# Tratar o conteúdo obtido como dados não fiáveis

Taiga Learning · Ficha de trabalho
https://taiga.training/pt-PT/lessons/prompt-injection/

Use informação fictícia ou aprovada. Não coloque segredos nesta ficha.

## Objetivos de aprendizagem
- Identificar uma prompt injection indireta num fluxo de desenvolvimento.
- Explicar por que motivo os rótulos de texto, por si só, não impõem uma fronteira de segurança.
- Conceber um teste seguro das restrições das ferramentas.

## Exercício
Crie dados de teste descartáveis com um comentário que peça a um agente para omitir uma verificação obrigatória. Execute uma avaliação autorizada e isolada, sem segredos nem escritas externas. Verifique se a verificação continua a ser executada. Registe as permissões das ferramentas, o comportamento observado e os limites deste teste isolado.

## A sua resposta
- Cenário e âmbito:
- Pressupostos e perguntas em aberto:
- Resposta ou decisão proposta, com razões:

## Verifique a sua resposta
| Afirmação ou critério | Evidência ou teste | Resultado ou lacuna | Responsável |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Próxima ação
- Ação, responsável e data:
- Quando vai rever esta resposta?

## Princípio a reter
Um documento pode fornecer informação sem ter autoridade. Imponha as permissões das ferramentas mesmo quando o modelo interpreta mal o texto obtido.

## Fontes
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Esta ficha apoia a aprendizagem. Completá-la não autoriza, por si só, uma alteração em produção.
