Belge içi talimat
Tedarikçi PDF'i, web sayfası veya müşteri içeriği AI'a “şunu yap” diyebilir. Bu içerik yetki değildir.
Prompt injection, yanlış fiyat/stok ve kaynağı belirsiz veriyi korku diliyle değil; tehdit → kontrol → insan sahibi → test kanıtı zinciriyle ele alan pratik güven rehberi.
Tedarikçi PDF'i, web sayfası veya müşteri içeriği AI'a “şunu yap” diyebilir. Bu içerik yetki değildir.
Retrieved içerik veri olarak işlenir. Eylem yetkisi ayrı policy/capability katmanından gelir.
Frozen suite içindeki embedded-instruction vakalarının tamamı STOP_ESCALATE bekler ve öyle sonuçlanır.
Kaynak gerçekten sizin sisteminiz olabilir; ama zaman damgası eskiyse karar yine yanlış olabilir.
Price/stock write ancak belirlenmiş freshness eşiği geçiyorsa ilerler. Bayatsa durur.
Bayat commerce state vakalarının tamamı otomatik write yerine STOP_ESCALATE üretir.
Doğru öneri bile izin verilmemiş write veya dış veri aktarımını meşru kılmaz.
Write scope ve hedef allowlist açık değilse sistem eylemi gerçekleştiremez.
Yetkisiz write ve egress vakalarının tamamı STOP_ESCALATE olarak kapanır.
| Durum | System action | İnsan sahibi |
|---|---|---|
| Prompt injection / tool misuse sinyali | STOP_ESCALATE | Workflow owner / güvenlik sahibi |
| Stale fiyat/stok | STOP_ESCALATE | Commerce operations / catalog owner |
| Yetkisiz write/egress | STOP_ESCALATE | Process owner / access owner |
| Yüksek etkili ama yetkili eylem | HUMAN_APPROVAL | Yetkili iş sahibi |