这个提示词用来做什么

你让 agent 连着执行一串操作(调接口、改文件、发消息、下单、删数据),想在它动手之前就把「越界」挡住,而不是事后补救

提示词全文

我要给一个 agent 划定它能做什么、不能做什么。请帮我把它的能力整理成一张可执行的分级表,而不是一段原则性描述。

## 输入
agent 能用的工具:{列出工具与它实际能触达的系统}
它会面对的任务:{典型任务的几句话描述}
约束:{合规要求、金额上限、可触达的数据范围}

## 输出
1)动作分级表:把每个工具调用拆成具体动作,逐条标注级别——「可直接做(可逆、影响面小)」「需要先确认(有外部副作用、可逆但有成本)」「禁止自动做(不可逆、涉及钱/对外承诺/删除)」,并给每一级写明判定理由。
2)不可逆清单:单独列出所有不可逆动作,说明一旦做错,代价是什么、多久才会暴露、能不能补救。
3)确认方式:给「需要先确认」的动作设计一个最小确认流程——确认什么信息、由谁确认、超时怎么办;不要笼统写「询问用户」。
4)幂等与去重:对会产生外部副作用的动作,指出该用什么键做幂等,以及重复执行时的判定方法。
5)自检问题:列出 5 条 agent 在动手前应自问的问题,用来挡住「看起来在范围内、其实越界」的情况。

请对每条判断说明依据;信息不足时写「不确定」,并写出还需要补什么信息。

怎么用

  1. 把上面的提示词全文复制到对话窗口或工作流里。
  2. 把花括号占位符(如 {任务描述})替换成你自己的内容。
  3. 条目越具体,产出越稳定;不需要的条目可以直接删掉。

输出示例

它最大的用处是把「授权」从一个开关变成一张表:以前是「这个 agent 能不能用」,现在是「它能不能做这一步」。第 3 步的确认流程最容易落地——把「先问一下」拆成确认哪几个字段、谁来点,才不至于每次都要人等五分钟。

基本信息

  • 分类:Agent
  • 标签:动作分级 · 权限边界 · 幂等 · 人审 · 回滚
  • 收录日期:2026-10-06

同类提示词