Agent 提示词注入防护:把外部内容留在数据边界内
围绕知识库和工具返回建立信任分层,在执行层控制模型可触发的操作。
围绕知识库和工具返回建立信任分层,在执行层控制模型可触发的操作。
区分连接认证、用户授权和资源权限,避免把工具连通误认为业务授权已经完成。
把粗粒度存量接口拆成语义明确、可校验且可审计的 Agent 工具。
为知识问答和工单创建建立固定样本、终态断言与失败分类,避免凭感觉调提示词。
先明确业务成功条件,再决定哪些步骤交给模型、哪些步骤留给确定性代码。
Lin 的 ❤️ 博客
技术专题:Java Agent 工程化:从知识库问答到可靠业务执行。围绕 RAG、工具治理、任务恢复与 Java 平台架构整理设计思路和验证方法。
记录一些 🌈 生活上,技术上的事
