1. Construisez le modèle source-sink
Résultat: Chaque entrée contrôlée par un attaquant et chaque sink conséquent possède une frontière de confiance explicite.
Tâches
- →Inventorier les sources utilisateur, web, RAG, tools et mémoire
- →Marquer les secrets, write tools et sinks de sortie externe
- →Relier les chemins source → interpreter → sink
- →Définir où une politique déterministe doit stopper une action
Vérifications
- ✓Aucune source sans classification de confiance
- ✓Un sink write ou egress ne dépend pas uniquement du system prompt