Запустить полный 13-шаговый аудит

Подмена tool call

Проверьте, переписывает ли LLM proxy tool-call

Посмотрите, изменяются ли команды установки пакетов до клиента.

Как проходит эта проверка

Проверка перезаписи tool-call смотрит, меняет ли LLM proxy команды установки пакетов на обратном пути. Такая замена может превратить доверенную установку в supply-chain риск.

  1. 01Зонд

    Попросить модель выдать команду установки пакета через tool call.

  2. 02Проверка

    Сравнить возвращённую команду с ожидаемой целью установки.

  3. 03Вывод

    Отметить rewrite, если имя пакета или источник изменились на обратном пути.

Как читать результат
Rewrite — это изменение proxy-слоя, а не опечатка модели. Даже замена одного символа в пакете — supply-chain находка.
Когда запускать именно её
Нужна, если приложение исполняет tool call из API. Для chat-only тоже полезно, но agent-стекам она нужнее.

Недавние отчёты

Публичные отчёты, в которых была эта проверка.

FAQ

Что такое перезапись tool-call в LLM proxy?

Это когда обратный путь меняет аргумент инструмента, например команду установки пакета, до получения клиентом.

Почему тестовый случай — установка пакетов?

Это пример с высоким ущербом. Небольшая замена может установить другой пакет и создать supply-chain проблему.

Проверяет ли это все инструменты модели?

Нет. Проверяется эта поверхность перезаписи. Другие аргументы все еще могут меняться и требуют отдельного разбора.

Другие проверки