# تعامل مع المحتوى المسترجع كمدخل غير موثوق

Taiga Learning · ورقة عمل
https://taiga.training/ar/lessons/prompt-injection/

استخدم معلومات افتراضية أو معتمدة. لا تضع أسراراً في ورقة العمل هذه.

## أهداف التعلّم
- تحديد حقن غير مباشر للمطالبات في سير عمل تطوير.
- شرح لماذا لا تستطيع التسميات النصية وحدها فرض حد أمني.
- تصميم اختبار آمن لقيود الأدوات.

## التمرين
أنشئ بيانات اختبار مؤقتة تتضمن تعليقاً يطلب من الوكيل تجاوز فحص مطلوب. أجرِ تقييماً مأذوناً ومعزولاً دون أسرار أو كتابة خارجية. تحقّق من استمرار تشغيل الفحص. سجّل صلاحيات الأدوات والسلوك الملاحظ وحدود هذا الاختبار الواحد.

## إجابتك
- السيناريو والنطاق:
- الافتراضات والأسئلة المفتوحة:
- الإجابة أو القرار المقترح، مع الأسباب:

## تحقّق من إجابتك
| الادعاء أو المعيار | الدليل أو الاختبار | النتيجة أو الفجوة | المسؤول |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## الإجراء التالي
- الإجراء والمسؤول والتاريخ:
- متى ستراجع هذه الإجابة؟

## المبدأ الذي يجب تذكّره
يمكن أن تقدّم وثيقة معلومات دون أن تكون لها سلطة إصدار التعليمات. افرض صلاحيات الأدوات حتى إذا أساء النموذج تفسير النص المسترجع.

## المصادر
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

تدعم ورقة العمل هذه التعلّم. ولا يمنح إكمالها بحد ذاته إذناً بإجراء تغيير في بيئة الإنتاج.
