تھریٹ ماڈل
ایک رسمی تھریٹ ماڈل prompt injection، SSRF اور ڈیٹا کے اخراج جیسے خطرات کو کنٹرولز اور مالک کی جواب دہی کے ساتھ دستاویز کرتا ہے۔
پرامپٹ انجیکشن
سخت سسٹم prompts، RAG grounding اور انکار کی منطق دائرے سے باہر کے جوابات کو محدود کرتے ہیں۔
نالج انجیشن سروسز کے ذریعے SSRF
ڈومین کی allowlists اور آؤٹ باؤنڈ اخراج کے کنٹرولز اندرونی یا میٹا ڈیٹا ٹارگٹس کو بلاک کرتے ہیں۔
XSS اور مواد کی صفائی
صاف کیے گئے ان پٹس، CSP ہیڈرز اور محفوظ HTML سے متن کی معیار بندی نمائش کو کم کرتے ہیں۔
ڈیٹا کا اخراج
ٹیننٹ کی علیحدگی، انکرپشن اور آڈٹ لاگز کسٹمر ڈیٹا کی حفاظت کرتے ہیں اور رسائی کو ٹریس کرتے ہیں۔
سپلائی چین کا خطرہ
SBOMs، انحصار کی اسکیننگ اور دستخط شدہ بلڈز فریقِ ثالث کے خطرے کو کم کرتے ہیں۔
جائزے کا تواتر
تھریٹ ماڈل کا جائزہ سہ ماہی اور بڑی ریلیزز کے بعد لیا جاتا ہے۔ کنٹرولز کو مالکان، ٹیسٹ کیسز اور تعاقبی کارروائیوں کے ساتھ ٹریک کیا جاتا ہے۔