这个提示词用来做什么

把多步任务交给智能体之后,需要事先决定哪些动作可以自动做、哪些必须先人工确认,而不是等出事再补规则

提示词全文

你在帮我把一个多步任务交给智能体执行,需要先划清自动执行与人工审批的边界。请基于我给的场景,产出一份可执行的审批清单,而不是泛泛讨论安全性。

## 输入
任务目标:{要完成的业务目标}
智能体可用能力:{能访问的系统、账号权限、可调用的工具、能否联网、能否写文件或数据库}
执行环境:{本地还是云、有无沙箱、有无版本控制与回滚手段}
影响范围:{出错的后果会落在谁身上,是否涉及钱、用户数据、对外发布}

## 输出
1)动作分级:把任务拆成具体动作,分三档——可自动执行、执行后需告知、执行前必须审批;每一档写明判定理由,理由要基于「出错能否回滚 + 影响谁」。
2)审批点设计:对必须审批的动作,写出向人呈现什么信息(改了什么、影响多少条数据、如何回滚)、由谁审批、无人响应时默认怎么做(默认必须是停止,不能是继续)。
3)不可逆动作清单:单独列出无法回滚的动作(删除、对外发送、付款、发布、改权限),并给出替代做法,例如先写副本再删、先草稿再发布。
4)预算与熔断:给出单次任务的成本上限、迭代次数上限和超时策略,说明触发后如何安全停下并保留已完成部分。
5)审计记录:列出必须留痕的内容(每次工具调用与参数、审批人、时间、结果差异),以及保存位置与保留时长。
6)已知薄弱点:明确指出这套边界在哪些情况下会失效(例如工具返回不可信内容、权限被间接放大、审批者盲目点同意)。

## 规则
- 不要给「尽量人工确认」这类无法执行的原则,每条规则都要能落到一个具体的动作和判定条件上。
- 涉及资金、用户数据或对外发布的动作,默认归入「执行前必须审批」,除非我明确说明可以自动。
- 如果我列出的某个动作缺少足够信息来判断级别,直接标出来并说明缺什么。

怎么用

  1. 把上面的提示词全文复制到对话窗口或工作流里。
  2. 把花括号占位符(如 {任务描述})替换成你自己的内容。
  3. 条目越具体,产出越稳定;不需要的条目可以直接删掉。

输出示例

输入「让智能体整理 CRM 里的重复客户并合并」后,输出会把「生成合并建议」「导出对照表」列为可自动执行,把「实际合并联系人」列为执行前必须审批,并给出审批页要显示的内容(涉及多少条记录、合并后保留哪个字段、如何回滚),同时把「发送通知邮件给客户」列为不可逆动作并建议改为先创建草稿。

基本信息

  • 分类:Agent
  • 标签:Human-in-the-loop · 权限边界 · 审批 · 风险控制 · Agent
  • 收录日期:2026-09-18

同类提示词