Wrapping dei contenuti
Quando l’IA recupera pagine web o legge il contenuto della pagina del browser, quel contenuto viene etichettato come dati non attendibili, non come istruzioni. L’IA lo vede come dati da elaborare, non come comandi da seguire. Il testo nascosto viene rimosso prima che l’IA lo veda: elementi nascosti con CSS, caratteri Unicode invisibili, commenti HTML, spazi a larghezza zero. Questi sono vettori di iniezione comuni. Il wrapping dei contenuti è sempre attivo e non aggiunge latenza.Politiche degli strumenti come salvaguardia
Anche se le istruzioni iniettate influenzano l’IA, ogni chiamata di strumento passa comunque attraverso le politiche degli strumenti. Le azioni distruttive - eliminazioni di file, pubblicazioni di app, eliminazioni di database, SQL rischiosi,git push, sudo - richiedono la tua approvazione per impostazione predefinita, e i limiti fermano i comportamenti incontrollati.