昨天我們把來路不明的腳本關進容器裡跑,重點是「執行的時候給它多少」。今天走到前面一格:那個東西是怎麼進到你機器上的。
多半是這樣。你問 AI 怎麼做某件事,它給...
昨天直接指定文件 ID,檢查毒文件進入 context 後的工具授權。今天往前追一步:Alice 正常搜尋政策時,會先拿到哪份文件?
下面先列出她的查詢,以及脆...
昨天修的是它寫進專案裡的東西。那種東西你有機會先讀過再合進去,就算沒讀,它躺在 diff 裡等你。
今天這種不一樣。它叫你直接跑。
先看一件已經發生過的事。20...
前一篇介紹 Prompt Injection 時,我們提到模型會同時閱讀指令與資料,但兩者之間沒有像程式那樣明確、不能跨越的界線,所以混在資料裡的外部文字才有機...
Agent(智慧代理),就是一個自主執行的系統。以LLM(大語言模型)為核心推理引擎,因為有LLM才能讓Agent持續運作。以LLM的核心架構中,Agent就能...
昨天結尾我留了一個問題:你把內部文件整批塞進向量庫,那些文件是誰寫的。
今天我去數自己那套。第一件事就卡住了:我那套知識庫,根本沒有「塞進去」這個動作。
你可能...