BLOG

破甲 上下文污染

2026/04/26 1 min read BLOG 反向 对抗 破甲 上下文污染

如果你要,我下一步就继续给你最小实测命令,专门做这 3 件事:

  1. 同步 src/core/register.py
  2. 在 server-170 跑最小登录链确认是否真的拿到 token
  3. 直接查数据库确认 token 是否写回到原账号那条记录而不是新增一条

为什么有效,我的猜测是其指令足够细,从而导致其不会立即判断