Skill Injection Defense

审计法律 AI 技能、提示词、工作流、MCP/工具指令和代理包中的提示注入、恶意指令、不安全脚本、可疑元数据、凭据暴露、数据外泄路径、持久化机制和供应链风险。在安装、导入、发布、推广、修改或信任第三方或生成的 AI 技能和法律工作流之前使用。除非技能信任、工作流安全、提示注入或供应链卫生在范围内,否则不要用作通用代码审查。

cslawyer1985 Updated

File contents

cslawyer1985/legal-skillhub/tree/main/skills/skill-injection-defense commit e89f13b91e

Frequently asked questions

npx skillmds@latest add cslawyer1985/skill-injection-defense