第3章 使用GPT-4和ChatGPT构建应用程序
以四个示例项目落实密钥、隐私、架构、输入输出检查和提示词注入防线;用请求合同、故障轨迹和授权门完成独立复核。
学习目标
- 能说明“第3章 使用GPT-4和ChatGPT构建应用程序”如何以四个示例项目落实密钥、隐私、架构、输入输出检查和提示词注入防线,并明确第一版历史复现与2026年现行迁移的边界
- 能先预测“怎样让新闻稿、视频摘要、游戏专家和语音控制共享安全应用骨架,却保留各自数据与授权边界?”的正常路径,再沿输入、信任、模型、工具、验证和责任逐阶段核对
- 能注入“视频字幕中的指令越过数据边界,诱导模型泄露上下文或触发未授权工具”,用“不可信内容不能改变系统策略,模型不能直接执行高影响动作,输出在交付前经过任务特定验证”决定接受、人工升级或拒绝交付
为什么从这个应用任务开始
应用页不把四个项目写成四段复制代码,而是抽取共同的信任边界;项目差异落在数据来源、允许动作和验收规则。 “第3章 使用GPT-4和ChatGPT构建应用程序”使用的贯穿任务是:团队把四个示例做成同一后端的不同任务,逐项标注数据来源、提示边界、工具权限、人工确认与输出证据。 操作前先预测哪个边界最先改变,看到输出后再补理由不算预测。
本页围绕“怎样让新闻稿、视频摘要、游戏专家和语音控制共享安全应用骨架,却保留各自数据与授权边界?”建立正常、故障与恢复路径。只有“第3章 使用GPT-4和ChatGPT构建应用程序”保持“不可信内容不能改变系统策略,模型不能直接执行高影响动作,输出在交付前经过任务特定验证”并交付威胁模型、密钥边界、数据流、提示模板、工具白名单、注入样本、验证器、人工确认和审计日志。,模型或框架的运行结果才构成应用证据。
书目、88条目与时代双轨
“第3章 使用GPT-4和ChatGPT构建应用程序”以O'Reilly北京中文书页核对Olivier Caelen、Marie-Alice Blete著,何文斯译,人民邮电出版社2024年2月版、145页、ISBN 9787115636409及完整中文目录;O'Reilly英文第一版为“第3章 使用GPT-4和ChatGPT构建应用程序”提供五章结构的交叉核对。课程分母为前言、五章及术语表合计88个公开层级条目。
“第3章 使用GPT-4和ChatGPT构建应用程序”只能取得书目简介和公开目录,没有可授权逐段改写的完整正文;解释、架构、交互、练习与答案均为独立教学重写。第二版新增的RAG、LlamaIndex、助手等内容不倒填进第一版目录。
“第3章 使用GPT-4和ChatGPT构建应用程序”另以技术核对 1、技术核对 2、技术核对 3核对当前技术事实。原书的ChatCompletion、Completion、GPT-4插件与当时微调流程保留为历史复现轨;Responses、现行函数工具、数据控制与模型优化状态属于2026年迁移轨。现代资料不能反向证明原书出版时的默认模型、参数、价格或数据政策。
公开目录条目与应用机制
第3章 使用GPT-4和ChatGPT构建应用程序
↡应用条目1对应目录条目“第3章 使用GPT-4和ChatGPT构建应用程序”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于按时代记录能力、训练与接口差异,并受时代、信任、授权与验证边界约束。公开坐标 1/14。 在“第3章 使用GPT-4和ChatGPT构建应用程序”的坐标1中,第3章 使用GPT-4和ChatGPT构建应用程序用于按时代记录能力、训练与接口差异;先声明输入与责任,再用发布日期、技术报告和版本标签复核,出现代际名称当稳定接口时不得交付。
3.1 应用程序开发概述
↡应用程序开发概述对应目录条目“3.1 应用程序开发概述”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于划分客户端、服务端、模型和存储职责,并受时代、信任、授权与验证边界约束。公开坐标 2/14。 3.1 应用程序开发概述进入“第3章 使用GPT-4和ChatGPT构建应用程序”后要回答第2张合同卡:它怎样划分客户端、服务端、模型和存储职责、改变什么状态、由哪些数据流、秘密、接口和责任人证明,并如何排除模型SDK成为整体架构。
3.1.1 管理API密钥
↡管理API密钥对应目录条目“3.1.1 管理API密钥”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于建立服务端身份和版本化请求合同,并受时代、信任、授权与验证边界约束。公开坐标 3/14。 围绕“怎样让新闻稿、视频摘要、游戏专家和语音控制共享安全应用骨架,却保留各自数据与授权边界?”,条目3把3.1.1 管理API密钥解释为建立服务端身份和版本化请求合同;复核者先读取密钥边界、模型快照和请求ID再判断结果,不能接受在客户端暴露密钥。
