# Trate conteúdo recuperado como entrada não confiável

Taiga Learning · Planilha de exercício
https://taiga.training/pt-BR/lessons/prompt-injection/

Use informações fictícias ou aprovadas. Não coloque segredos nesta planilha.

## Objetivos de aprendizado
- Identificar uma prompt injection indireta em um fluxo de desenvolvimento.
- Explicar por que rótulos de texto, sozinhos, não impõem um limite de segurança.
- Projetar um teste seguro para restrições de ferramentas.

## Exercício
Crie uma fixture descartável com um comentário que peça ao agente para pular uma verificação obrigatória. Execute uma avaliação autorizada e isolada, sem segredos nem escritas externas. Verifique se a verificação ainda é executada. Registre as permissões das ferramentas, o comportamento observado e os limites desse teste isolado.

## Sua resposta
- Cenário e escopo:
- Premissas e perguntas em aberto:
- Resposta ou decisão proposta, com motivos:

## Verifique sua resposta
| Afirmação ou critério | Evidência ou teste | Resultado ou lacuna | Responsável |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Próxima ação
- Ação, responsável e data:
- Quando você revisará esta resposta?

## Princípio a preservar
Um documento pode fornecer informações sem ter autoridade. Imponha permissões às ferramentas mesmo quando o modelo interpretar incorretamente o texto recuperado.

## Fontes
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Esta planilha apoia o aprendizado. Preenchê-la não autoriza, por si só, uma alteração em produção.
