Скрытый system prompt
Проверьте скрытую инъекцию system prompt
Если relay тайно добавляет system prompt, расход входных токенов обычно выше ожидаемого.
Как проходит эта проверка
Проверка token injection сравнивает токены, которые вы ожидаете отправить, с токенами, которые API считает или показывает. Скрытая утечка system prompt часто сначала видна как лишние входные токены.
01Зонд
Отправить промпт с заранее известным числом токенов.
02Проверка
Прочитать billed или reported input tokens у API.
03Вывод
Сравнить это число с базовой оценкой и найти скрытый префикс.
- Как читать результат
- Небольшой зазор может быть шаблоном по умолчанию. Большой и стабильный зазор обычно значит, что relay добавил скрытый system prompt. Эта проверка не печатает этот текст.
- Когда запускать именно её
- Запускайте первой, если стоимость кажется завышенной или ответы звучат как шаблон. Добавьте prompt extraction, если нужно понять, можно ли вытащить скрытый текст.
Недавние отчёты
Публичные отчёты, в которых была эта проверка.
- sub.callai.onegpt-5.6-solВысокий рискВремя отчёта18 авг.
- sub.callai.onegpt-5.6-solБлокВремя отчёта18 авг.
- ai.databyte.co.iddatabyte-m1Высокий рискВремя отчёта18 авг.
- ai.databyte.co.iddeepseek-v4-flashВниманиеВремя отчёта18 авг.
- ai.databyte.co.idMiniMax-M3Высокий рискВремя отчёта18 авг.
- tokengate-cqt9ivzs.manus.spaceclaude-opus-5НормаВремя отчёта17 авг.
FAQ
Что такое скрытая инъекция system prompt?
Это когда API relay добавляет системные инструкции перед вашим промптом. Лишний текст обычно увеличивает входные токены.
Доказывает ли разница в токенах полную утечку промпта?
Нет. Лишние токены — это сигнал, а не полный текст. Для извлечения скрытого текста нужна проверка prompt extraction.
Может ли шаблон выглядеть как инъекция?
Да. Шаблон по умолчанию или safety-обертка тоже добавляют токены. Считайте дельту сигналом, а не финальным вердиктом.
