Claudeが間接プロンプトインジェクションを拒否する理由と対策
tool_result内に自分の指示を書くと、Claudeが拒否したり確認を求めたりすることがあります。原因と、指示の置き場所を変える具体的な直し方をまとめます。
全469件を新しい順に並べています(301〜330件目)。カテゴリのトップへ戻る
tool_result内に自分の指示を書くと、Claudeが拒否したり確認を求めたりすることがあります。原因と、指示の置き場所を変える具体的な直し方をまとめます。
is_errorに書くメッセージの質でClaudeの立て直し方が変わります。良い例・悪い例、必須パラメーター欠落時のリトライ挙動、サーバーツールとの違いをまとめます。
Files APIのファイルは、同じワークスペースの全APIキーからfile_id経由でアクセスできます。ユーザー入力のfile_idをそのまま受け取ると他者のファイルを読ませる失敗パターンと、防ぎ方を扱います。
code executionとbashツールを併用すると、Claudeは2つの実行環境を1つだと思い込むことがあります。混同が起きる仕組みとシステムプロンプトでの防ぎ方を解説します。
tool_useの直後にtool_resultを置き、tool_resultを先頭にまとめてtextはあとに置く整形ルールと、破ったときに出る400エラーの実際の文言をまとめます。
toolsを渡すだけで、モデルとtool_choiceの組み合わせに応じて286〜804トークンがシステムプロンプトに自動加算されます。公式の実測表と、ツールが増えたときの圧縮策をまとめます。
Computer Useのクリックが外れる原因を症状別に4パターンへ分解した診断表。zoomの使いどころ、プロンプト設計、モデル選びが精度に効く範囲まで実装目線でまとめます。
Anthropic APIのBashツールはClaudeが実行するコマンドを返すだけで、実行環境は自前実装です。センチネル行での完了検知とプロセスグループごとのタイムアウト処理をコード付きで解説します。
Voyage AIのinput_typeパラメーターは、retrievalとRAGでは省略しないよう公式ドキュメントが指示しています。内部で何が起きているかと実装例を解説します。
Computer Useの長時間ループはスクリーンショットを急速に積み上げ、プロンプトキャッシュを壊しがちです。バッチ単位の間引きとcache_controlの置き方をまとめます。
tool_choiceにはauto/any/tool/noneの4種類があります。any/toolを指定するとAPIがassistantメッセージをプリフィルし自然文の説明が消える挙動と、モデル別の制約をまとめます。
Computer Useのクリックが外れる最大の原因は座標のスケール不一致です。画面サイズとスクリーンショットサイズの比率計算式、モデル世代ごとの上限差、macOS Retinaの2倍問題を実装コード付きで解説します。
Computer Useツールのeffort設定は、モデルによって推奨値が違います。Opus 4.7はhigh、Sonnet 4.6とOpus 4.6はmedium。maxは精度を上げずコストだけ増やします。
Claude APIのweb_searchサーバーツールが返す6種類のエラーコードと、200成功扱いで返る特殊な形式、コード別の対処方針をまとめます。
Claude APIのツール定義でnameに使える文字は英数字・アンダースコア・ハイフンの4種類だけです。日本語や記号を含む名前が400エラーになる理由と、命名で事故を防ぐ実践ルールをまとめます。
拡張思考の手動モードとtool_choice: any/toolは併用できずエラーになります。原因、Fable 5.1・Mythos 5.1での例外、代わりに使える手段をまとめます。
PDFはサーバー側で制御できない寸法にラスタライズされるため、返ってきた座標を元ページへそのまま当てはめるとズレます。ズレの起きる仕組みと、自前でラスタライズしてから送る回避策をコード付きで解説します。
code executionツールが生成したファイルは、$OUTPUT_DIR直下に置かれた分しか回収できません。消える3パターンと確実に回収する書き方を実例で解説します。
Computer Useツール(computer_toolset_20260801)をMessages APIから直接呼ぶ実装の骨格。Xvfb環境・エージェントループ・バッチアクションの処理まで、Coworkとの違いを踏まえて解説します。
Voyage AI embeddingのoutput_dtypeでfloat/int8/binaryを切り替える方法と、8個の浮動小数点値を1バイトに詰めるオフセットバイナリ方式の変換例をまとめます。
CitationsとClaudeのstructured outputs(output_config.format)は併用できません。同時指定で起きる400エラーの正確な条件と理由、回避策を解説します。
memory toolのファイル操作はクライアント側の実装が実行します。/memories/../../secrets.envのような攻撃とURLエンコード済みの迂回を防ぐ検証を、6コマンド全部にかける実装手順です。
ユーザーの入力言語に関わらず特定の言語で応答させるには、systemパラメーターに言語指定を書きます。実装例と、2言語間の翻訳を固定する書き方、よくあるつまずきをまとめます。
Claude Sonnet 4.5とHaiku 4.5の言語別ベンチマークを読み解きます。Sonnet 4.5でもスワヒリ語91%・ヨルバ語80%まで下がる数値と、モデル間の差が低リソース言語ほど開く構造を扱います。
advisor toolのexecutorとadvisorは自由に組み合わせられません。Sonnet4.6以上かつexecutor以上という2条件と、11種類のexecutorそれぞれが選べるadvisorの全パターンをまとめます。
Claude CitationsはPDFならページ番号、プレーンテキストなら文字インデックス、カスタムコンテンツならブロックインデックスと、ドキュメント種別ごとに引用の返り方が変わります。実装の落とし穴も解説します。
advisor toolでHaiku executorに追加のユーザーメッセージを1つ挟むと、Anthropicの内部評価で通過率が7ポイント上がりました。Sonnetでは無効、Opusでは逆効果になる理由と実装を解説します。
サーバーツールとクライアントツールが同一ターンで混在すると、stop_reasonはpause_turnではなくtool_useになります。判定方法と、tool_resultのみで応答しないと400エラーになる条件を扱います。
Web Fetchツールのurl_not_in_prior_contextエラーは、Claudeが自分でURLを組み立てて取得しようとすると発生します。データ持ち出し対策という設計意図と、正しい回避パターンを解説します。
Claude APIのweb_search/web_fetchが使うallowed_domainsは文字種を検証しません。キリル文字でamazon.comを偽装する手口と、既存リストをASCII監査する具体的な手順を解説します。