Content wrapping
Wanneer de AI webpagina’s ophaalt of browserinhoud leest, wordt die inhoud getagd als onbetrouwbare gegevens, niet als instructies. De AI ziet het als gegevens om te verwerken, niet als commando’s om uit te voeren. Verborgen tekst wordt verwijderd voordat de AI het ziet: CSS-verborgen elementen, onzichtbare Unicode-tekens, HTML-opmerkingen, nulbreedtespaties. Dit zijn veel voorkomende injectievectoren. Content wrapping is altijd ingeschakeld en voegt geen latentie toe.Tool policies als vangnet
Zelfs als geïnjecteerde instructies de AI beïnvloeden, gaat elke tool call nog steeds door tool policies. Destructieve acties - bestandsverwijderingen, app-publicaties, databaseverwijderingen, riskante SQL,git push, sudo - vereisen standaard uw goedkeuring, en limits stoppen wild gedrag.