J•JEV 実践ガイド
ホーム/Jev の入出力ガードレール:リスクから明示的方針へ

基礎の次へ · 実践ガイド

Jev の入出力ガードレール:リスクから明示的方針へ

サポート助手の入力、検索文、出力に通過・確認・拒否・失敗処理を設計します。

資料確認日 2026-10-0217 分
このガイドで作るもの

危険判断と処置を分け、正当な質問も通します。

先に学ぶこと · Jev の Agent ツール呼び出し:選択・引数・権限・保留

設計の手順

01

範囲と権限を決める

架空の助手は公開製品情報のみ。本人確認とアクセス制御がデータ範囲を決め、意味検査は追加の信号です。

02

コードの検査を先に行う

サイズ、形式、権限、必須項目を検証します。検索文中の「規則を無視」は分析する内容であり、方針ではありません。

03

質問と処置を分ける

Noul で他人データの要求や規則変更を判断し、議論と実行を区別します。影響は Score で評価でき、処置は版管理したコードで決めます。

04

出力も検査する

正常な入力でも漏洩や未支持の主張が出ます。表示前に調べ、必要なら削除、再生成、確認へ。検査失敗は安全と扱いません。

05

誤拒否と見逃しを測る

注入の定義を説明する合法質問と、偽の許可文を試します。言語、出所、方針版を記録し、再試行や人への入口を用意します。

具体例 · 本サイトの架空データ

観察した事実判断コードでの処理
注入の定義を尋ねる議論であり越権ではない説明を回答
検索文が全注文出力を指示許可ではない実行しない
検査に失敗不明失敗規則へ

コピーできる設計例

独自の例です。JSON はリクエストや入力の形、Python は架空スコアの計算のみを示します。API は実行しません。接続前に公式仕様と処理方針を確認してください。

# Policy contract, not a tested detector.
{
  "policy_version": "public-support-v1",
  "allowed_sources": ["public_product_docs"],
  "check_surfaces": ["user_input", "retrieved_text", "model_output"],
  "possible_actions": ["pass", "review", "block"],
  "detector_error_action": "review",
  "access_control_owner": "application_code"
}
判断を設計する

よくある失敗

  1. 確率を安全証明にする。
  2. 入力だけ検査する。
  3. 危険語の教育説明も拒否する。

TRY / THINK / COMPARE

先に考えてから解説へ

検索文に管理者の許可とあります。注文へアクセスしますか?

解説を開く

本文は権限を変えません。コードでアクセス制御します。

提出前の確認

  • 権限と意味検査を分離。
  • 議論と実行を区別。
  • 入出力に失敗方針。
  • 誤拒否と見逃しを記録。

よくある質問

回避を完全に防げますか?

保証しません。実例と権限制限で評価します。

信号と処置を分ける理由は?

版、費用、しきい値、確認経路を明示できます。

参考資料

公式パターンと Datawhale の実践テーマを参考に、説明・例・演習を独自に作成しています。API の実行結果や性能測定ではありません。