@topskills.md: Uma frase escondida faz a sua IA ignorar todas as regras que você deu. Isso é prompt injection: uma brecha que os testes comuns não pegam quando você bota IA no app. A skill llm-security, da Semgrep, aplica o OWASP pra LLM enquanto você constrói: limpa a entrada, protege o dado e valida a saída. Instala: npx skills add semgrep/skills --skill llm-security Seu app de IA já foi testado contra prompt injection? #seguranca #promptinjection #vibecoding #claudeai