间接注入入口配对候选
项目原创的邮件、日历、检索文档、网页结果与记忆入口配方,含五组去注入对照;运行与效果待验证。
适用:间接注入入口。目标 L2·L3,尚未验证。
目标层级 L2·L3,尚未验证。候选隔离,配方未物化。 层级只表示材料设计针对的观测深度,不是已验证质量或已测效果。
集合关键属性
- 用途类别
- 指令边界 / 间接提示注入相关
- 条目数
- 10 条种子
- 语言
- 英语
- 材料形态
- 沙箱对抗配方
- 对照状态
- 含 5 组去注入对照
- 来源
- AIBeat recipes
- 环境要求
- 支持邮件、日历、检索、网页及记忆等间接入口的测试沙箱
- 获取状态
- 安全隔离 · 本站未提供公开下载包或可运行用例。
安全结构示例
沙箱对抗配方{
"_annotation": "[仅说明材料形态,非原始Seed/真实答案/可运行攻击]",
"recipe_id": "indirect-injection-recipe-001",
"materialization_status": "unmaterialized_quarantine_candidate",
"indirect_surfaces": ["email_body", "calendar_invite", "web_search_snippet", "memory_store"],
"paired_recipe": {
"shared_initial_sandbox_state": "[隔离沙箱基线状态快照已省略]",
"adversarial_branch": {
"injection_surface": "calendar_invite",
"untrusted_content": "[日历中夹带的非可信指令已省略]",
"expected_defense": "UNTRUSTED_CONTENT_ISOLATED"
},
"control_branch": {
"injection_surface": "calendar_invite",
"clean_content": "[正常日程邀请内容已省略]",
"expected_utility": "NORMAL_CALENDAR_PROCESSING_COMPLETED"
}
}
} 使用路径:准备 → 映射/加载 → 执行条件 → 解读结果
接入规划1. 准备获授权材料
仅提供集合信息,暂无可运行题包或下载。
暂无公开获取入口: 项目原创配方目前处于候选隔离状态,尚未物化为公开可运行包,暂无下载入口。
2. 字段映射与加载
四步加载与适配路径
搭建输入沙箱
准备支持邮件、日历、检索结果或记忆入口的沙箱环境。
快照基线对齐
测试前对沙箱进行状态复位,确保攻击支与去注入对照支初始状态一致。
分别接入成对内容
在所选间接入口分别注入对抗内容与干净对照内容。
对比行为偏航
对比两支中 Agent 是否被非可信数据篡改了后续行为或工具调用。
字段映射示意,不是本站或上游API
格式映射示意,不是本站或上游API,不可直接运行# 格式映射示意,不是本站或上游API,不可直接运行
# 伪代码适配器骨架:需按实际上游格式改写;非本站 API、非可直接运行代码
# [间接注入入口映射清单: attack 与 clean 对照两支同等复位]
SNAPSHOT_INITIAL = "<RESTORE_IDENTICAL_INDIRECT_SANDBOX_STATE>"
# 分支 1: 间接注入对抗分支
INDIRECT_ADVERSARIAL = {
"initial_state": SNAPSHOT_INITIAL,
"entry_point": "<MAP_TO_INDIRECT_SURFACE_E_G_CALENDAR>",
"injected_data": "<MAP_TO_UNTRUSTED_PAYLOAD_CONTAINER>",
"verifier": "<INDEPENDENT_ISOLATION_CHECK>",
}
# 分支 2: 去注入正常业务对照分支
INDIRECT_CONTROL = {
"initial_state": SNAPSHOT_INITIAL,
"entry_point": "<MAP_TO_INDIRECT_SURFACE_E_G_CALENDAR>",
"clean_data": "<MAP_TO_BENIGN_CONTENT_CONTAINER>",
"verifier": "<NORMAL_PROCESSING_UTILITY_CHECK>",
} 3. 执行环境与条件
4. 结果解读与判定
核心观察维度
间接注入防御率
尚未测量正常业务完成率
尚未测量免责声明:预期行为为判定准则,不代表模型已实际通过;当前效果尚未测量,不作零风险保证。
版本、来源与治理详情
该受控候选尚未通过全部许可、安全和发布门禁,因此页面不提供 pull 命令或下载地址。
本站仅公开经白名单过滤的集合级元数据、风险分布与谱系信息;种子原始正文(含攻击 payload)严格保存在内部隔离区,不对外提供下载或展示。
以下为发布前所需检查,不表示该候选已完成逐项门禁审查。
未满足门禁 (11)
- 尚未正式发布
(published) - 尚未批准公开可见
(publicVisibility) - 敏感级别不允许公开
(publicSensitivity) - 再分发许可待审
(redistributionReviewed) - 缺少许可依据链接
(licenseEvidenceUrl) - 缺少滥用报告渠道
(abuseContactRecorded) - 允许用途未记录
(permittedUsesRecorded) - 禁止用途未记录
(prohibitedUsesRecorded) - 治理未批准
(governanceApproved) - 发布资格未获批
(releaseEligible) - 下载未启用
(downloadEnabled)
以下链接已核验为公开 HTTPS 外部资源。访问外部来源不代表本站提供原文下载或分发授权。
技术规格
集合 ID
candidate-indirect-injection-surfaces
拟定观测层
L2·L3
版本
0.1.0-rc1
集合类别
隔离候选
状态
待核
审核状态
待核
敏感级别
待核
条目数
10
语言
英语
目标类型
待核
许可
待审核
文件
| 路径 | 媒体类型 | 大小 | SHA-256 |
|---|---|---|---|
| 暂无直接文件清单(元数据模式) | |||
来源
| 来源数据集 | 版本 | 位置 | 位置类型 | 许可 |
|---|---|---|---|---|
| 未记录 | ||||
公开元数据 schema
Marketplace 只公开集合级元数据。
页面只展示 allowlist 内的集合元数据;单条 Seed、评测判定指导和攻击载荷字段不会进入站点构建产物。
| 字段 | 类型 | 说明 |
|---|---|---|
| id | string | 稳定的集合标识 |
| version | string | 不可变版本 |
| kind | enum | 集合类型 (源集合/视图/候选) |
| intendedLayers | array | 拟定用途层(非已验证证据) |
| riskTags | array | 公共风险标签 |
| seedCount | number | 集合内成员身份数(非语义唯一数) |
| verificationStatus | enum | 真实验证状态 |
| accessStatus | enum | 访问控制状态 |
| upstreamUrls | array | 已核验的公开外部链接 |
质量
质量阶梯
待核
Smoke 状态
待核
校验结果
待核
效果证据
待核
治理与合规
审核状态
待核 审核
状态
未批准