Composition Rewrite Security Note
1. Область чувствительности данных
Composition Rewrite работает с composition content, в котором могут быть:
-
role blocks;
-
safety blocks;
-
constraint blocks;
-
internal behavioral instructions;
-
product policies.
Поэтому rewrite requests могут нести чувствительные operational instructions.
2. Основные риски
Ключевые риски:
-
composition content уходит во внешний provider;
-
неправильный rewrite может затронуть safety/constraint blocks;
-
preview может выглядеть убедительно, но содержать unsafe semantic changes;
-
логирование patch context может раскрыть внутреннюю prompt structure.
3. Обязательные меры контроля
Базовые меры:
-
preview-before-apply;
-
explicit human review;
-
отдельная проверка safety-sensitive blocks;
-
no blind apply;
-
external provider рассматривается как отдельная trust boundary.
4. Специфические product-риски
Особые риски:
-
rewrite может ослабить guardrails без явного structural изменения;
-
пользователь может недооценить важность small wording changes;
-
apply затрагивает несколько assets, а не только один текст.
Меры:
-
review preview по блокам;
-
placeholder validation;
-
повышенное внимание к safety и constraint content.