AIエージェントに外部文書を読ませる前に:プロンプトインジェクションの境界を決める
外部文書・メール・WebをAIエージェントへ渡す前に、未信頼データと命令の境界、許可ツール、人の承認、合成テストを4枚のカードで決める実務手順。
外部文書・メール・WebをAIエージェントへ渡す前に、未信頼データと命令の境界、許可ツール、人の承認、合成テストを4枚のカードで決める実務手順。
AIエージェントが外部APIを呼んだ後のtimeoutや応答欠落に備え、同じ業務操作を再試行してよいかを判断するための識別子、provider固有条件、bounded retry、sandboxテストを整理します。
AIエージェント運用で業務をどこまで任せるかを、自律度レベル0-5、権限設計、人間承認、監査ログ、停止/ロールバックの観点から判断できるチェックリストとして整理します。