这个提示词用来做什么

给 agent 开了工具、网络和一堆凭证,越加越宽,已经没人说得清哪些是真需要的。按实际调用记录找出长期未用的权限,列成可逐条回收的清单,并给出回收顺序。列出已开的工具与凭据即可,可指定审查周期。

提示词全文

请帮我给一个已经在跑的 agent 做一次权限最小化,重点不是列安全检查清单,而是找出「可以立刻收掉、且不会影响正常完成任务」的那部分权限。

## 输入
agent 职责:{它被要求完成什么任务,服务的用户是谁}
当前权限:{可调用的工具与 API、可访问的目录与数据库、网络出口、持有的凭证,有几条列几条}
运行记录:{最近一段时间的调用日志或任务清单;有没有失败重试、有没有访问过但没用的资源}
出问题的代价:{最坏情况是什么——写错数据、发出不该发的消息、泄露信息、被第三方拿到入口}

## 输出
1)权限盘点表:每一组权限标注——「近 N 天实际用过几次」「不用会不会影响主流程」「收掉之后最坏会怎样」。没用过的要列出来,别跳过。
2)可以先收的:给出「今天就能删掉」的清单,并写清删除后该怎么验证没影响(跑哪几条任务、看什么指标)。
3)必须保留但该加约束的:对确实需要的权限,给出更小的替代方案——写权限换成只写子目录、外网访问换成域名白名单、长期凭证换成短期令牌。写清每种替代要改什么。
4)错误前提:指出这份权限清单里哪些是「以前出过事才加的」但现在已无必要,以及哪些是「其实没人知道为什么有」的。
5)收紧顺序:按「风险降低最多 / 改动最小」排序,给出一个两步走的执行顺序,第一步只做最安全的那些。

怎么用

  1. 把上面的提示词全文复制到对话窗口或工作流里。
  2. 把花括号占位符(如 {任务描述})替换成你自己的内容。
  3. 条目越具体,产出越稳定;不需要的条目可以直接删掉。

输出示例

典型输出会先把「可读整个数据仓库」标成今天就能收——近 30 天它只碰过两张表;把「外网任意访问」换成出口代理的域名白名单,因为它实际只连三个 API;同时指出那条「为排查一次线上问题临时加的写权限」已经没有人知道为什么还在,建议直接删;最后给出两步顺序:先删没用的只读权限与临时凭证(零影响),再改网络出口(需要一条回归测试兜底)。

基本信息

  • 分类:安全
  • 标签:权限最小化 · Agent 安全 · 凭证 · 出口白名单
  • 收录日期:2026-09-29

同类提示词