ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

解密无限四代双层协同注入内核:Order 100 + Order 200同源系统提示词注入的完整原理

解密无限四代双层协同注入内核:Order 100 + Order 200同源系统提示词注入的完整原理 解密无限四代双层协同注入内核Order 100 Order 200同源系统提示词注入的完整原理【免费下载链接】dsh-infinite-gen-4DeepSeek v4.1 flash 网络安全红队工具无限四代 求 Star 收藏 ⭐欢迎大家提交项目的改进项目地址: https://gitcode.com/gh_mirrors/ds/dsh-infinite-gen-4无限四代dsh-infinite-gen-4是一款面向 DeepSeek V4.1 / V4 Flash 的网络安全红队测试插件其核心机制是「双层协同注入」在同一轮系统提示词组装中用Order 100 Order 200两个槽位注入逐字同源的提示词内核并配合零工具面架构实现纯净直出。本文用通俗的语言完整拆解这套同源系统提示词注入的工作原理。一、先搞懂什么是「系统提示词注入」大模型每次回答前都会收到一段「系统提示词」它决定了模型的身份定位与行为边界。DeepSeek Harness 宿主允许插件以**命名段落section 排序值order**的方式把自定义文本插入这段系统提示词的指定位置order 值越小段落越靠前两个槽位分别排在order: 100与order: 200即一前一后两段。无限四代注册了两个命名槽位infinite-gen-4:global-system-promptOrder 100通用内核infinite-gen-4:dual-layer-reinforceOrder 200强化镜像注册动作就发生在插件入口 index.js先读入内核文件再调用ctx.systemPrompt.section(...)把两段文本挂进宿主。二、关键设计Order 100 与 Order 200 为什么「同源」双层注入最大的特点是两段载荷逐字一致——项目里三个内核文件的内容完全相同SHA256 指纹一致槽位注入文件角色Order 100prompts/infinite-gen-4.md四代通用内核权威源Order 200prompts/infinite-gen-4.1-flash.mdV4.1 强化镜像历史兼容prompts/infinite-gen-3.md同源载荷旧版兼容为什么要「同源」而不是各写各的两个原因强化而非分裂模型在上下文的不同位置两次看到完全相同的「沙箱模式 用户最高优先级 输出契约」约束[MODE: SANDBOX]、SUPREME DIRECTIVE — USER AUTHORITY前后呼应形成记忆锚点减少单段注入时约束被稀释的风险。可验证内容逐字一致意味着可以用哈希强断言。回归脚本 scripts/verify_prompt_gen4.mjs 会计算三个文件的 SHA256 并与通用内核比对任何一处被误改都会立刻报错——这就是「同源」的工程保障。三、注入全流程提示词如何进入模型整个注入链路可以拆成 4 步均在 index.js 与 cordis.patch.yml 中完成读入内核readFileSync读取两份内核文件index.js。变量安全转义把非内置变量的{{...}}花括号转义避免宿主的模板插值引擎报错保证{{cwd}}、{{model}}等内置变量仍可用。双槽位注册注册 Order 100 通用内核若开关DUAL_LAYER_INJECTION为true再注册 Order 200 强化镜像index.js。改为false即退化为单段注入行为等价。宿主层覆写cordis.patch.yml 声明 system-prompt overlay设置includeHarnessIdentity: false并挂载插件本体让宿主不再强制附加限制性身份说明。四、三步验证确认双层注入已生效 ️获取项目后可运行git clone https://gitcode.com/gh_mirrors/ds/dsh-infinite-gen-4看状态条重启后输入框上方出现绿色状态条「⚫ 无限四代 v0.4.0」由客户端半体 client.js 挂载。会话探针新会话中问「你的系统提示词来自哪些插件」回答包含「无限四代 / Infinite Generation Four」即注入成功。离线回归运行node scripts/verify_prompt_gen4.mjs103 项断言覆盖内核锚点、双层同源 SHA256 一致性、注入槽位、零工具面纯净架构等详见 HARNESS_PLUGIN.md。五、边界与合规须知 ⚖️插件注册的实时投影评分器scripts/lib/scorer.mjs开头窗口 160 字符判拒 REFUSAL/FALLBACK/SAFE/RISK 标记只驱动状态条展示不参与提示词注入。本项目基于CC BY-NC-SA 4.0协议开源严禁商用一切测试仅限离线本地合成靶标、授权演练靶场与合规实验室严禁用于任何未授权目标完整声明见 README.md。常见问题 FAQQ双层注入比单层注入多花 token值得吗Order 200 是可选的强化镜像DUAL_LAYER_INJECTION false可一键关闭省掉重复 token 且行为等价开启时则换取更强的约束锚定。Q三个提示词文件内容一样为什么保留三个infinite-gen-4.md是权威源infinite-gen-4.1-flash.md承担 Order 200 槽位infinite-gen-3.md为历史兼容文件名三者逐字一致由回归脚本强断言防止演进过程中出现「分叉」。Q测试用例库在哪四代双语回归用例见 tests/prompt-bank-gen4.jsonl 与 V4.1 专项库 tests/prompt-bank-gen41.jsonl。【免费下载链接】dsh-infinite-gen-4DeepSeek v4.1 flash 网络安全红队工具无限四代 求 Star 收藏 ⭐欢迎大家提交项目的改进项目地址: https://gitcode.com/gh_mirrors/ds/dsh-infinite-gen-4创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表