CC Tips: ニュース 2026-09-19
- コンテキストが自動で要約(コンパクション)される際、外部から取り込んだ信頼できないテキスト(Web検索結果やIssue本文など)に埋め込まれた指示が要約後も残存し、以降のやり取りに影響する「自己生成プロンプトインジェクション」が起こり得る
- 外部コンテンツを大量に扱うセッションでは、コンパクション後の要約内容を一度確認し、不審な指示文が紛れ込んでいないかチェックするのが安全
- サードパーティのコーディングエージェント(ZCodeの事例など)を導入する場合も、Git履歴やコードベースの外部送信有無を事前に確認する習慣が有効