<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Prompt Injection - 标签 - Shengxu · 云架构 &amp; DevOps</title><link>https://shengxu.pages.dev/tags/prompt-injection/</link><description>Shengxu 的云架构 &amp; DevOps 技术博客：Kubernetes、Cilium、可观测性、LLM 基础设施、Agent 工程化等。</description><generator>Hugo 0.153.2 &amp; FixIt v0.4.0-alpha.3-20251225101113-8ffb9a95</generator><language>zh-CN</language><lastBuildDate>Wed, 04 Feb 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://shengxu.pages.dev/tags/prompt-injection/index.xml" rel="self" type="application/rss+xml"/><item><title>实战 · 打造会记忆的AI 写作搭档（三）：安全架构（RAG 防护、事实守卫与 BYOK）</title><link>https://shengxu.pages.dev/posts/fantasy-novel-agent-security/</link><pubDate>Wed, 04 Feb 2026 10:00:00 +0800</pubDate><guid>https://shengxu.pages.dev/posts/fantasy-novel-agent-security/</guid><category domain="https://shengxu.pages.dev/categories/ai/">AI</category><category domain="https://shengxu.pages.dev/categories/security/">Security</category><category domain="https://shengxu.pages.dev/categories/devops/">DevOps</category><category domain="https://shengxu.pages.dev/categories/observability/">Observability</category><description>&lt;p&gt;在前面2.5篇里，我已经把 &lt;a href="https://shengxu.pages.dev/posts/fantasy-novel-agent-architecture-evolution/"&gt;FantasyNovelAgent&lt;/a&gt; 的主干讲清楚了：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href="https://shengxu.pages.dev/posts/fantasy-novel-agent-architecture-evolution/"&gt;实战 · 打造会记忆的AI 写作搭档（一）：多 Agent 架构进化&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href="https://shengxu.pages.dev/posts/fantasy-novel-agent-database-evolution/"&gt;实战 · 打造会记忆的AI 写作搭档（二）：数据库篇&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href="https://shengxu.pages.dev/posts/fantasy-novel-agent-retrieval-evolution/"&gt;实战 · 打造会记忆的AI 写作搭档（坤）：检索系统篇&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这一篇我们深入探讨 AI 系统最容易被忽视、但至关重要的环节：&lt;strong&gt;安全性（Security）&lt;/strong&gt;。&lt;/p&gt;</description></item><item><title>当AI拿到你的数据库密码：MCP暴露风险实战指南</title><link>https://shengxu.pages.dev/posts/mcp-security-risks-guide/</link><pubDate>Tue, 20 Jan 2026 00:00:00 +0000</pubDate><guid>https://shengxu.pages.dev/posts/mcp-security-risks-guide/</guid><category domain="https://shengxu.pages.dev/categories/security/">Security</category><category domain="https://shengxu.pages.dev/categories/ai/">AI</category><description>&lt;p&gt;去年有个典型场景在安全社区引发热议：开发者在Cursor里装了Supabase的MCP插件，为了让AI能直接查数据库，配置了&lt;code&gt;service_role&lt;/code&gt;密钥（数据库超级管理员权限）。某天客户在工单里随口问&amp;quot;能看看我们的集成配置吗&amp;quot;，AI把这句话当成了指令，直接在回复里打印出了Token。&lt;/p&gt;</description></item></channel></rss>