# प्राप्त सामग्री को untrusted input मानें

Taiga Learning · Worksheet अभ्यास पत्र
https://taiga.training/hi/lessons/prompt-injection/

काल्पनिक या स्वीकृत जानकारी इस्तेमाल करें। इस worksheet में secrets न डालें।

## सीखने के उद्देश्य
- Development workflow में indirect prompt injection पहचानें।
- समझाएँ कि केवल text labels सुरक्षा की सीमा क्यों लागू नहीं कर सकते।
- Tool restrictions की जाँच के लिए सुरक्षित test तैयार करें।

## अभ्यास
एक अस्थायी fixture बनाएँ जिसमें comment agent से जरूरी check छोड़ने को कहे। Secrets और external writes के बिना अधिकृत, अलग evaluation चलाएँ। जाँचें कि check फिर भी चलती है। Tool permissions, देखा गया व्यवहार और इस अकेले test की सीमाएँ दर्ज करें।

## आपका उत्तर
- परिदृश्य और दायरा:
- धारणाएँ और खुले सवाल:
- प्रस्तावित उत्तर या निर्णय, कारणों सहित:

## अपना उत्तर सत्यापित करें
| दावा या मानदंड | प्रमाण या test | परिणाम या कमी | जिम्मेदार व्यक्ति |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## अगली कार्रवाई
- कार्रवाई, जिम्मेदार व्यक्ति और तारीख:
- आप इस उत्तर की समीक्षा कब करेंगे?

## याद रखने वाला सिद्धांत
Document बिना अधिकार के भी जानकारी दे सकता है। मॉडल प्राप्त text को गलत समझे, तब भी tool permissions लागू होनी चाहिए।

## स्रोत
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

यह worksheet सीखने में मदद करती है। इसे पूरा करने से अपने-आप production में बदलाव की अनुमति नहीं मिलती।
