这个提示词用来做什么
你让 agent 连着执行一串操作(调接口、改文件、发消息、下单、删数据),想在它动手之前就把「越界」挡住,而不是事后补救
提示词全文
我要给一个 agent 划定它能做什么、不能做什么。请帮我把它的能力整理成一张可执行的分级表,而不是一段原则性描述。
## 输入
agent 能用的工具:{列出工具与它实际能触达的系统}
它会面对的任务:{典型任务的几句话描述}
约束:{合规要求、金额上限、可触达的数据范围}
## 输出
1)动作分级表:把每个工具调用拆成具体动作,逐条标注级别——「可直接做(可逆、影响面小)」「需要先确认(有外部副作用、可逆但有成本)」「禁止自动做(不可逆、涉及钱/对外承诺/删除)」,并给每一级写明判定理由。
2)不可逆清单:单独列出所有不可逆动作,说明一旦做错,代价是什么、多久才会暴露、能不能补救。
3)确认方式:给「需要先确认」的动作设计一个最小确认流程——确认什么信息、由谁确认、超时怎么办;不要笼统写「询问用户」。
4)幂等与去重:对会产生外部副作用的动作,指出该用什么键做幂等,以及重复执行时的判定方法。
5)自检问题:列出 5 条 agent 在动手前应自问的问题,用来挡住「看起来在范围内、其实越界」的情况。
请对每条判断说明依据;信息不足时写「不确定」,并写出还需要补什么信息。
怎么用
- 把上面的提示词全文复制到对话窗口或工作流里。
- 把花括号占位符(如 {任务描述})替换成你自己的内容。
- 条目越具体,产出越稳定;不需要的条目可以直接删掉。
输出示例
它最大的用处是把「授权」从一个开关变成一张表:以前是「这个 agent 能不能用」,现在是「它能不能做这一步」。第 3 步的确认流程最容易落地——把「先问一下」拆成确认哪几个字段、谁来点,才不至于每次都要人等五分钟。
基本信息
- 分类:Agent
- 标签:动作分级 · 权限边界 · 幂等 · 人审 · 回滚
- 收录日期:2026-10-06
同类提示词
- AI Agent 任务分解器
- AI Agent 需求评审清单
- 多 Agent 协作任务编排
- 把重复劳动固化成 Agent 技能:记录、参数化、验收、沉淀四步
- 给 Agent 开权限前做最小化评审:列动作、分风险、定审批与审计
- Agent 失败复盘五问:判断问题出在模型、工具还是流程
- Agent 交接摘要:把会话之外的状态写成可接手的交接单
- 权限三档:把一次任务拆成「可自主 / 需确认 / 禁止」
- 智能体出网与凭据边界自查:把训练/评测沙箱当成生产攻击面
- 智能体上线前的授权边界清单:它能读什么、能改什么、出事怎么查
- 让 AI 先替你列「这套 Agent 上线后会怎么坏」,再决定要不要上线
- 给要跑长链路的智能体列一份「必须停下来问人」的清单