# 取得した内容を信頼できない入力として扱う

Taiga Learning・ワークシート
https://taiga.training/ja/lessons/prompt-injection/

架空の情報か、承認された情報を使ってください。このワークシートにシークレットを入れないでください。

## 学習目標
- 開発ワークフロー内の間接的なprompt injectionを見つけます。
- テキストのラベルだけでは、セキュリティの境界を強制できない理由を説明します。
- ツールの制限を確認する安全なテストを設計します。

## 演習
必須の確認を省略するようエージェントに求めるコメントを含んだ、使い捨てのテストデータを作ります。許可された隔離環境で、シークレットや外部への書き込みなしに評価します。必須の確認が実行されることを確かめてください。ツールの権限、観察した動作、この一回のテストの限界を記録します。

## あなたの回答
- シナリオと範囲：
- 前提条件と未解決の問い：
- 回答案または判断案と、その理由：

## 回答を検証する
| 主張または基準 | 証拠またはテスト | 結果または不足 | 担当者 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 次の対応
- 対応、担当者、日付：
- この回答をいつ見直しますか？

## 覚えておく原則
文書は情報を提供できても、権限を持つとは限りません。モデルが取得したテキストを誤解しても、ツールの権限を強制します。

## 出典
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

このワークシートは、学習を支援します。完了しても、それだけで本番の変更が許可されるわけではありません。
