Agent 提示词注入防护:把外部内容留在数据边界内
围绕知识库和工具返回建立信任分层,在执行层控制模型可触发的操作。
3 分钟阅读
围绕知识库和工具返回建立信任分层,在执行层控制模型可触发的操作。
区分连接认证、用户授权和资源权限,避免把工具连通误认为业务授权已经完成。
让身份过滤、文档版本和引用校验贯穿检索链路,避免越权内容进入模型上下文。
Lin 的 ❤️ 博客
技术专题:Java Agent 工程化:从知识库问答到可靠业务执行。围绕 RAG、工具治理、任务恢复与 Java 平台架构整理设计思路和验证方法。
记录一些 🌈 生活上,技术上的事
