Обёртывание контента
Когда ИИ загружает веб-страницы или читает содержимое страницы браузера, этот контент помечается как недоверенные данные, а не инструкции. ИИ видит это как данные для обработки, а не команды для выполнения. Скрытый текст удаляется до того, как ИИ его увидит: элементы, скрытые CSS, невидимые символы Unicode, HTML-комментарии, пробелы нулевой ширины. Это распространённые векторы инъекций. Обёртывание контента всегда включено и не добавляет задержку.Политики инструментов как подстраховка
Даже если внедрённые инструкции влияют на ИИ, каждый вызов инструмента всё равно проходит через политики инструментов. Деструктивные действия — удаление файлов, публикация приложений, удаление из базы данных, рискованный SQL,git push, sudo — требуют вашего одобрения по умолчанию, а ограничения останавливают неконтролируемое поведение.