最近在折腾把内部文档库接进MCP,用Claude Desktop调用。我这边写了个Prompt模板,里面会有动态参数,比如用户名和当前项目名。但问题来了,用户输入的参数如果带了SQL注入或者危险脚本,我直接在模板里拼接,是不是等于把风险直接喂给大模型了?看了一圈MCP协议,好像只定义了工具和资源,对Prompt模板的参数校验这块没有强制规范。我现在是在server端手动过滤,但总觉得不优雅。有没有大佬搞过类似的安全过滤层?或者直接让大模型自己判断危险输入靠谱吗?求个思路。