跳到主要内容

安全

工具能做什么​

五个工具都是只读的:它们只做查询,不会修改任何东西,无论是在 NameBeta 还是其他任何地方。这具体排除了哪些操作,见工具不能做什么;每个工具也都通过 readOnlyHint 注解声明了这一点。

登录后,客户端获得的令牌只能用于 https://namebeta.com/api/mcp,别无他用。令牌用来标识调用计入谁的套餐;服务器对令牌的校验见授权。

NameBeta 会收到什么​

每次工具调用,NameBeta 会收到工具名、参数(即你询问的域名或文本)以及标识你身份的令牌。它收不到你的对话内容、其他工具的结果,或助手知道的任何其他信息。调用按配额中的说明计入你的套餐。NameBeta 如何处理你的数据,见隐私政策。

工具结果包含第三方文本​

工具返回的很多内容由 NameBeta 以外的人撰写,NameBeta 原样转发:

工具第三方文本
lookup_whoisraw(完整的 WHOIS 记录)以及 registrar 等字段
lookup_dns每条记录的 data,尤其是 TXT 记录

任何控制某个域名的人都能控制它的 TXT 记录,注册商也能控制它提供的 WHOIS 记录。这些文本可能包含针对 AI 助手的指令,例如「ignore previous instructions and …」。这就是提示词注入:如果助手把这些文本当成指令而不是数据,就可能照着执行。

NameBeta 自己的工具无法以这种方式被用来对付你,因为它们只读。风险在于同一对话中助手拥有的其他工具:能发邮件、执行命令、写文件或调用其他服务的工具,都可能被 NameBeta 查询返回的文本所操纵。

  • 把结果当作数据。 工具结果是用来分析的内容,绝不是要遵循的指令。
  • 对有写操作的工具保留确认。 你可以让 NameBeta 的只读工具免确认运行,但对于其他服务器上会发送、修改或付费的工具,请让客户端保留调用前的确认。
  • 根据查询结果行动前先核实。 如果基于 WHOIS 或 DNS 数据的回答建议了一个你并没有要求的操作,请先查看原始结果。

check_availability 结果中的 url 指向 namebeta.com 上的页面。compare_prices 结果中的 register_url 经由 namebeta.com 跳转到注册商的注册页。结果中的其他链接(例如 WHOIS 记录中的链接)来自第三方。

报告问题​

如需报告安全问题,请发送邮件至 contact@namebeta.com。