这个提示词用来做什么

想给 agent 配上邮箱、电话和支付能力替你办事,但没人说得清它能花多少钱、能联系谁、出事谁负责

提示词全文

请帮我把「给 agent 配身份」这件事从功能清单改成一份可执行的授权设计。不要写通用安全建议,要针对我描述的场景输出一张能直接落到实现里的表。

## 输入
agent 要做什么:{它替你完成哪些事,例如对外发消息、代订、代付、接电话}
对外身份:{是否要给独立邮箱 / 电话 / 账号;如果已有,是共享还是独占}
涉及的钱:{能付给谁、单笔上限、每天上限、有没有订阅或周期性支出}
必须人工确认的动作:{你希望哪些操作必须停下来问你}
出错代价:{最坏情况是什么——多付了钱、发错消息、泄露信息、被冒用}
已有能力:{怎么做日志、有没有审批流、能不能即时吊销凭证}

## 输出
1)授权表:一行一个动作,列为「动作 / 允许的对手方 / 金额或额度上限 / 需要人工确认吗 / 失败时怎么回滚 / 留下什么证据」。对手方那一列必须写具体清单,不接受「常用商户」这种说法。
2)凭证与生命周期:每个身份(邮箱、号码、账号、支付凭证)的签发方式、存放位置、轮换周期,以及吊销之后多久生效;指出哪些凭证绝对不能与人类账号共用。
3)越权与异常:列出最可能出现的越权方式(被诱导下单、伪造确认、重放请求、额度绕过),每条给一个检测信号与处理动作。
4)确认环节设计:把「必须人工确认」做成低摩擦但不失效的形式——说明确认信息里必须出现什么(金额、对手方、动作、可否撤销),以及确认的有效期与次数限制。
5)对账与复盘:给出每天 / 每周该看哪几个数(花了多少、被拦下几次、人工确认了几次),以及什么样的分布说明授权过宽或过紧。
6)最小可用版本:如果只能先做三件事,指出先落哪三个,并说明为什么它们能覆盖最大的风险。

怎么用

  1. 把上面的提示词全文复制到对话窗口或工作流里。
  2. 把花括号占位符(如 {任务描述})替换成你自己的内容。
  3. 条目越具体,产出越稳定;不需要的条目可以直接删掉。

输出示例

典型输出会把「代付」拆成「订阅类(对手方固定、金额固定、可自动)」与「一次性采购(对手方不固定、必须人工确认)」两类,并给出对手方白名单而不是类别描述;凭证部分会明确「支付凭证不能与本人主账号共用,且必须支持单独吊销并在 5 分钟内生效」;越权部分会点名「伪造确认」这种路径,对应信号是同一动作的确认请求在短时间内重复出现;复盘会指出「人工确认次数长期为 0」说明限制形同虚设,需要重新收紧。

基本信息

  • 分类:决策
  • 标签:Agent 身份 · 支付授权 · 预算上限 · 人工确认 · 审计
  • 收录日期:2026-10-01

同类提示词