关键漏洞信息 漏洞描述: 该提交解决了将不可信的通道元数据与系统提示符分开的问题。不可信的数据可能包含用户生成的内容,如果直接包含在系统提示符中,可能会被错误解析或利用。 受影响的文件: - - - - - - - - 修复措施: 1. 分离元数据与系统提示符: 通过 函数将元数据重组,确保元数据不会直接插入到系统提示符中。 2. 增加类型定义: 添加 类型定义来处理不可信的上下文数据。 测试验证: 新增或修改了多个测试用例以验证修复效果,确保不可信的元数据不会影响系统的安全性。 版本更新: 此修复发布于 和 版本。