如何处理输入和输出?返回 JSON {"rules": [2+ 规则列表], "why": "brief"}。
关键思维转变:用户输入和模型输出都是不可信的数据。用户可能会尝试破坏您的提示;该模型可能会返回不正确的、有害的或替换的内容。规则:不要将模型输出直接粘贴到 HTML、SQL 或命令中而不进行转义(XSS 和注入的风险);使用前验证响应的结构和内容;限制模型通常可以返回的内容(格式、长度);将她的文本视为来自局外人的输入,而不是来自您自己的代码。规则:信任模型的输出就像信任随机用户的文本一样 - 也就是说,不信任,但检查。