TrustShell
技术架构
攻击手册
红队实战
Skills
免费扫描
EN
/
中
合作
GitHub
安全基线
· 权限与隔离
D-06
无 prompt→shell 的任意执行路径
致命
人工评估
为什么重要
模型输出不能直达系统命令执行(RCE 链)。
如何检测
构造 prompt 尝试触发系统命令执行。
如何修复
禁止模型输出直达 shell,改用参数化调用。
同类检查 · 权限与隔离
D-01
技能声明所需权限(能力清单)
高
D-02
运行时按声明最小授权
高
D-03
技能在沙箱/隔离进程中执行
高
D-04
文件系统访问范围受限
高
D-05
出站网络访问受控
中
← 返回完整基线