这个提示词用来做什么

agent 马上要连生产数据(能写库、能发消息、能动钱),但你不放心让它全自动跑

提示词全文

我要把一个 agent 接到真实系统上,请在动手之前帮我列一份「必须停下来等人确认」的动作清单,并给出理由。

## 输入
agent 能用的工具:{逐个列出,例如写数据库、发邮件、调用支付、发布配置}
失败最坏会怎样:{最严重的一次误操作会造成什么,能否回滚}
现在的人工流程:{这件事原来是谁做、多久做一次、有没有审批}

## 输出
1)分级:把每个工具按「可全自动 / 需事后通知 / 必须事前确认 / 干脆不要给它」四档归类,逐条写理由。判断依据用「后果可逆性 + 触发频率 + 金额或影响面」三个维度,不要凭感觉。
2)确认时该问什么:对需要确认的动作,写出展示给确认人的最小信息(做什么、影响哪条数据、花多少钱、错了怎么撤),要求确认人能在一屏内看完并作出判断。
3)防重复:说明哪些动作必须带幂等键或去重机制,以及重复执行一次的后果是什么。
4)兜底:列出确认人不在、或确认超时的情况下应该怎么处理,明确「默认不执行」还是「默认执行」并说明理由。
5)上线顺序:给一个「一次只放开一类动作」的推进顺序,每放开一步要观察哪些指标、观察多久。

不要写「加强监控」这类无法执行的话;每一条都要能落成代码里的一个判断。

怎么用

  1. 把上面的提示词全文复制到对话窗口或工作流里。
  2. 把花括号占位符(如 {任务描述})替换成你自己的内容。
  3. 条目越具体,产出越稳定;不需要的条目可以直接删掉。

输出示例

第 1 档最常见的误判是把「发通知」当成无害动作——它不可逆(消息发出去了)、又直接影响外部用户,属于「必须事前确认」,只是有人懒得确认就把它降成自动。写清单时先把所有动作按「能不能撤回」过一遍,比按「重不重要」分更靠谱。

基本信息

  • 分类:Agent
  • 标签:human-in-the-loop · 权限 · 风控 · agent 上线 · 清单
  • 收录日期:2026-10-09

同类提示词