1. Source-Sink-Modell erstellen
Ergebnis: Jeder angreiferkontrollierte Input und jede folgenreiche Senke besitzt eine explizite Vertrauensgrenze.
Aufgaben
- →User-, Web-, RAG-, Tool- und Memory-Quellen inventarisieren
- →Secrets, Write Tools und externe Egress-Senken markieren
- →Source → Interpreter → Sink-Pfade verbinden
- →Festlegen, wo deterministische Policy eine Aktion stoppen muss
Prüfungen
- ✓Keine Quelle ohne Trust Classification
- ✓Write- oder Egress-Senken sind nicht nur durch einen System Prompt geschützt