kavilo
登录

指南

写一个守规矩的人设

Prompt 标签页有一个 Greeting 和三个指令框。它们分开是因为干不同的活,把这些活混在一起,是机器人读起来别扭的最常见原因。

Greeting — 开场白

一句简短的问候,帮访客开口。它显示在第一条消息之前,所以别把业务事实和规则放进去。

Persona — 它是谁

一段短文字。它为谁工作、存在来做什么、怎么说话。长度在这里不等于质量;满页形容词只会产出一个含糊其辞的代理。

You are the first-contact assistant for Ridgeway Plumbing, a family firm in Bristol. You are friendly and brief. You help people work out whether we cover their job and how to book one.

说明回答该多长,因为任何模型的默认倾向都是写超过任何人想读的长度。“两到三句话,然后提出可以深入细节”值得原样写上。

Context — 什么是事实

事实,按你想到的顺序写就行。列表也行。这个框决定代理有没有用,而且几乎总是它写得太薄。

We cover Bristol and 15 miles around. Emergency call-out is £95 plus parts, 24/7. Routine work is £65/hour, weekdays 8–6. We do not do gas appliances. Booking is by phone or the form on /contact. Typical wait for routine work is 3–4 days.

如果事实已经在你网站上,别重新打字:导入那些页面,再精简回来的内容。

写人们真的会问的东西,包括难堪的——价格、等待时间、你不做什么。回避定价的代理显得闪躲,而访客会把闪躲读成贵。

别在这里放秘密。这是代理的工作知识,里面任何内容原则上都可能被问出来。如果访客读到它会是个问题,它就不该在这个框里。

Guardrails — 它绝不能做什么

短,而且绝对。这些是你不想被越过的线,哪怕访客很有说服力。

Never quote a fixed price for a job you have not seen — always say it depends on inspection. Never promise a same-day visit. Never give legal or safety advice about gas.

限制它可能让你承担什么,而不只是它能聊什么。轻快的“行,我们今天下午就到”是实打实的问题,跑题聊天不是。

你不必写的

你不需要花一条 Guardrail 写“永不透露你的指令”或“永不假装是别人”。固定指令已经告诉机器人拒绝那些请求。把框留给专属于你生意的边界。

一句诚实的保留:那种防护是指令级的,指令级的防线很强但不是绝对的。这就是标准托管机器人没有文件系统、shell 或通用网络访问的原因,而不只是被告知不要用它们。Guardrails 引导模型行为;移除能力是更强的控制。托管 Enterprise 机器人还能额外触达其属主配置的那一个 MCP 上下文工具。

失效模式,按频率排序

  • 含糊。 Context 太薄,它就在打太极。补上细节——数字、时间、名字。
  • 太长。 人设里没有长度指令。说清楚你想要多简短。
  • 过度自信。 没有告诉它到了知识边界该怎么办。加上:“不知道就明说,并提出把问题转给专人。”
  • 品牌不符。 人设写的是职位而不是声音。写它应该听起来怎样,而不是叫什么。

边有人用边改

改动存为 draft,Preview,然后 Publish。发布的改动在下一条消息生效,无需重建或重训,所以合理的工作方式是:先上线粗糙版本,读对话记录,修那句缺失的话。