3.1.2 数据安全和数据隐私
↡数据安全和数据隐私对应目录条目“3.1.2 数据安全和数据隐私”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于在调用前限制成本、数据和访问范围,并受时代、信任、授权与验证边界约束。公开坐标 4/14。 对“第3章 使用GPT-4和ChatGPT构建应用程序”而言,3.1.2 数据安全和数据隐私的最小合同是在调用前限制成本、数据和访问范围,第4次检查保存用量、保留策略、权限和预算;若产生成功响应绕过治理,就回到上游信任边界。
3.2 软件架构设计原则
↡软件架构设计原则对应目录条目“3.2 软件架构设计原则”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于划分客户端、服务端、模型和存储职责,并受时代、信任、授权与验证边界约束。公开坐标 5/14。 第5个公开条目3.2 软件架构设计原则服务于以四个示例项目落实密钥、隐私、架构、输入输出检查和提示词注入防线,需要以数据流、秘密、接口和责任人呈现划分客户端、服务端、模型和存储职责;模型SDK成为整体架构会破坏“不可信内容不能改变系统策略,模型不能直接执行高影响动作,输出在交付前经过任务特定验证”。
3.3 LLM驱动型应用程序的漏洞
↡LLM驱动型应用程序的漏洞对应目录条目“3.3 LLM驱动型应用程序的漏洞”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把外部内容视作数据而非高优先级指令,并受时代、信任、授权与验证边界约束。公开坐标 6/14。 学习者在“第3章 使用GPT-4和ChatGPT构建应用程序”中讨论3.3 LLM驱动型应用程序的漏洞前预测把外部内容视作数据而非高优先级指令会改变哪项应用状态,再读取攻击样本、工具白名单和输出验证;观察到提示文本单独消除注入时必须保留失败样本。
3.3.1 分析输入和输出
↡分析输入和输出对应目录条目“3.3.1 分析输入和输出”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把外部内容视作数据而非高优先级指令,并受时代、信任、授权与验证边界约束。公开坐标 7/14。 团队把四个示例做成同一后端的不同任务,逐项标注数据来源、提示边界、工具权限、人工确认与输出证据。 在条目7处理3.3.1 分析输入和输出时,要把把外部内容视作数据而非高优先级指令写进应用合同,把攻击样本、工具白名单和输出验证写进运行记录,并把提示文本单独消除注入写进攻击或迁移样本。
3.3.2 无法避免提示词注入
↡无法避免提示词注入对应目录条目“3.3.2 无法避免提示词注入”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把外部内容视作数据而非高优先级指令,并受时代、信任、授权与验证边界约束。公开坐标 8/14。 “不可信内容不能改变系统策略,模型不能直接执行高影响动作,输出在交付前经过任务特定验证”限定了3.3.2 无法避免提示词注入的适用域:坐标8只能通过把外部内容视作数据而非高优先级指令推进,由攻击样本、工具白名单和输出验证复核,而提示文本单独消除注入构成拒绝条件。
3.4 示例项目
↡示例项目对应目录条目“3.4 示例项目”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把示例拆成任务特定数据与验收,并受时代、信任、授权与验证边界约束。公开坐标 9/14。 在“第3章 使用GPT-4和ChatGPT构建应用程序”的坐标9中,3.4 示例项目用于把示例拆成任务特定数据与验收;先声明输入与责任,再用样本、来源、评分和人工确认复核,出现一个提示适配所有项目时不得交付。
3.4.1 项目1:构建新闻稿生成器
↡项目1对应目录条目“3.4.1 项目1:构建新闻稿生成器”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把示例拆成任务特定数据与验收,并受时代、信任、授权与验证边界约束。公开坐标 10/14。 3.4.1 项目1:构建新闻稿生成器进入“第3章 使用GPT-4和ChatGPT构建应用程序”后要回答第10张合同卡:它怎样把示例拆成任务特定数据与验收、改变什么状态、由哪些样本、来源、评分和人工确认证明,并如何排除一个提示适配所有项目。
3.4.2 项目2:YouTube视频摘要
