本文探讨了基于大规模语言模型 (LLM) 的代理系统中工具调用提示 (TIP) 的安全漏洞。基于 LLM 的代理系统通过处理用户查询、做出决策和调用外部工具来执行各种任务。TIP 是这些系统的关键组件,它定义与外部工具的交互协议,并指导 LLM 安全准确地使用这些工具。然而,TIP 的安全性却相对被忽视。本研究揭示了主流 LLM 系统(例如 Cursor 和 Claude Code)中存在的漏洞,这些漏洞可能遭受远程代码执行 (RCE) 和拒绝服务 (DoS) 等攻击。此外,我们通过系统化的 TIP 利用工作流 (TEW) 演示了如何利用精心设计的工具调用劫持外部工具行为。此外,我们提出了一种防御机制来增强基于 LLM 的代理系统中 TIP 的安全性。