Adatto agli umani: Il Markdown è comunemente raccomandato per rendere i prompt e i file di istruzioni più chiari sia per gli umani che per i modelli AI . Il Playground di OpenAI stesso suggerisce il Markdown con intestazioni H1 per la generazione di prompt
.
Il principale svantaggio: Le intestazioni Markdown sono confini più morbidi. Possono essere più vulnerabili al prompt injection perché il modello potrebbe non trattare ## Input. Un ricercatore di sicurezza ha specificamente sconsigliato l'uso del Markdown per delimitare l'input da classificare, notando che il modello è "meno incline a farsi ingannare" dai tag XML
.
I tag in stile XML utilizzano marcatori di apertura e chiusura espliciti come <istruzioni>, <schema> e <input> per separare le sezioni del prompt. La guida ufficiale di Anthropic raccomanda esplicitamente i tag XML come strumento strutturale principale per prompt complessi, sottolineando che creano confini inequivocabili che riducono le interpretazioni errate .
Vantaggio in termini di sicurezza: L'XML fornisce confini di apertura e chiusura espliciti, rendendo più difficile per il contenuto injettato "sconfinare" tra le sezioni . Per gli agenti AI, alcune guide sostengono che i tag XML superano le intestazioni Markdown nella separazione di istruzioni, esempi, dati di riferimento e domande degli utenti
.
Non sempre migliore: Per prompt brevi e semplici, l'XML può addirittura ridurre leggermente l'accuratezza. Un test ha mostrato un'accuratezza del 97,6% per i testi semplici contro il 96,4% per l'XML — una piccola penalità di 1,2 punti percentuali senza variazioni nel tasso di allucinazioni . Lo stesso test ha mostrato un aumento del 31% del sovraccarico di token di input con l'XML
. Il beneficio dell'XML aumenta con la complessità del prompt, non con la sua qualità: aiuta quando il prompt supera circa 500 token e ha 3 o più sezioni logiche
.
Tutti e tre i principali fornitori raccomandano l'XML come schema delimitatore efficace, ma la formalità dell'XML non deve essere rigida — l'intento semantico è ciò che conta .
Molti professionisti usano un ibrido: intestazioni Markdown per la struttura generale più tag XML o blocchi di codice attorno ai blocchi di input utente . Questo approccio combina la leggibilità del Markdown con i confini di sicurezza dell'XML.
Ad esempio, potresti usare:
## Istruzioni
[Le tue istruzioni qui]
## Contesto
[Informazioni di base]
## Input Utente
<UserInput>
[input effettivo dell'utente]
</UserInput>Questo schema ti dà il meglio di entrambi i mondi — sezioni etichettate chiare facili da leggere per gli umani, più confini rigidi attorno alla parte non attendibile del prompt.
Usa il Markdown per la maggior parte dei prompt quotidiani perché è leggibile, efficiente in termini di token e funziona bene nei confronti documentati tra formati di prompt . Passa ai tag XML quando hai prompt complessi e multiparte, hai bisogno di confini semantici rigidi per la sicurezza, o stai lavorando con Claude
. L'efficacia del formato dipende anche dal modello AI — la manutenibilità dal lato umano conta tanto quanto le prestazioni del modello
.