Simon Willison(提示注入)·2025-11-05 00:52· 2025-11-05MCP Colors:系统化应对提示注入风险MCP Colors: Systematically deal with prompt injection riskAI 导读Tim Kellogg 提出用颜色分类 MCP 工具来应对提示注入风险:红色代表会接触不可信指令的工具,蓝色代表攻击者不应触发的关键操作,智能体可据此避免两类工具同时混用。他建议用 _meta 对象记录 MCP 工具与资源的颜色,并借助 LLM 为约 200 个工具批量打标,使分类标准可扩展到初始工具集之外。阅读原文simonwillison.net#提示注入#防御/护栏#MCP/工具调用#Agent 安全