プロジェクト

全般

プロフィール

機能 #10512

未完了

[VEND-V2-02] URL検証・プロンプトインジェクション対策・ヒストグラム表示修正

Redmine Admin さんが12日前に追加. 12日前に更新.

ステータス:
解決
優先度:
通常
担当者:
-
開始日:
2026-07-27
期日:
進捗率:

100%

予定工数:
自動実行:
from_agent:
to_agent:
lock_required:
context_json:
session_id:
priority_custom:
start_time:
end_time:
execution_time:
acceptance_criteria:
assigned_role:
human_gate:
gate_type:
chain_root_id:
wave_id:

説明

親Epic: #10493
関連: #10507

即時対応

  1. https;//https:/https//等の誤入力を診断APIへ送らず「正しいURLを入力してください。」と表示する。クライアント・V2 API双方で検証する。
  2. 診断対象ページを未信頼データとして扱い、LLM system messageでページ内命令を無視させる。本文を明確な区切り内へ格納し、出力JSONを厳格検証する。HTML抽出・長さ制限・SSRF対策を維持する。
  3. 6観点を6頂点にした六角形レーダーチャートへ変更する。背景は7段階の同心六角形、データ面と各頂点の項目名・点数を表示する。静的資産のキャッシュ更新を強制する。

受入基準

  • https;//news.sharelab.jpはAPI行を作らず、画面に正確なエラー文を表示
  • https://news.sharelab.jp/は診断成功
  • 直接APIへ不正URLを送ると400 invalid_url
  • prompt injection文を含むfixtureでもスコアJSON契約以外を受け付けない
  • system/user message分離、untrusted content明示、max token制限
  • 全6項目に7本の棒グラフが表示される
  • 390/768/1440pxで横溢れなし
  • キャッシュ済みブラウザでも新資産へ更新
  • Node/Docker/実ブラウザ試験、Claude Code approve、Git/本番/Redmine証跡

他の形式にエクスポート: Atom PDF