本页原始导出仅包含标题。以下内容依据章节主题补充为工程实践指南;涉及具体项目参数时,请以实际代码与配置为准。
本章目标
安全地把用户、时间、权限、检索结果等运行时变量注入提示词。
核心设计
- 模板与数据分离
- 变量来源可信并有类型约束
- 不可信内容使用明确边界包裹
落地步骤
- 缺失变量立即失败或采用显式默认值
- 对用户输入、网页内容和工具结果标注为数据而非指令
- 日志记录变量摘要并脱敏
常见风险
- 字符串拼接造成提示词注入
- 变量名冲突或为空改变语义
- 把凭据和内部策略注入模型上下文
验收标准
实现完成后,应能用可复现的测试或运行轨迹证明:主流程结果正确,异常路径能够安全终止或恢复,权限和敏感信息没有越界,并且关键延迟、成本与失败原因可以被观测。