- Adiciona SYSTEM_PROMPT_LEAK_PATTERNS no ResponseBuilderJob para detectar quando o LLM retornou o system prompt em vez de uma resposta ao cliente - Filtra mensagens contaminadas do historico de conversas antes de enviar ao LLM (evita contaminacao em espiral) - Adiciona guardrail no validate_message_content! que redireciona para handoff humano em caso de vazamento detectado - Cria Captain::Errors::SystemPromptLeakError para tipagem do erro - Atualiza assistant.liquid com tags INSTRUCOES_INTERNAS e REGRA CRITICA para instruir o LLM a nao reproduzir o system prompt como resposta |
||
|---|---|---|
| .. | ||
| conversation | ||
| copilot | ||
| documents | ||
| llm | ||
| payments | ||
| reports | ||
| tools | ||
| inbox_pending_conversations_resolution_job.rb | ||