指南
写一个守规矩的人设
Prompt 标签页有一个 Greeting 和三个指令框。它们分开是因为干不同的活,把这些活混在一起,是机器人读起来别扭的最常见原因。
Greeting — 开场白
一句简短的问候,帮访客开口。它显示在第一条消息之前,所以别把业务事实和规则放进去。
Persona — 它是谁
一段短文字。它为谁工作、存在来做什么、怎么说话。长度在这里不等于质量;满页形容词只会产出一个含糊其辞的代理。
说明回答该多长,因为任何模型的默认倾向都是写超过任何人想读的长度。“两到三句话,然后提出可以深入细节”值得原样写上。
Context — 什么是事实
事实,按你想到的顺序写就行。列表也行。这个框决定代理有没有用,而且几乎总是它写得太薄。
如果事实已经在你网站上,别重新打字:导入那些页面,再精简回来的内容。
写人们真的会问的东西,包括难堪的——价格、等待时间、你不做什么。回避定价的代理显得闪躲,而访客会把闪躲读成贵。
别在这里放秘密。这是代理的工作知识,里面任何内容原则上都可能被问出来。如果访客读到它会是个问题,它就不该在这个框里。
Guardrails — 它绝不能做什么
短,而且绝对。这些是你不想被越过的线,哪怕访客很有说服力。
限制它可能让你承担什么,而不只是它能聊什么。轻快的“行,我们今天下午就到”是实打实的问题,跑题聊天不是。
你不必写的
你不需要花一条 Guardrail 写“永不透露你的指令”或“永不假装是别人”。固定指令已经告诉机器人拒绝那些请求。把框留给专属于你生意的边界。
一句诚实的保留:那种防护是指令级的,指令级的防线很强但不是绝对的。这就是标准托管机器人没有文件系统、shell 或通用网络访问的原因,而不只是被告知不要用它们。Guardrails 引导模型行为;移除能力是更强的控制。托管 Enterprise 机器人还能额外触达其属主配置的那一个 MCP 上下文工具。
失效模式,按频率排序
- 含糊。 Context 太薄,它就在打太极。补上细节——数字、时间、名字。
- 太长。 人设里没有长度指令。说清楚你想要多简短。
- 过度自信。 没有告诉它到了知识边界该怎么办。加上:“不知道就明说,并提出把问题转给专人。”
- 品牌不符。 人设写的是职位而不是声音。写它应该听起来怎样,而不是叫什么。
边有人用边改
改动存为 draft,Preview,然后 Publish。发布的改动在下一条消息生效,无需重建或重训,所以合理的工作方式是:先上线粗糙版本,读对话记录,修那句缺失的话。