这个提示词用来做什么
agent 马上要连生产数据(能写库、能发消息、能动钱),但你不放心让它全自动跑
提示词全文
我要把一个 agent 接到真实系统上,请在动手之前帮我列一份「必须停下来等人确认」的动作清单,并给出理由。
## 输入
agent 能用的工具:{逐个列出,例如写数据库、发邮件、调用支付、发布配置}
失败最坏会怎样:{最严重的一次误操作会造成什么,能否回滚}
现在的人工流程:{这件事原来是谁做、多久做一次、有没有审批}
## 输出
1)分级:把每个工具按「可全自动 / 需事后通知 / 必须事前确认 / 干脆不要给它」四档归类,逐条写理由。判断依据用「后果可逆性 + 触发频率 + 金额或影响面」三个维度,不要凭感觉。
2)确认时该问什么:对需要确认的动作,写出展示给确认人的最小信息(做什么、影响哪条数据、花多少钱、错了怎么撤),要求确认人能在一屏内看完并作出判断。
3)防重复:说明哪些动作必须带幂等键或去重机制,以及重复执行一次的后果是什么。
4)兜底:列出确认人不在、或确认超时的情况下应该怎么处理,明确「默认不执行」还是「默认执行」并说明理由。
5)上线顺序:给一个「一次只放开一类动作」的推进顺序,每放开一步要观察哪些指标、观察多久。
不要写「加强监控」这类无法执行的话;每一条都要能落成代码里的一个判断。
怎么用
- 把上面的提示词全文复制到对话窗口或工作流里。
- 把花括号占位符(如 {任务描述})替换成你自己的内容。
- 条目越具体,产出越稳定;不需要的条目可以直接删掉。
输出示例
第 1 档最常见的误判是把「发通知」当成无害动作——它不可逆(消息发出去了)、又直接影响外部用户,属于「必须事前确认」,只是有人懒得确认就把它降成自动。写清单时先把所有动作按「能不能撤回」过一遍,比按「重不重要」分更靠谱。
基本信息
- 分类:Agent
- 标签:human-in-the-loop · 权限 · 风控 · agent 上线 · 清单
- 收录日期:2026-10-09
同类提示词
- AI Agent 任务分解器
- AI Agent 需求评审清单
- 多 Agent 协作任务编排
- 把重复劳动固化成 Agent 技能:记录、参数化、验收、沉淀四步
- 给 Agent 开权限前做最小化评审:列动作、分风险、定审批与审计
- Agent 失败复盘五问:判断问题出在模型、工具还是流程
- Agent 交接摘要:把会话之外的状态写成可接手的交接单
- 权限三档:把一次任务拆成「可自主 / 需确认 / 禁止」
- 智能体出网与凭据边界自查:把训练/评测沙箱当成生产攻击面
- 智能体上线前的授权边界清单:它能读什么、能改什么、出事怎么查
- 让 AI 先替你列「这套 Agent 上线后会怎么坏」,再决定要不要上线
- 给要跑长链路的智能体列一份「必须停下来问人」的清单