内容包装
当 AI 获取网页或读取浏览器页面内容时,该内容被标记为不可信数据,而不是指令。AI 将其视为要处理的数据,而不是要遵循的命令。 隐藏文本在 AI 看到之前会被剥离:CSS 隐藏元素、不可见的 Unicode 字符、HTML 注释、零宽空格。这些是常见的注入向量。 内容包装始终启用,不增加任何延迟。工具策略作为后备防线
即使注入的指令影响了 AI,每个工具调用仍然会通过工具策略。破坏性操作 - 文件删除、应用发布、数据库删除、危险 SQL、git push、sudo - 默认需要你的批准,限制会暂停失控行为。