↡项目2对应目录条目“3.4.2 项目2:YouTube视频摘要”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把示例拆成任务特定数据与验收,并受时代、信任、授权与验证边界约束。公开坐标 11/14。 围绕“怎样让新闻稿、视频摘要、游戏专家和语音控制共享安全应用骨架,却保留各自数据与授权边界?”,条目11把3.4.2 项目2:YouTube视频摘要解释为把示例拆成任务特定数据与验收;复核者先读取样本、来源、评分和人工确认再判断结果,不能接受一个提示适配所有项目。
3.4.3 项目3:打造《塞尔达传说:旷野之息》专家
↡项目3对应目录条目“3.4.3 项目3:打造《塞尔达传说:旷野之息》专家”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把示例拆成任务特定数据与验收,并受时代、信任、授权与验证边界约束。公开坐标 12/14。 对“第3章 使用GPT-4和ChatGPT构建应用程序”而言,3.4.3 项目3:打造《塞尔达传说:旷野之息》专家的最小合同是把示例拆成任务特定数据与验收,第12次检查保存样本、来源、评分和人工确认;若产生一个提示适配所有项目,就回到上游信任边界。
3.4.4 项目4:语音控制
↡项目4对应目录条目“3.4.4 项目4:语音控制”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把音频转写纳入数据与错误边界,并受时代、信任、授权与验证边界约束。公开坐标 13/14。 第13个公开条目3.4.4 项目4:语音控制服务于以四个示例项目落实密钥、隐私、架构、输入输出检查和提示词注入防线,需要以音频来源、转写、置信复核和授权呈现把音频转写纳入数据与错误边界;转写文本天然可信会破坏“不可信内容不能改变系统策略,模型不能直接执行高影响动作,输出在交付前经过任务特定验证”。
3.5 小结
↡小结对应目录条目“3.5 小结”,在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于封闭本页范围、证据和迁移边界,并受时代、信任、授权与验证边界约束。公开坐标 14/14。 学习者在“第3章 使用GPT-4和ChatGPT构建应用程序”中讨论3.5 小结前预测封闭本页范围、证据和迁移边界会改变哪项应用状态,再读取目录坐标、相邻章节和时代标签;观察到跨章主题任意拼接时必须保留失败样本。
先预测,再操作三个应用实验
1. 请求合同与信任边界
逐个选择“外部内容、提示组装、模型建议、授权工具、用户确认”,核对输入、信任、动作与证据怎样连接“第3章 使用GPT-4和ChatGPT构建应用程序”。
请求合同
把概率输出包进确定性应用边界
怎样让新闻稿、视频摘要、游戏专家和语音控制共享安全应用骨架,却保留各自数据与授权边界?
输入与版本
“第3章 使用GPT-4和ChatGPT构建应用程序”的外部内容读取已分类任务、数据和用户身份。
信任边界
外部内容只信任声明的来源、版本和权限;外部文本与模型输出默认不是授权。
应用动作
按划分数据和信任边界处理外部内容,不得把未验证内容提升为系统指令。
可复核证据
外部内容输出请求ID、模式校验、策略决定、评测或人工确认之一,供下一边界复核。
本页目录坐标:第3章 使用GPT-4和ChatGPT构建应用程序、3.1 应用程序开发概述、3.1.1 管理API密钥、3.1.2 数据安全和数据隐私、3.2 软件架构设计原则、3.3 LLM驱动型应用程序的漏洞、3.3.1 分析输入和输出、3.3.2 无法避免提示词注入、3.4 示例项目、3.4.1 项目1:构建新闻稿生成器、3.4.2 项目2:YouTube视频摘要、3.4.3 项目3:打造《塞尔达传说:旷野之息》专家、3.4.4 项目4:语音控制、3.5 小结
第3章 使用GPT-4和ChatGPT构建应用程序的可重放应用协议
| 阶段 | 应用动作 | 必留证据 | 拒绝条件 |
|---|---|---|---|
| 划分数据和信任边界 | 按划分数据和信任边界处理外部内容,不得把未验证内容提升为系统指令。 | 任务、数据分类、接口与模型版本 | 输入或版本不可追溯 |
| 编排模型与最小权限工具 | 按编排模型与最小权限工具处理提示组装,不得把未验证内容提升为系统指令。 | 请求ID、模式校验、工具与输出轨迹 | 视频字幕中的指令越过数据边界,诱导模型泄露上下文或触发未授权工具 |
| 验证输出并处理故障 | 按验证输出并处理故障处理模型建议,不得把未验证内容提升为系统指令。 | 评测、费用、人工决定与回退目标 | 无法复核或撤销结果 |
unit: "lae-03"
question: "怎样让新闻稿、视频摘要、游戏专家和语音控制共享安全应用骨架,却保留各自数据与授权边界?"
