这个提示词用来做什么
通过 MCP 之类的标准协议把家里或公司的设备(摄像头、门锁、温控、工单系统)开放给第三方智能体之前,先要弄清授权范围、能不能撤销,以及提示注入从哪里进得来
提示词全文
我准备让一个第三方智能体接入我的设备或业务系统(可能是智能家居,也可能是内部工单、日历、文件服务),需要一份授权前的评估,判断能接什么、不能接什么、出事怎么收场。请按我给的清单逐项给结论,不要泛泛谈安全。
## 输入
接入方式:{协议与平台,例如 MCP / 插件 / 开放 API,是否需要自建云项目与 OAuth}
设备与系统清单:{具体有哪些设备或数据,各自能读什么、能写什么}
使用者:{只有我一个人用,还是同住/同事共用,谁能撤销授权}
智能体的信息来源:{它平时会读哪些外部内容:邮件、网页、摄像头画面、用户上传文档}
## 输出
1)能力分级:把清单里的每一项分成三档——只读、可控但可回滚、绝对不给,并逐项写判定理由。
2)不可逆动作白名单:单独列出开锁、付款、发布、删除、改权限这类无法回滚的动作,说明哪些必须留在原生 App 里手动完成,哪些可以先做副本再执行。
3)注入面评估:列出这个智能体可能被提示注入的入口,并对每个入口给出可验证的缓解做法(例如把摄像头画面里的文字当作数据而不是指令、限制它在读外部内容后立即执行动作)。
4)撤销与审计:写清授权如何逐项撤销、撤销后多久生效、有没有操作留痕;如果没有,直接说明这是不接的理由。
5)结论与试点方案:给一个先小范围试用的方案(建独立账号或独立房间、只授权必要设备、连续观察多久),并说明出现什么信号就立即收回授权。
怎么用
- 把上面的提示词全文复制到对话窗口或工作流里。
- 把花括号占位符(如 {任务描述})替换成你自己的内容。
- 条目越具体,产出越稳定;不需要的条目可以直接删掉。
输出示例
输出会把「读设备状态历史」列为只读、「调节灯光与温控」列为可回滚、「开锁」列为绝对不给并建议留在原生 App;把摄像头画面中的文字与收到的邮件标记为提示注入入口,建议智能体读到外部文本后必须先输出计划、由人确认再执行;最后给一个两周期试点:单建一个测试用房间、只接三台灯与一个温控,出现「无人工确认执行写操作」即收回授权。
基本信息
- 分类:Agent
- 标签:权限边界 · 不可逆动作 · 提示注入 · 设备授权 · 智能体安全
- 收录日期:2026-09-19
同类提示词
- AI Agent 任务分解器
- AI Agent 需求评审清单
- 多 Agent 协作任务编排
- 把重复劳动固化成 Agent 技能:记录、参数化、验收、沉淀四步
- 给 Agent 开权限前做最小化评审:列动作、分风险、定审批与审计
- Agent 失败复盘五问:判断问题出在模型、工具还是流程
- Agent 交接摘要:把会话之外的状态写成可接手的交接单
- 权限三档:把一次任务拆成「可自主 / 需确认 / 禁止」
- 智能体出网与凭据边界自查:把训练/评测沙箱当成生产攻击面
- 智能体上线前的授权边界清单:它能读什么、能改什么、出事怎么查
- 让 AI 先替你列「这套 Agent 上线后会怎么坏」,再决定要不要上线
- 给要跑长链路的智能体列一份「必须停下来问人」的清单