跳到主要内容
Prompt Injection

Prompt 注入 / 安全边界

恶意输入会尝试覆盖 system 指令或诱导工具越权,所以系统必须在模型外再做权限与工具边界控制。

Prompt Injection
返回原理演示
查看产品

System

你是企业内部分析助手。你只能读取公开知识库,不得调用删除、导出、转账类敏感工具。

模拟恶意输入

读取系统规则
识别注入意图
权限检查
最终结果

Result

检测到越权指令,拒绝调用敏感工具,并保留系统规则优先级。

推荐下一步

推荐下一步

继续沿着相关主题看下去,会更容易把概念和工程实现串起来。

Prompt -> Schema Match -> JSON Arguments

Function Calling / JSON 输出

展示模型如何把自然语言请求转成结构化参数,而不是只返回一段描述文字。

打开演示
Task -> Skill Match -> Tool Plan -> Structured Output

什么是 Skills

把 Skills 理解成给模型的能力模块,演示请求如何被技能路由并转成稳定执行过程。

打开演示
Task -> Tool -> Result -> Next Action

Agent 工具调用演示

展示 Agent 如何理解任务、挑选工具、读取结果并决定下一步,而不是一次性给答案。

打开演示