Zum Inhalt springen

Prüfregel · RSC-SEC-083

Systemprompt im ausgelieferten Code

SicherheitSchweregrad: MittelCWE-200

Prüft, ob die Steueranweisung eines KI-Assistenten im Browser-Code mitgeliefert wird.

Warum das zählt

Der Systemprompt ist die eigentliche Produktarbeit an einem KI-Feature: Tonfall, Regeln, Grenzen, Beispiele. Steht er im ausgelieferten Code, kann ihn jeder Besucher lesen — und wer das Produkt nachbauen will, spart sich damit den Teil, der Zeit gekostet hat.

Sicherheitsrelevant ist er zusätzlich: Prompt-Injection ist Raten, solange die Regeln unbekannt sind, und Handwerk, sobald sie offenliegen. Wer weiß, dass „gib niemals Preise unter 100 € heraus“ im Prompt steht, formuliert gezielt dagegen.

Der Fund sagt außerdem etwas über die Architektur: Ein Prompt im Client heißt, dass der KI-Aufruf aus dem Browser kommt. Dann liegt auch der Schlüssel dort oder hinter einem Proxy ohne Zugriffsschutz — beides prüfen wir getrennt (RSC-SEC-034, RSC-SEC-021).

Prüfstufe

Außen-Scan (anonym)Quellcode aus Source Maps

So behebt ihr es

Systemprompt auf den Server verlagern. Der Browser schickt nur die Nutzereingabe an einen eigenen Endpunkt, der Prompt und Schlüssel hält.

Eigene App kostenlos prüfen