← Bibliothèque de contrôles
S01 · Sécurité des intégrations
Traitement des entrées non fiables
Document, page, appelant ou résultat d’outil modifie les instructions et contourne les règles.
Exigence
Traiter le contenu externe comme donnée, préserver la priorité des instructions et empêcher toute auto-autorisation.
Preuves attendues
- Modèle des frontières de confiance et règles de prompt.
- Corpus d’injections avec résultats attendus.
Vérification proposée
- Exécuter des injections directes, indirectes et encodées.
- Confirmer qu’une entrée bloquée ne change ni outils, ni destinataire, ni approbation.
Limite
Les attaques évoluent; réussir un corpus fixe n’est pas une protection durable.