运行完整 13 步 audit

隐藏系统提示词

检查有没有隐藏系统提示词 Token 注入

如果中转站偷偷加了系统提示词,输入 Token 通常会比预期多出一截。

这项检测怎么跑

Token 注入检测会对比你预期发送的 Token,和接口实际计费或返回的 Token。隐藏系统提示词泄漏,常常先表现为多出来的输入 Token。

  1. 01探测

    发送一段 Token 数量已知的提示词。

  2. 02检查

    读取接口计费或返回的输入 Token。

  3. 03判定

    和预期基线对比,找出有没有被偷偷加在前面的内容。

结果怎么看
很小的差额可能只是默认包装。稳定且明显偏高,通常说明中转站加了隐藏系统提示词。这项检测不会把那段提示词原文打出来。
什么时候该跑这一项
费用偏高,或回答很像套了模板时,先跑这一项。如果还要确认隐藏文本能不能被套出来,再配 Prompt 提取。

最近报告

包含这项检测的公开报告。

常见问题

什么是隐藏系统提示词 Token 注入?

就是中转站在你的提示词前面偷偷加了系统指令。多出来的字,通常会让输入 Token 变多。

Token 变多,就等于完整提示词泄漏了吗?

不等于。多出来的 Token 只是线索,不是完整文本。如果要看隐藏内容能不能被套出来,请用 Prompt 提取检测。

默认模板会不会也被当成注入?

会。默认模板或安全包装也会增加 Token。这个差值只是信号,不能当成最终结论。

其他检测项