Jak obsługiwać wejście i wyjście? Zwróć JSON {"rules": [lista 2+ reguł], "why": "brief"}.
Kluczowa zmiana sposobu myślenia: zarówno dane wejściowe użytkownika ORAZ dane wyjściowe modelu są danymi niezaufanymi. Użytkownik może spróbować złamać monit; Model może zwrócić niepoprawną, szkodliwą lub podmienioną treść. Zasady: Nie wklejaj wyników modelu bezpośrednio do HTML, SQL lub poleceń bez ucieczki (ryzyko XSS i zastrzyków); sprawdzić strukturę i treść odpowiedzi przed użyciem; ogranicz to, co model może ogólnie zwrócić (format, długość); traktuj jej tekst jako wkład od osoby z zewnątrz, a nie jako kod od siebie. Reguła: ufaj wynikom modelu dokładnie tak samo, jak ufasz tekstowi przypadkowego użytkownika – czyli nie ufaj, ale sprawdź.