TrustShell
技术架构
攻击手册
红队实战
Skills
免费扫描
EN
/
中
合作
GitHub
安全基线
· 提示词注入与输入处理
F-01
不可信内容与指令分离
高
人工评估
为什么重要
外部内容被标注为数据,不与用户指令同权。
如何检测
用注入语料看外部内容是否被当指令执行。
如何修复
标注不可信来源,指令与数据分层处理。
同类检查 · 提示词注入与输入处理
F-02
高危工具调用前有意图校验
高
F-03
有注入检测/护栏
中
F-04
渲染内容不直接当指令执行
高
← 返回完整基线