Mẫu LLM kép là một phương pháp thiết kế agent tách biệt một `` LLM đặc quyền '' có thẩm quyền và một `` LLM biệt lập '' đọc dữ liệu bên ngoài để ngăn chặn hành vi trộm cắp quyền thông qua việc tiêm prompt.
Mẫu LLM kép là nguyên tắc thiết kế bảo mật cho các AI agent do Simon Willison, v.v. đề xuất, đồng thời đề cập đến một cấu hình phân tách rõ ràng "LLM đặc quyền" vận hành các hệ thống bên ngoài và "LLM biệt lập" phân tích dữ liệu bên ngoài không đáng tin cậy. Vì bên LLM bị cô lập không có quyền gọi công cụ, ngay cả khi đọc một trang web hoặc nội dung email chứa hướng dẫn độc hại, việc đưa nội dung prompt khó có thể ảnh hưởng đến hành động của bên LLM đặc quyền. Trong các hoạt động thực tế kể từ năm 2026, vẫn sẽ có nhiều cấu hình duy nhất trong đó việc đọc dữ liệu bên ngoài và thực thi công cụ được giao cho một LLM duy nhất và có nhiều địa điểm nơi các hệ thống đang được đưa vào sản xuất nguyên trạng để tránh chi phí tách biệt. Do việc triển khai liên quan đến việc bổ sung logic trung gian và xác thực lược đồ nên có thể ước tính đắt hơn khoảng 1,5 đến 2 lần so với một cấu hình LLM đơn lẻ xét về cả thời gian phát triển và chi phí cuộc gọi API. Tiêu chí lựa chọn là liệu đầu vào bên ngoài chưa được xác minh có được xử lý hay không và nhiều nơi làm việc nhận thấy rằng một LLM duy nhất là đủ cho các cấu hình không xử lý đầu vào bên ngoài, chẳng hạn như các công cụ giới hạn nội bộ.