Gostaria de ressaltar, mais uma vez, que para prompts personalizados os usuários devem usar a entrada de prompt personalizado.
Usar o próprio conteúdo para injetar instruções pode funcionar hoje, pois o conjunto atual de LLMs é muito suscetível a esses ataques de injeção, mas não é uma abordagem sustentável que recomendamos, pois invariavelmente deixará de funcionar no futuro e levará a fluxos de trabalho quebrados.