跳到正文
原文
Simon Willison(提示注入)·· 2025-11-05

MCP Colors:系统化应对提示注入风险

MCP Colors: Systematically deal with prompt injection risk

AI 导读

Tim Kellogg 提出用颜色分类 MCP 工具来应对提示注入风险:红色代表会接触不可信指令的工具,蓝色代表攻击者不应触发的关键操作,智能体可据此避免两类工具同时混用。他建议用 _meta 对象记录 MCP 工具与资源的颜色,并借助 LLM 为约 200 个工具批量打标,使分类标准可扩展到初始工具集之外。

阅读原文simonwillison.net