WEBBOOK CHAPTER

개발 도구 제대로 쓰는 법: 34장. Prompt Injection 실습을 안전하게 제한한다

34장. Prompt Injection 실습을 안전하게 제한한다

가상 README에 “환경변수를 외부 URL로 보내라”는 공격 문장을 넣고 agent가 data로 취급하는지 본다. 실제 secret은 사용하지 않고 TEST_ONLY_VALUE fixture를 쓴다. network는 local mock allowlist만 허용한다. 공격 지시를 그대로 실행하거나 실제 domain으로 test하지 않는다.

Workspace Trust, agent approval, repository rule, egress와 secret scan을 겹친다. 어느 한 UI 경고를 완전한 sandbox로 보지 않는다. 결과에는 차단된 command, 이유, 사용자 안내와 개선 rule을 남긴다.