Запустить полный 13-шаговый аудит

Скрытый system prompt

Проверьте скрытую инъекцию system prompt

Если relay тайно добавляет system prompt, расход входных токенов обычно выше ожидаемого.

Как проходит эта проверка

Проверка token injection сравнивает токены, которые вы ожидаете отправить, с токенами, которые API считает или показывает. Скрытая утечка system prompt часто сначала видна как лишние входные токены.

  1. 01Зонд

    Отправить промпт с заранее известным числом токенов.

  2. 02Проверка

    Прочитать billed или reported input tokens у API.

  3. 03Вывод

    Сравнить это число с базовой оценкой и найти скрытый префикс.

Как читать результат
Небольшой зазор может быть шаблоном по умолчанию. Большой и стабильный зазор обычно значит, что relay добавил скрытый system prompt. Эта проверка не печатает этот текст.
Когда запускать именно её
Запускайте первой, если стоимость кажется завышенной или ответы звучат как шаблон. Добавьте prompt extraction, если нужно понять, можно ли вытащить скрытый текст.

Недавние отчёты

Публичные отчёты, в которых была эта проверка.

FAQ

Что такое скрытая инъекция system prompt?

Это когда API relay добавляет системные инструкции перед вашим промптом. Лишний текст обычно увеличивает входные токены.

Доказывает ли разница в токенах полную утечку промпта?

Нет. Лишние токены — это сигнал, а не полный текст. Для извлечения скрытого текста нужна проверка prompt extraction.

Может ли шаблон выглядеть как инъекция?

Да. Шаблон по умолчанию или safety-обертка тоже добавляют токены. Считайте дельту сигналом, а не финальным вердиктом.

Другие проверки