这个提示词用来做什么

通过 MCP 之类的标准协议把家里或公司的设备(摄像头、门锁、温控、工单系统)开放给第三方智能体之前,先要弄清授权范围、能不能撤销,以及提示注入从哪里进得来

提示词全文

我准备让一个第三方智能体接入我的设备或业务系统(可能是智能家居,也可能是内部工单、日历、文件服务),需要一份授权前的评估,判断能接什么、不能接什么、出事怎么收场。请按我给的清单逐项给结论,不要泛泛谈安全。

## 输入
接入方式:{协议与平台,例如 MCP / 插件 / 开放 API,是否需要自建云项目与 OAuth}
设备与系统清单:{具体有哪些设备或数据,各自能读什么、能写什么}
使用者:{只有我一个人用,还是同住/同事共用,谁能撤销授权}
智能体的信息来源:{它平时会读哪些外部内容:邮件、网页、摄像头画面、用户上传文档}

## 输出
1)能力分级:把清单里的每一项分成三档——只读、可控但可回滚、绝对不给,并逐项写判定理由。
2)不可逆动作白名单:单独列出开锁、付款、发布、删除、改权限这类无法回滚的动作,说明哪些必须留在原生 App 里手动完成,哪些可以先做副本再执行。
3)注入面评估:列出这个智能体可能被提示注入的入口,并对每个入口给出可验证的缓解做法(例如把摄像头画面里的文字当作数据而不是指令、限制它在读外部内容后立即执行动作)。
4)撤销与审计:写清授权如何逐项撤销、撤销后多久生效、有没有操作留痕;如果没有,直接说明这是不接的理由。
5)结论与试点方案:给一个先小范围试用的方案(建独立账号或独立房间、只授权必要设备、连续观察多久),并说明出现什么信号就立即收回授权。

怎么用

  1. 把上面的提示词全文复制到对话窗口或工作流里。
  2. 把花括号占位符(如 {任务描述})替换成你自己的内容。
  3. 条目越具体,产出越稳定;不需要的条目可以直接删掉。

输出示例

输出会把「读设备状态历史」列为只读、「调节灯光与温控」列为可回滚、「开锁」列为绝对不给并建议留在原生 App;把摄像头画面中的文字与收到的邮件标记为提示注入入口,建议智能体读到外部文本后必须先输出计划、由人确认再执行;最后给一个两周期试点:单建一个测试用房间、只接三台灯与一个温控,出现「无人工确认执行写操作」即收回授权。

基本信息

  • 分类:Agent
  • 标签:权限边界 · 不可逆动作 · 提示注入 · 设备授权 · 智能体安全
  • 收录日期:2026-09-19

同类提示词