prompt-injection-review
在发布前追踪提示注入从不可信输入到危险操作的路径。
在发布前追踪提示注入从不可信输入到危险操作的路径。
prompt-injection-review 为使用 RAG、外部内容、工具或 Agent 的 LLM 应用绘制信任边界,追踪不可信来源经模型到外发、执行、数据访问或界面渲染等危险汇点的路径。它重点建议最小权限、人工确认、出口控制、结构化校验和代码级授权,并明确自然语言提示注入没有彻底修复方案:目标是限制成功注入能够触及的能力,而不是依赖过滤器给出虚假安全感。
资源类型
使用场景
运行平台
核心能力
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险