01 / AI SECURITY NOTE已发布
提示注入防御:从检测到最小权限
HYPOTHESIS
单一检测器无法覆盖提示注入,防御必须同时限制模型能够触达的权限和输出通道。
LLM SecurityPrompt InjectionPython
项目页展示交付结果,实验室记录判断过程:假设是什么、怎么验证、观察到什么、哪里还不能下结论。
单一检测器无法覆盖提示注入,防御必须同时限制模型能够触达的权限和输出通道。
AI 开发要进入真实交付,关键不是更多代码生成,而是可观察的流程、人工审批和质量门。
MCP、Skills 和 Plugins 应按项目最小化装配,并且每次配置写入都必须可恢复。