본문으로 건너뛰기

애플리케이션 제어 유지

LLM은 도구 호출을 제안합니다. 권한을 부여하지 않습니다. 호스트 응용 프로그램은 로그인한 사용자와 현재 문서에 해당 작업이 허용되는지 여부를 결정해야 합니다.

도구를 실행하기 전에

  • 메시지와 별도로 사용자를 인증하고 문서에 대한 액세스 권한을 부여합니다.
  • 워크플로별 도구 허용 목록을 유지하고 알 수 없는 도구 이름을 거부합니다.
  • 게시된 JSON 스키마에 대해 인수를 검증하고 크기 제한을 적용합니다.
  • 삭제, 모두 교체, 외부 공유 또는 광범위한 문서 변경에 대한 확인이 필요합니다.
  • 하나의 요청에 대한 모델 및 도구 단계 수를 제한합니다.

실행 후

  • 행위자, 테넌트, 문서 식별자, 도구 이름, 결과, 대기 시간 및 상관 관계 ID를 기록합니다.
  • 공급자 키, 인증 토큰 또는 전체 문서 콘텐츠를 기록하지 마세요.
  • 제한적이고 구조화된 결과를 모델에 반환합니다.
  • 사용자가 변경 내용을 검토하고 저장 여부를 결정하도록 합니다.

문서 내용을 신뢰할 수 없는 것으로 처리

문서 내부의 텍스트에는 프롬프트 삽입 지침이 포함될 수 있습니다. 문서 텍스트가 시스템 정책을 변경하거나, 도구 허용 목록을 확장하거나, 비밀을 공개하거나, 확인을 우회하는 것을 허용하지 마세요. 모델 제어 콘텐츠 외부에 시스템 지침 및 승인 결정을 유지합니다.

경계 프리뷰

Playground는 통합 흐름을 보여줍니다. 프로덕션용 인증, 권한 확인, 사용자 승인, 할당량 또는 감사 구현을 제공하지 않습니다.