Er ist das Nächste, was eine Anwendung als Konfiguration für ein Modell hat — und er ist gewöhnlicher Text im selben Kontextfenster wie alles andere. Modelle sind darauf trainiert, ihn stärker zu gewichten als das Gespräch; deshalb funktioniert er meistens, und deshalb ist „meistens“ das richtige Wort.
Zwei Fehler sind verbreitet. Der erste: ihn als Sicherheitsgrenze zu behandeln. Er ist ein starker Hinweis, kein Berechtigungssystem, und eine Anweisung, etwas nicht preiszugeben, ist keine Kontrolle, die das Preisgeben verhindert. Der zweite: Geheimnisse hineinzuschreiben. Was im System-Prompt steht, wurde an eine fremde API geschickt und lässt sich herauslocken; Zugangsdaten gehören in die Werkzeugschicht, wo das Modell eine Aktion anfordert und den Schlüssel nie sieht.
Verwandte Begriffe
Prompt Injection
Ein Angriff, bei dem Text, den das Modell als Daten lesen sollte, von ihm stattdessen als Anweisung behandelt wird.
Kontextfenster
Die maximale Textmenge, die ein Modell auf einmal berücksichtigen kann — Anweisungen, Gespräch und Antwort zusammengerechnet.
KI-Agent
Ein Sprachmodell mit aufrufbaren Werkzeugen und einem Ziel, das die Schritte selbst bestimmt, statt einem festen Skript zu folgen.
Die zugehörige Werkbank
KI-AutomatisierungDie repetitive Hälfte deiner Woche, übergeben an Software, der nicht langweilig wird. Posteingang sortieren, Nachfassen, Reporting, Datenpflege zwischen Tools, die nie zum Zusammenspiel gedacht waren.
