email_class
在 legitimate、marketing、phishing 和 uncertain 中分类。
STATE 设计
只提供完成判断所需的上下文,避免提交密码、密钥、无授权个人数据或与问题无关的长文本。
OUTPUT 设计
每个问题都使用完整 instructions,ID 仅用于关联响应,不能承担问题语义。
可复现输入
{
"subject": "Urgent: verify payroll account today",
"body": "Sign in through the attached link before 5 PM to avoid suspension.",
"sender_domain_matches_company": false,
"link_domain_age_days": 4,
"attachment_type": null
}问题设计
email_class在 legitimate、marketing、phishing 和 uncertain 中分类。
response_level在通过、提醒、隔离和紧急响应中评分。
needs_analyst判断邮件是否应进入安全分析师队列。
案例来源
本页借鉴 Hassan (@nutlope) 公开分享的场景。State、问题、候选项和执行边界均由 TypeDecide 重新设计;来源链接只用于溯源,不构成准确率或性能背书。
执行边界
模型输出不应自动删除邮件或锁定账号;高风险动作还需域名、身份、威胁情报与组织规则的确定性验证。