威脅模型
正式嘅威脅模型紀錄提示詞注入、SSRF 同數據外洩等風險,並明確控制措施同負責人。
提示詞注入
嚴格系統提示詞、RAG 約束同拒答邏輯限制越界回答。
透過知識接入服務發起嘅 SSRF
域名允許清單同出口控制阻斷內部或者元數據目標。
XSS 同內容淨化
輸入淨化、CSP 標頭同安全嘅 HTML 轉文字規範化降低暴露面。
數據外洩
租戶隔離、加密同審計日誌保護客戶數據並追蹤存取。
供應鏈風險
SBOM、依賴掃描同簽名建構降低第三方風險。
審查節奏
威脅模型會每季度同每次重大版本之後複審。控制項都有負責人、測試用例同跟進措施。