Đưa ra ranh giới bảo mật cho đại lý. CHỈ trả về JSON: {"goal:"những gì được phép thực hiện","allowed">các hành động mà tác nhân tự thực hiện","forbidden">những gì bị nghiêm cấm","confirm_before">chỉ các hành động sau khi tôi xác nhận rõ ràng"}
Đại lý web hoạt động tự chủ - đây là điểm mạnh và rủi ro của nó. Anh ta có thể nhấp chuột, nhập dữ liệu, gửi biểu mẫu; Điều này có nghĩa là về mặt lý thuyết, nó có thể thay mặt bạn thanh toán và gửi thứ gì đó. Cơ chế rủi ro: đại lý tối ưu hóa việc thực hiện mục tiêu và không cảm nhận được hậu quả như một con người - đối với anh ta, “nhấp vào Thanh toán” chỉ đơn giản là bước tiếp theo để đạt được kết quả. Vì vậy, bạn đặt ra ranh giới trước. Quy tắc cơ bản: chia hành động thành ba giỏ - bạn có thể tự làm, bạn không bao giờ có thể làm được, chỉ khi có xác nhận của tôi. Thủ thuật: giữ tiền và bí mật ngoài tầm với - không cấp quyền truy cập vào dữ liệu thanh toán, mật khẩu, mã từ SMS; để người đại diện lái xe đến rổ và dừng lại. Kỹ thuật thứ hai là “điểm xác nhận”: đại lý thực hiện bất kỳ hành động không thể đảo ngược nào (thanh toán, gửi đơn đăng ký, xóa) chỉ sau khi “có” rõ ràng. Người trong cuộc: xây dựng các lệnh cấm một cách tích cực và cụ thể - “ở trong rổ”, chứ không phải mơ hồ “cẩn thận”. Một sai lầm phổ biến là cấp quyền truy cập vào thanh toán vì mục đích thuận tiện. Tiết kiệm một vài phút không đáng có nguy cơ viết nó sai chỗ.
Mở khóa quyền truy cập để gửi giải pháp nhằm đánh giá AI ngay lập tức.