Composition Rewrite Security Note

1. Область чувствительности данных

Composition Rewrite работает с composition content, в котором могут быть:

  • role blocks;

  • safety blocks;

  • constraint blocks;

  • internal behavioral instructions;

  • product policies.

Поэтому rewrite requests могут нести чувствительные operational instructions.

2. Основные риски

Ключевые риски:

  • composition content уходит во внешний provider;

  • неправильный rewrite может затронуть safety/constraint blocks;

  • preview может выглядеть убедительно, но содержать unsafe semantic changes;

  • логирование patch context может раскрыть внутреннюю prompt structure.

3. Обязательные меры контроля

Базовые меры:

  • preview-before-apply;

  • explicit human review;

  • отдельная проверка safety-sensitive blocks;

  • no blind apply;

  • external provider рассматривается как отдельная trust boundary.

4. Специфические product-риски

Особые риски:

  • rewrite может ослабить guardrails без явного structural изменения;

  • пользователь может недооценить важность small wording changes;

  • apply затрагивает несколько assets, а не только один текст.

Меры:

  • review preview по блокам;

  • placeholder validation;

  • повышенное внимание к safety и constraint content.