Prompt injection and tool misuse
Review suspicious prompt patterns, indirect content injection, unsafe function calls, and attempts to override instructions or force risky downstream actions.
- Instruction override patterns
- Unsafe tool invocation
- Untrusted content influence
- Case-level escalation logic




















