مكتبة الكاشفاتحقن التعليمات

حقن التعليمات

أصبحت الصفحة تعليمة.

اكتشف المحتوى الذي يشبه التعليمات داخل ما يقرأه العميل.

شاهد المشكلة. افهم النتيجة.

سرد بالإنجليزية مع تعليقات.

كيف يُغفَل عنه

طلبتَ من عميل تلخيص صفحة. تطلب الصفحة من العميل فعل شيء آخر أولاً. هذا هو حد الثقة: المحتوى الخارجي يحاول أن يصبح تعليمة داخل مهمتك.

تخيّل صفحة مراجعة محمّلة تحتوي على رسالة تدّعي السلطة وتطلب من العميل تشغيل مثبّت قبل إتمام الملخص. في وسط مواد المصدر المفيدة، يسهل على المراجع البشري إغفال هذه التعليمة.

ما يكشفه ClawMetry

يتحقق ClawMetry من نتائج الأدوات المسجّلة والنصوص التي مصدرها المستخدم بحثاً عن توقيعات حقن التعليمات المُعلنة. تُثير نتيجة الأداة المطابِقة تحذيراً يُسمّي التوقيع وأداة المصدر. لا تحتاج النتيجة إلى تكرار النص المطابَق.

الفارق الذي يغير النتيجة

مثال مُفعِّل

الصفحة تأمر العميل بالتصرف

نتيجة تحذيرية

مقارنة هادئة

محتوى صفحة عادي

لا نتيجة لهذا الكاشف.

يضع المثال المفحوص تعليمة مزيّفة في صفحة محمّلة فيحصل على تحذير. يظل وصف الفندق العادي صامتاً. قد يزيد استدعاء أداة عالي الخطورة لاحقاً في الدور ذاته من درجة الخطورة، مما يجعل ترتيب الأحداث جديراً بالمراجعة.

افحص نتيجة الكاشف
{
  "kind": "prompt_injection",
  "severity": "warning",
  "evidence": {
    "source": "tool_result",
    "tool": "WebFetch",
    "signatures": [
      "forged_authority",
      "task_handoff"
    ],
    "signature_labels": [
      "imitates a system or authority message",
      "asks the agent to do something else before the user's task"
    ],
    "tool_result_matches": 1,
    "user_message_matches": 0,
    "followed_by_tool": null,
    "followed_by_risk": null,
    "threshold": 1,
    "threshold_source": "static",
    "observed": "declared injection signatures in the text of tool results and user-sourced messages; matched text is not kept"
  }
}
تنزيل المدخلات والنتائج الكاملة (JSON)
كيف تم فحص المثال

تُقيِّم هذه الأمثلة الكاشف المنشور باستخدام بيانات أحداث محررة أو ملفات إعداد مؤقتة. الفيديوهات توضح تلك السلوكيات. ليست تسجيلات لوكلاء حية أو لواجهة المنتج. لم يُنفَّذ أي أمر في الأمثلة.

تحدد النتيجة السلوك لهذه المدخلات. لا تُثبت استيعاب بيئة التشغيل أو الوقاية أو اختراقاً فعلياً. افحص عقد المصدر المثبَّت.

ماذا تفحص بعد ذلك

افحص المصدر الذي قدّم المحتوى والإجراءات التي تلته. ابقِ المهمة الأصلية في الأفق. هل تعامل العميل مع النص الخارجي بوصفه سلطة، أم اقتبسه فحسب؟ استخدم النتيجة للتحقيق في ذلك الحد مع النشاط المسجّل الفعلي.

  1. حدّد مصدر المحتوى
  2. افحص الإجراءات اللاحقة
  3. قارن مع المهمة الأصلية

ما تُثبته هذه الإشارة

هذه فحوصات توقيع محدودة. يمكن إغفال الصياغات المختلفة والأشكال غير المطابقة، والمطابقة لا تُثبت أن العميل امتثل.

اجعل اللحظات المهمة مرئية دائماً.

تابع نشاط الوكيل، وافحص النتائج، وقرر ما يستحق انتباهك.