项目概览
prompt-injection-review 为使用 RAG、外部内容、工具或 Agent 的 LLM 应用绘制信任边界,追踪不可信来源经模型到外发、执行、数据访问或界面渲染等危险汇点的路径。它重点建议最小权限、人工确认、出口控制、结构化校验和代码级授权,并明确自然语言提示注入没有彻底修复方案:目标是限制成功注入能够触及的能力,而不是依赖过滤器给出虚假安全感。
仓库事实
- 主要语言
- 未识别
- 许可证
- MIT
- 仓库更新时间
- 2026年7月10日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私
运行平台
Claude Code、Codex 等
核心能力
安全护栏