AI エージェントのセキュリティ
不可視文字検出ツール
テキスト、プロンプト、AI ルールファイルを貼り付けると、隠れた Unicode 文字を表示し、隠された指示を解読します。データはブラウザの外に送信されません。
すべてブラウザ内でチェックします。何もアップロードされません。
検出できるもの
人には見えないものの、ソフトウェアや AI モデルが読み取る文字。
Unicode タグ文字
AI モデルが ASCII テキストとして読む不可視文字で、隠れた指示の埋め込みに使われます。
双方向制御文字
表示順序を変える文字で、Trojan Source と呼ばれる手法に使われます。
ゼロ幅文字
単語を隠したり分割したりするゼロ幅スペースや結合子。
隠しメッセージの解読
タグ文字が表すテキストを、モデルが読むとおりに表示します。
使い方
テキストを貼り付け
プロンプト、CLAUDE.md や .cursorrules などのルールファイル、任意のテキスト。
隠れた文字を確認
位置、コードポイント、種類とともに一覧表示します。
クリーンな版をコピー
ワンクリックで隠れた文字を取り除きます。
隠れた文字が常に悪意あるものとは限りません。ゼロ幅結合子は一部の絵文字や文字体系で使われます。文脈に照らして判断してください。
FAQ
よくある質問
Unicode タグ文字は人には見えませんが、多くのモデルは通常のテキストとして読みます。そのため、エージェントが読み込むファイルに指示を隠せてしまいます。
いいえ。検出はすべてブラウザ内で行われます。
はい。リポジトリスキャナーがリポジトリ全体の AI ルールファイルを対象に、隠れた Unicode、隠しコメント、エンコードされた内容を確認します。