPOST /api/sessions/:id/stop– Oturumu durdur / Stop session
GET /api/strategies– Stratejileri listele / List strategiesPOST /api/strategies– Yeni strateji oluştur / Create strategyPOST /api/strategies/seed– Varsayılan stratejileri yükle / Seed default strategies
- Bu araç yalnızca izinli sızma testleri ve güvenlik değerlendirmeleri için kullanılmalıdır.
- Kendi sistemlerinizi veya açıkça yetki aldığınız sistemleri test edin.
- API anahtarlarınızı, oturum raporlarını ve logları üçüncü kişilerle paylaşmayın.
- This tool must be used only for authorized security testing. Do not attack systems you do not own or explicitly control.
MIT License