# Získaný obsah berte jako nedůvěryhodný vstup

Taiga Learning · Pracovní list
https://taiga.training/cs/lessons/prompt-injection/

Používejte fiktivní nebo schválené informace. Do pracovního listu nevkládejte tajné údaje.

## Cíle učení
- Rozpoznat nepřímou prompt injection ve vývojovém postupu.
- Vysvětlit, proč samotné textové označení nevynucuje bezpečnostní hranici.
- Navrhnout bezpečný test omezení nástrojů.

## Cvičení
Vytvořte jednorázový testovací soubor s komentářem, který agenta žádá o vynechání povinné kontroly. Spusťte povolené izolované vyhodnocení bez tajných údajů a externího zápisu. Ověřte, že kontrola přesto proběhne. Zaznamenejte oprávnění nástrojů, pozorované chování a omezení tohoto jediného testu.

## Vaše odpověď
- Scénář a rozsah:
- Předpoklady a otevřené otázky:
- Navržená odpověď nebo rozhodnutí s důvody:

## Ověřte odpověď
| Tvrzení nebo kritérium | Důkaz nebo test | Výsledek nebo nedostatek | Odpovědná osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Další akce
- Akce, odpovědná osoba a datum:
- Kdy tuto odpověď znovu posoudíte?

## Zásada k zapamatování
Dokument může poskytovat informace, aniž smí udělovat oprávnění. Vynucujte oprávnění nástrojů i tehdy, když model získaný text vyloží nesprávně.

## Zdroje
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Tento pracovní list podporuje učení. Jeho vyplnění samo nepovoluje produkční změnu.
