这个提示词用来做什么
把多步任务交给智能体之后,需要事先决定哪些动作可以自动做、哪些必须先人工确认,而不是等出事再补规则
提示词全文
你在帮我把一个多步任务交给智能体执行,需要先划清自动执行与人工审批的边界。请基于我给的场景,产出一份可执行的审批清单,而不是泛泛讨论安全性。
## 输入
任务目标:{要完成的业务目标}
智能体可用能力:{能访问的系统、账号权限、可调用的工具、能否联网、能否写文件或数据库}
执行环境:{本地还是云、有无沙箱、有无版本控制与回滚手段}
影响范围:{出错的后果会落在谁身上,是否涉及钱、用户数据、对外发布}
## 输出
1)动作分级:把任务拆成具体动作,分三档——可自动执行、执行后需告知、执行前必须审批;每一档写明判定理由,理由要基于「出错能否回滚 + 影响谁」。
2)审批点设计:对必须审批的动作,写出向人呈现什么信息(改了什么、影响多少条数据、如何回滚)、由谁审批、无人响应时默认怎么做(默认必须是停止,不能是继续)。
3)不可逆动作清单:单独列出无法回滚的动作(删除、对外发送、付款、发布、改权限),并给出替代做法,例如先写副本再删、先草稿再发布。
4)预算与熔断:给出单次任务的成本上限、迭代次数上限和超时策略,说明触发后如何安全停下并保留已完成部分。
5)审计记录:列出必须留痕的内容(每次工具调用与参数、审批人、时间、结果差异),以及保存位置与保留时长。
6)已知薄弱点:明确指出这套边界在哪些情况下会失效(例如工具返回不可信内容、权限被间接放大、审批者盲目点同意)。
## 规则
- 不要给「尽量人工确认」这类无法执行的原则,每条规则都要能落到一个具体的动作和判定条件上。
- 涉及资金、用户数据或对外发布的动作,默认归入「执行前必须审批」,除非我明确说明可以自动。
- 如果我列出的某个动作缺少足够信息来判断级别,直接标出来并说明缺什么。
怎么用
- 把上面的提示词全文复制到对话窗口或工作流里。
- 把花括号占位符(如 {任务描述})替换成你自己的内容。
- 条目越具体,产出越稳定;不需要的条目可以直接删掉。
输出示例
输入「让智能体整理 CRM 里的重复客户并合并」后,输出会把「生成合并建议」「导出对照表」列为可自动执行,把「实际合并联系人」列为执行前必须审批,并给出审批页要显示的内容(涉及多少条记录、合并后保留哪个字段、如何回滚),同时把「发送通知邮件给客户」列为不可逆动作并建议改为先创建草稿。
基本信息
- 分类:Agent
- 标签:Human-in-the-loop · 权限边界 · 审批 · 风险控制 · Agent
- 收录日期:2026-09-18
同类提示词
- AI Agent 任务分解器
- AI Agent 需求评审清单
- 多 Agent 协作任务编排
- 把重复劳动固化成 Agent 技能:记录、参数化、验收、沉淀四步
- 给 Agent 开权限前做最小化评审:列动作、分风险、定审批与审计
- Agent 失败复盘五问:判断问题出在模型、工具还是流程
- Agent 交接摘要:把会话之外的状态写成可接手的交接单
- 权限三档:把一次任务拆成「可自主 / 需确认 / 禁止」
- 智能体出网与凭据边界自查:把训练/评测沙箱当成生产攻击面
- 智能体上线前的授权边界清单:它能读什么、能改什么、出事怎么查
- 让 AI 先替你列「这套 Agent 上线后会怎么坏」,再决定要不要上线
- 给保留思考历史的智能体做一次「思考回传」链路自检