Content-Wrapping
Wenn die KI Webseiten abruft oder Browser-Seiteninhalte liest, werden diese Inhalte als nicht vertrauenswürdige Daten gekennzeichnet, nicht als Anweisungen. Die KI sieht sie als Daten zum Verarbeiten, nicht als Befehle zum Ausführen. Versteckter Text wird entfernt, bevor die KI ihn sieht: CSS-versteckte Elemente, unsichtbare Unicode-Zeichen, HTML-Kommentare, Leerzeichen mit Nullbreite. Dies sind häufige Injection-Vektoren. Content-Wrapping ist immer aktiviert und fügt keine Latenz hinzu.Tool-Richtlinien als Sicherheitsnetz
Selbst wenn injizierte Anweisungen die KI beeinflussen, durchläuft jeder Tool-Aufruf immer noch Tool-Richtlinien. Destruktive Aktionen – Dateilöschungen, App-Veröffentlichungen, Datenbankenlöschungen, riskantes SQL,git push, sudo – erfordern standardmäßig deine Genehmigung, und Limits stoppen unkontrolliertes Verhalten.