# 將檢索內容視為不可信輸入

Taiga Learning · 工作表
https://taiga.training/zh-TW/lessons/prompt-injection/

使用虛構或核准資訊。不要把機密值放入此工作表。

## 學習目標
- 在開發工作流程中，辨識間接提示注入。
- 解釋為何只有文字標籤無法落實安全邊界。
- 為工具限制設計安全測試。

## 練習
建立可拋棄的測試資料，在註解中要求代理程式略過必需檢查。在已授權、隔離、不含機密值且不能對外寫入的環境中評估，驗證檢查仍然執行。記錄工具權限、觀察行為和這次單一測試的限制。

## 你的回答
- 情境與範圍：
- 假設與未解問題：
- 提出的答案或決定，以及理由：

## 驗證回答
| 陳述或條件 | 證據或測試 | 結果或缺口 | 負責人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步操作
- 操作、負責人與日期：
- 何時重新檢視此回答？

## 應保留的原則
文件可以提供資訊，但這不代表它有權下達指令。即使模型誤解檢索文字，工具權限仍須落實。

## 來源
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

此工作表協助學習。完成工作表本身，不授權修改正式環境。
