AID-H-019.005
極高
Value-Level Capability Metadata & Data Flow Sink Enforcement
就算 prompt injection 成功了,真正要擋住外洩的是資料流出口(sink)層級的策略。Trusted URLs 這個機制精神上就是 sink 層級的控制,但它該綁在「agent 即將送出的資料機敏程度」上,不是只綁在一份靜態網域白名單上。