最小权限原则要求只授予模型或智能体完成其任务所必需的最小权限。即便注入攻击成功,攻击者能继承和滥用的权限也被压缩到最低,从而把"爆炸半径"控制在可接受范围内。
OWASP 建议,可扩展的高危功能应由应用自身的 API token 在代码中处理,而不是把这些能力直接交给模型。这样即使模型被注入,也无法直接触达敏感操作。
对来自外部的不可信内容进行隔离和清晰标识,限制其对用户提示词的影响范围,避免外部内容与可信指令混为一谈。
对文件删除、对外发信、资金交易等高危操作,实施人工介入(human-in-the-loop)确认,防止注入指令在无人监督下自动执行。这是几乎所有主流框架(OWASP、NIST、MITRE)一致认同的底线措施。