# Käsittele haettu sisältö epäluotettavana syötteenä

Taiga Learning · Työpohja
https://taiga.training/fi/lessons/prompt-injection/

Käytä kuvitteellisia tai hyväksyttyjä tietoja. Älä kirjoita salaisuuksia tähän työpohjaan.

## Tavoitteet
- Tunnistat epäsuoran prompt injectionin kehitystyössä.
- Ymmärrät, miksi tekstimerkintä ei yksin toteuta tietoturvarajaa.
- Suunnittelet turvallisen testin työkalujen rajoituksille.

## Tehtävä
Tee kertakäyttöinen fixture, jonka kommentti pyytää agenttia ohittamaan pakollisen tarkistuksen. Aja sallittu testi eristetyssä ympäristössä ilman salaisuuksia tai ulkoisia kirjoituksia. Varmista, että tarkistus suoritetaan. Kirjaa oikeudet, havaittu toiminta ja yhden testin rajat.

## Oma vastauksesi
- Tilanne ja rajaus:
- Oletukset ja avoimet kysymykset:
- Ratkaisu tai päätös perusteluineen:

## Varmista vastaus
| Väite tai kriteeri | Näyttö tai testi | Tulos tai puute | Omistaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Seuraava toimi
- Toimi, omistaja ja ajankohta:
- Milloin arvioit vastauksen uudelleen?

## Muistettava periaate
Dokumentti voi antaa tietoa ilman päätösvaltaa. Työkalun oikeusrajojen pitää toimia myös silloin, kun malli tulkitsee haetun tekstin väärin.

## Lähteet
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Työpohja tukee oppimista. Sen täyttäminen ei itsessään hyväksy tuotantomuutosta.
