# 将检索内容视为不可信输入

Taiga Learning · 工作表
https://taiga.training/zh-CN/lessons/prompt-injection/

使用虚构或获准信息。不要在工作表中写入秘密信息。

## 学习目标
- 识别开发工作流中的间接提示词注入。
- 解释为什么仅靠文本标签无法落实安全边界。
- 设计安全的工具限制测试。

## 练习
创建可丢弃的测试夹具，在注释中要求智能体跳过一项必要检查。在获准的隔离环境中评估，不提供秘密信息，也不允许外部写入。验证检查仍会执行。记录工具权限、观察到的行为和这次单独测试的局限。

## 你的回答
- 场景与范围：
- 假设与未解决问题：
- 拟议答案或决定及其理由：

## 验证回答
| 说法或标准 | 证据或测试 | 结果或缺口 | 负责人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步行动
- 行动、负责人和日期：
- 何时复核这份回答？

## 应记住的原则
文档可以提供信息，但这不代表它有指令权限。即使模型误解检索文本，也必须强制落实工具权限。

## 来源
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

本工作表辅助学习。完成工作表本身，不构成对生产变更的授权。
