跳至內容

威脅模型

正式嘅威脅模型紀錄提示詞注入、SSRF 同數據外洩等風險,並明確控制措施同負責人。

提示詞注入

嚴格系統提示詞、RAG 約束同拒答邏輯限制越界回答。

透過知識接入服務發起嘅 SSRF

域名允許清單同出口控制阻斷內部或者元數據目標。

XSS 同內容淨化

輸入淨化、CSP 標頭同安全嘅 HTML 轉文字規範化降低暴露面。

數據外洩

租戶隔離、加密同審計日誌保護客戶數據並追蹤存取。

供應鏈風險

SBOM、依賴掃描同簽名建構降低第三方風險。

審查節奏

威脅模型會每季度同每次重大版本之後複審。控制項都有負責人、測試用例同跟進措施。