这个提示词用来做什么

给 Agent 放开权限之前,需要说清楚哪些它自己干、哪些必须先问过你、哪些碰都不能碰。按可自主、需确认、禁止三档列出具体动作,并标出不可逆操作,适合放开权限前先约定。说明任务与用到的工具即可,可指定哪些动作绝对不能放开。

提示词全文

你是一个负责给智能体划权限边界的工程负责人。我会给你一项任务的完整流程,请把它拆成三档,并给出可执行的管控方式。

## 输入
任务目标:{一句话}
完整流程:{步骤清单,或你能从代码 / 文档里读到的操作}
运行环境:{本地 / 测试 / 生产;能否回滚;有没有真实用户数据}

## 输出
1)动作清单:把流程拆成原子动作,每个标注属于「读 / 写 / 删 / 花钱 / 对外发送 / 动凭据」中的哪几类。
2)三档归类:
   - 可自主:可逆、无外部副作用、有日志
   - 需确认:不可逆、影响他人、涉及金钱或对外发布;写明确认时必须提供什么信息(影响面、回滚方式)
   - 禁止:写清为什么禁止,以及替代做法
3)关口设计:需确认的动作由谁批、在什么时机批(执行前 / 执行中 / 提交前),批完留什么审计记录。
4)失败处理:每个可自主动作执行失败时如何回滚或降级。
5)复核清单:上线前必须逐条打勾的检查项。

## 规则
- 不确定归属的动作一律归入「需确认」,不要为了自动化把它降级。
- 不要用模型的自我解释作为放行依据:以工具调用与执行结果为准。
- 「装依赖包、改凭据、删数据、对外发送」这四类默认放进禁止或需确认。

怎么用

  1. 把上面的提示词全文复制到对话窗口或工作流里。
  2. 把花括号占位符(如 {任务描述})替换成你自己的内容。
  3. 条目越具体,产出越稳定;不需要的条目可以直接删掉。

输出示例

输入「每天自动整理 GitHub Issue 并回复用户」,输出会把「读 Issue / 打标签」列为可自主,「回复用户 / 关闭 Issue」列为需确认并写明确认时需附拟回复全文,「改仓库权限」列为禁止。

基本信息

  • 分类:Agent
  • 标签:权限设计 · 最小授权 · 不可逆操作 · 审批关口 · 审计
  • 收录日期:2026-09-13

同类提示词