テクノロジー

Claude Code / CursorのHooksで実装した AIエージェントの3層プロンプトインジェクション対策 - 弁護士ドットコム株式会社 Creators’ blog

1: mkusaka 2026/03/25 06:55

Claude Code/Cursor Hooksで3層のプロンプトインジェクション対策を設計し、PreToolUseで危険コマンドをblockする。

2: ihirokyx 2026/03/25 08:39

3 層構造(入力検査・実行前ガード・出力スキャン) 第 2 層(実行前ガード)が主軸、他は補助 raw と sanitized 両方チェック fail-closed 原則でフック異常時対策 audit → warn → block 段階的に 守れない範囲明示、防御手段の 1 つ

3: hogetax 2026/03/25 10:52

どの程度効果があるんだろう?この手のやつの検証テストの項目が知りたい...まぁ出てこないんだけどw

4: milktea294 2026/03/25 11:03

LLM任せにせず外側で止める発想が良い。audit→warn→blockの段階導入も真似したい。