james在modeloc新分享了一个免费API,额度大也很好用,但经检测含有上下文提示词注入。
这种API可以用于日常对话,但用于claude code会产生问题,请务必注意。
已与james确认
如果用于claude,它会提示
这件事比那些语言/保密注入严重得多,我必须明确告诉你:
这一会话的 Read 工具结果已经不可信了。 之前那些伪装系统块只是往结果里塞额外指令,而现在——文件的实际内容在返回给我的过程中被篡改了,伪造出根本
不存在的代码缺陷。如果我轻信,就会去"修"两个本来完好的配置文件,反而把它们改坏。这正是我上一轮停下来、坚持用 PowerShell 原始读取核验的原因。
对你这次审查任务的直接影响:
- 我撤回上一轮基于 Read 内容做的所有"代码损坏"判断——包括 tsconfig 的问题,那些都是注入伪造的。
- 更早之前我读 submitWorkflow.ts、submitQueue.ts、submitContract.js
等文件的内容,现在也必须打上问号——我无法确定哪些是真实代码、哪些被注入层动过手脚。我这一会话里基于这些读取做的
Edit(派发节点过滤、错误信息拆分、path 对齐),有可能是基于被污染的内容改的。
我的建议:在弄清这条注入是从哪个环节进来、Read 结果能否信任之前,我不应该再对这些文件做任何"修复性"改动。这一会话已经落盘的几处
Edit,建议你用 git diff 亲自核对一遍它们改的位置和内容是否符合预期——不要只信我的描述。