scenario: "团队把四个示例做成同一后端的不同任务,逐项标注数据来源、提示边界、工具权限、人工确认与输出证据。"
boundaries: ["外部内容", "提示组装", "模型建议", "授权工具", "用户确认"]
stages: ["划分数据和信任边界", "编排模型与最小权限工具", "验证输出并处理故障"]
invariant: "不可信内容不能改变系统策略,模型不能直接执行高影响动作,输出在交付前经过任务特定验证"
fault: "视频字幕中的指令越过数据边界,诱导模型泄露上下文或触发未授权工具"
evidence: "威胁模型、密钥边界、数据流、提示模板、工具白名单、注入样本、验证器、人工确认和审计日志。"
reset: restore_boundary_mode_step_gates_and_artifact该协议要求“第3章 使用GPT-4和ChatGPT构建应用程序”在相同任务、样本、接口版本、模型设置和验收标准下重放。重置后若边界、执行位置、授权门或证据显示没有回到基线,交互状态已经污染比较,不能作为应用证据。
本页回顾
掌握“第3章 使用GPT-4和ChatGPT构建应用程序”不是记住模型名或SDK调用,而是能围绕“怎样让新闻稿、视频摘要、游戏专家和语音控制共享安全应用骨架,却保留各自数据与授权边界?”重建应用状态,并用“不可信内容不能改变系统策略,模型不能直接执行高影响动作,输出在交付前经过任务特定验证”拒绝“视频字幕中的指令越过数据边界,诱导模型泄露上下文或触发未授权工具”。最终交付为威胁模型、密钥边界、数据流、提示模板、工具白名单、注入样本、验证器、人工确认和审计日志。
练习与答案
练习
- 问题 1:请求合同。 “第3章 使用GPT-4和ChatGPT构建应用程序”为什么必须先声明任务、数据、接口时代与允许动作?
- 问题 2:目录逐项覆盖。 怎样证明公开条目已经进入机制、交互和练习?
- 问题 3:故障恢复。 怎样证明“视频字幕中的指令越过数据边界,诱导模型泄露上下文或触发未授权工具”已经被修正?
名词解释
名词解释
本章出现的专业名词,用大白话再讲一遍。
- 应用条目1
对应“第3章 使用GPT-4和ChatGPT构建应用程序”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于按时代记录能力、训练与接口差异,需要连接时代、输入、授权、输出与验证。
- 应用程序开发概述
对应“3.1 应用程序开发概述”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于划分客户端、服务端、模型和存储职责,需要连接时代、输入、授权、输出与验证。
- 管理API密钥
对应“3.1.1 管理API密钥”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于建立服务端身份和版本化请求合同,需要连接时代、输入、授权、输出与验证。
- 数据安全和数据隐私
对应“3.1.2 数据安全和数据隐私”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于在调用前限制成本、数据和访问范围,需要连接时代、输入、授权、输出与验证。
- 软件架构设计原则
对应“3.2 软件架构设计原则”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于划分客户端、服务端、模型和存储职责,需要连接时代、输入、授权、输出与验证。
- LLM驱动型应用程序的漏洞
对应“3.3 LLM驱动型应用程序的漏洞”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把外部内容视作数据而非高优先级指令,需要连接时代、输入、授权、输出与验证。
- 分析输入和输出
对应“3.3.1 分析输入和输出”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把外部内容视作数据而非高优先级指令,需要连接时代、输入、授权、输出与验证。
- 无法避免提示词注入
对应“3.3.2 无法避免提示词注入”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把外部内容视作数据而非高优先级指令,需要连接时代、输入、授权、输出与验证。
- 示例项目
对应“3.4 示例项目”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把示例拆成任务特定数据与验收,需要连接时代、输入、授权、输出与验证。
- 项目1
对应“3.4.1 项目1:构建新闻稿生成器”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把示例拆成任务特定数据与验收,需要连接时代、输入、授权、输出与验证。
- 项目2
对应“3.4.2 项目2:YouTube视频摘要”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把示例拆成任务特定数据与验收,需要连接时代、输入、授权、输出与验证。
- 项目3
对应“3.4.3 项目3:打造《塞尔达传说:旷野之息》专家”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把示例拆成任务特定数据与验收,需要连接时代、输入、授权、输出与验证。
- 项目4
对应“3.4.4 项目4:语音控制”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于把音频转写纳入数据与错误边界,需要连接时代、输入、授权、输出与验证。
- 小结
对应“3.5 小结”;在“第3章 使用GPT-4和ChatGPT构建应用程序”中用于封闭本页范围、证据和迁移边界,需要连接时代、输入、授权、输出与验证。