THREADQA
    THREADQA
    Главная
    Курсы
    Java QA AutomationNEW
    Новый курс · уже можно купить
    Python QA Automation
    Pytest, Playwright, Docker
    iOS QA Automation
    XCTest, XCUITest, Fastlane
    Все курсы
    Сравнить Java / Python / iOS
    Практика
    Мок собеседование
    Тренировка перед реальным интервью
    XPath Practice Hub
    Тренажёр XPath-запросов
    Roadmap
    Путь QA-инженера
    Тренажёры
    SQL, Git, Docker, Linux, тест-дизайн
    QA игры
    8 мини-игр для тестировщика
    XPath Dinner
    Практика XPath в игровом формате
    Каталог инструментов
    Инструменты тестирования и сравнения
    Глоссарий ИИ-тестирования
    LLM, RAG, метрики, evals
    С чего начать
    Блог
    FAQ
    Для компаний
    1. Домой
    2. Инструменты тестирования
    3. Сравнения
    4. Promptfoo vs garak

    Promptfoo vs garakчто выбрать для тестирования LLM

    Promptfoo — инструмент для оценки качества LLM-приложений, в котором есть и red teaming. garak — специализированный сканер уязвимостей LLM от NVIDIA: он проверяет, можно ли заставить модель отвечать нежелательным образом, с помощью набора проб (jailbreak, prompt injection, утечки данных, токсичность, галлюцинации). Для проверки качества берите Promptfoo, для широкого сканирования модели на уязвимости смотрите garak.

    Автор: Олег Пендрак · Факты сверены с документацией 20 сентября 2026 г.

    Что выбрать

    Выбирайте Promptfoo, если:

    • Нужны и проверки качества ответов, и red teaming в одном инструменте с YAML-конфигом.
    • Хочется встроить проверки в CI/CD и проверять pull request на риски LLM.
    • Нужно сравнивать несколько моделей и промптов рядом.

    Выбирайте garak, если:

    • Нужен специализированный сканер, который прогоняет готовые пробы: jailbreak, prompt injection, утечки данных, токсичность, галлюцинации.
    • Вы тестируете саму модель или конечную точку (REST) на уязвимости, а не качество ответов приложения.
    • Нужны структурированные логи прогона: JSONL и отдельный журнал попаданий.

    Сравнение по критериям

    КритерийPromptfoogarak
    Что этоCLI и библиотека для evals и red teaming LLM-приложенийСканер уязвимостей LLM: проверяет, можно ли заставить модель сбоить нежелательным образом
    ЛицензияMITApache 2.0
    Установкаnpm install -g promptfoo, brew install promptfoo, pip install promptfoo или npx promptfoo@latestpython -m pip install -U garak
    Как описывается проверкаYAML-конфиг promptfooconfig.yamlПробы (probes), запускаемые из командной строки
    Что проверяетКачество ответов (детерминированные и модельные проверки), red teaming и сканирование уязвимостей, проверка pull request на риски LLMПробы: jailbreak (в том числе DAN), prompt injection, утечки данных, токсичность, галлюцинации
    Поддерживаемые целиПровайдеры: OpenAI, Anthropic, Azure, Bedrock, Ollama и другиеHugging Face, OpenAI, AWS Bedrock, Replicate, Cohere, Groq и REST-эндпоинты
    РезультатыПросмотр результатов в браузере командой promptfoo viewСтруктурированные логи JSONL для каждого прогона, журнал попаданий (hit log) и garak.log для отладки
    CI/CDREADME называет автоматизацию CI/CDВ проверенном README не описана

    Если в ячейке написано «в проверенном README не описано», это значит, что в изученных материалах такой информации нет, а не что возможности у инструмента нет. Проверьте актуальную документацию.

    Как использовать вместе

    Практический совет: эти инструменты решают смежные, а не одинаковые задачи. Promptfoo подходит для регулярных проверок качества и безопасности приложения в CI, а garak для отдельного глубокого сканирования модели или эндпоинта на известные классы атак.

    Частые вопросы

    Чем garak отличается от Promptfoo?

    garak — специализированный сканер уязвимостей с набором проб (jailbreak, prompt injection, утечки данных, токсичность, галлюцинации). Promptfoo — инструмент evals для качества ответов, в котором есть и red teaming, и сравнение моделей.

    Чем проверять устойчивость к prompt injection?

    Оба инструмента подходят: garak содержит пробы prompt injection, а в Promptfoo есть red teaming. Дополнительно добавьте корзину атак в свой golden dataset и прогоняйте её на каждое изменение промпта и модели.

    Нужен ли garak, если уже используется Promptfoo?

    Это зависит от задач. Если вам нужно регулярное сканирование модели или эндпоинта набором проб, garak даёт готовые пробы и логи. Если хватает red teaming внутри Promptfoo, отдельный сканер может не понадобиться.

    Источники

    • Promptfoo: README на GitHub
    • Promptfoo: Getting Started
    • Promptfoo: типы проверок (assertions)
    • garak: README на GitHub

    Другие сравнения

    • Promptfoo vs DeepEval
    • DeepEval vs Ragas
    • LangSmith vs Langfuse
    • Langfuse vs Arize Phoenix
    Начни бесплатно

    Изучай инструменты на практике

    Курсы ThreadQA по Selenium, REST Assured, Appium и другим инструментам — с реальными проектами и поддержкой ментора.

    Практика на реальных проектахПоддержка ментораСертификат по окончании
    Начать обучение бесплатно
    Смотреть курсы·Мок-собеседование
    ✓ Доступ навсегда✓ Оплата через СБП✓ Олег отвечает лично✓ Оплата частями от партнёров СБП
    Возврат — по условиям оферты
    THREADQAПлатформа QA Automation

    О платформе

    Обучаем автоматизации тестирования на Java, Python и iOS. Практические курсы, roadmap, тренажёры и персональные мок-интервью.

    Онлайн 24/7

    Курсы

    • Java QA AutomationNEW
    • Python QA Automation
    • iOS QA Automation
    • Про ThreadQA

    Услуги

    • Мок-собеседования

    Инструменты

    • Roadmap QA
    • Тренажёры
    • QA игры
    • Тренажёр XPath
    • XPath Diner
    • Каталог инструментов
    • Глоссарий ИИ-тестирования

    Контакты

    • Email
      info@threadqa.ru
    • Telegram
      @penolegrus
    Публичная офертаПолитика конфиденциальностиУсловия использования
    © 2026·ThreadQA LMS·Все права защищены