Skip to main content
All security commands live under the security group.

Common Flags

Every security subcommand accepts:

security audit

Run a safety audit on a dataset or trace file.
--dataset and --trace-file are mutually exclusive. At least one is required.

Dataset Format

Each item must include user_input and assistant_response fields:

Examples

Trace audits always run synchronously. The --async flag applies to dataset audits only.

Output

Displays safety score, triggered categories, and per-item details.

security redteam

Run an adversarial red-team attack simulation against a target.
At least one of --target-prompt or --target-url is required.

Examples

Output

Displays success rate, vulnerabilities found, and risk assessment:
  • ≤10% success rate → ✅ Low risk
  • ≤30% success rate → ⚠️ Medium risk
  • >30% success rate → ❌ High risk

security status

Check the status of a security job.

security result

Fetch and display security results.

security list

List security audit batches or red team runs.
Audit list columns: ID, status, safety score, items, unsafe count, top risk, created date. Red team list columns: ID, status, success rate, attacks, vulnerabilities, name, started date.

security vulns

List all available vulnerability categories.
Displays each category’s key (e.g. S1S23), display name, severity, and description. Use these keys with the --categories and --vulnerabilities flags.

security vectors

List all available attack vectors for red-teaming.
Displays each vector’s key, name, and description. Use these keys with the --attack-vectors flag in security redteam.