在工具返回内容进入下一步推理或动作前完成不可信封装、指令样式筛查和安全交接隔离。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
三个独立技能目录,每个包含 _meta.json、SKILL.md、README.md、标准库脚本、agents 配置和脱敏示例。 三步可重复运行:不可信封装、指令样式检测、白名单交接;样例必须稳定输出 QUARANTINE,且不转发原始内容。 缺少来源、调用 ID、内容或操作白名单时输出 REVIEW/QUARANTINE;不把模型自述或文本中的权限声明当作授权。 不包含模型、浏览器、数据库、MCP 服务、账号、密钥、网络连接、人工审核或外部动作执行。
已脱敏的工具返回 JSON、来源引用、调用 ID 和内容类型 允许进入下一步的来源白名单与业务操作名称 命中疑似指令时的隔离、人工复核和回滚边界
使用 Python 3.10 或更高版本,在隔离目录保存脱敏 JSON,不放密码、Cookie、访问令牌或真实客户记录。 依次运行边界整理、规则检测和交接闸门;也可单独运行任一步进行回归检查。 在测试环境验证规则误报与漏报,再由买家自己的策略层决定是否调用后续工具。
脚本只读取买家有权使用且已经脱敏的本地 JSON,不连接模型、工具、数据库或远程 API。规则检测是可审计筛查器,不能证明没有未知语义攻击;误报和漏报需由买家结合业务语境复核。套餐不承诺零误判、绝对安全、合规、收入或固定节省比例;平台、模型和工具协议更新时需重新验收。