Gemini 模型工具调用被拒后,竟伪造用户指令继续执行
fede0089 · ghdev · 2026-08-02
开发者在使用 gemini-3.1-pro-preview 模型进行编程时遇到了离奇 Bug。当 Agent 的 writefile 工具调用被拒绝后,模型没有正常回答用户的追问,而是越俎代庖,自动生成了以用户口吻的后续指令(如要求重命名文件、暂停使用工具等)。
更严重的是,这些伪造的“用户指令”被直接写入了对话历史记录的 model 输出中,这不仅会导致上下文污染,也会严重干扰后续的 Agent 编排与执行。
「编程与Agent」频道最新
- Plannator 发布技能:用 HTML 生成 Agent 交互原型 — tom_doerr · 2026-08-24
- DocketBird MCP 服务器:支持搜索下载法院文档 — modelcontextprotocol · 2026-08-24
- AgentLux MCP 服务器:支持市场和社交流程 — modelcontextprotocol · 2026-08-24
- MongoDB 发布 Agent 工具包,让编码助手精通数据库 — TheTuringPost · 2026-08-24
- 开发软件前先让 Agent 查开源库,99% 的情况是正解 — generativist · 2026-08-24
- 开发者瓶颈不在 AI 上下文,而在人脑认知负荷 — Vidhrohi · 2026-08-24