注入一样:一种系统性的、类级别的漏洞,需要系统性的防御。Noma 建议将用户控制的内容视为不可信输入,将代理权限限制到最低必要,限制公开披露,并对用户输入进行清理或与指令上下文隔离。社区成员指出,当代理具有访问权限时,私有仓库并不是安全边界,而 'Additionally' 绕过是决策边界问题,而不是内容问题。