这个提示词用来做什么
给 Agent 放开权限之前,需要说清楚哪些它自己干、哪些必须先问过你、哪些碰都不能碰。按可自主、需确认、禁止三档列出具体动作,并标出不可逆操作,适合放开权限前先约定。说明任务与用到的工具即可,可指定哪些动作绝对不能放开。
提示词全文
你是一个负责给智能体划权限边界的工程负责人。我会给你一项任务的完整流程,请把它拆成三档,并给出可执行的管控方式。
## 输入
任务目标:{一句话}
完整流程:{步骤清单,或你能从代码 / 文档里读到的操作}
运行环境:{本地 / 测试 / 生产;能否回滚;有没有真实用户数据}
## 输出
1)动作清单:把流程拆成原子动作,每个标注属于「读 / 写 / 删 / 花钱 / 对外发送 / 动凭据」中的哪几类。
2)三档归类:
- 可自主:可逆、无外部副作用、有日志
- 需确认:不可逆、影响他人、涉及金钱或对外发布;写明确认时必须提供什么信息(影响面、回滚方式)
- 禁止:写清为什么禁止,以及替代做法
3)关口设计:需确认的动作由谁批、在什么时机批(执行前 / 执行中 / 提交前),批完留什么审计记录。
4)失败处理:每个可自主动作执行失败时如何回滚或降级。
5)复核清单:上线前必须逐条打勾的检查项。
## 规则
- 不确定归属的动作一律归入「需确认」,不要为了自动化把它降级。
- 不要用模型的自我解释作为放行依据:以工具调用与执行结果为准。
- 「装依赖包、改凭据、删数据、对外发送」这四类默认放进禁止或需确认。
怎么用
- 把上面的提示词全文复制到对话窗口或工作流里。
- 把花括号占位符(如 {任务描述})替换成你自己的内容。
- 条目越具体,产出越稳定;不需要的条目可以直接删掉。
输出示例
输入「每天自动整理 GitHub Issue 并回复用户」,输出会把「读 Issue / 打标签」列为可自主,「回复用户 / 关闭 Issue」列为需确认并写明确认时需附拟回复全文,「改仓库权限」列为禁止。
基本信息
- 分类:Agent
- 标签:权限设计 · 最小授权 · 不可逆操作 · 审批关口 · 审计
- 收录日期:2026-09-13
同类提示词
- AI Agent 任务分解器
- AI Agent 需求评审清单
- 多 Agent 协作任务编排
- 把重复劳动固化成 Agent 技能:记录、参数化、验收、沉淀四步
- 给 Agent 开权限前做最小化评审:列动作、分风险、定审批与审计
- Agent 失败复盘五问:判断问题出在模型、工具还是流程
- Agent 交接摘要:把会话之外的状态写成可接手的交接单
- 智能体出网与凭据边界自查:把训练/评测沙箱当成生产攻击面
- 智能体上线前的授权边界清单:它能读什么、能改什么、出事怎么查
- 让 AI 先替你列「这套 Agent 上线后会怎么坏」,再决定要不要上线
- 给要跑长链路的智能体列一份「必须停下来问人」的清单
- 给保留思考历史的智能体做一次「思考回传」链路自检