给代理安全边界。仅返回 JSON:{"goal":"允许执行的操作"、"allowed":"代理自行执行的操作"、"forbidden":"严格禁止的操作"、"confirm_before":"仅在我明确确认后执行的操作"}
网络代理自主行动——这是它的优势,也是它的风险。他可以点击、输入数据、提交表格;这意味着,从理论上讲,它可以代表您支付和发送一些东西。风险机制:智能体优化目标的实现,并且不会像人一样感受到后果——对他来说,“点击支付”只是实现结果的下一步。因此,你提前设定了界限。基本规则:将行动分为三个篮子——你可以自己做,你永远不能做,只有经过我的确认。窍门:将金钱和秘密放在遥不可及的地方 - 不允许访问支付数据、密码、短信代码;让特工开车到篮下并停下来。第二种技术是“确认点”:只有在明确的“是”之后,代理才会执行任何不可逆转的操作(付款、发送申请、删除)。知情人:制定积极明确的禁令——“留在篮下阶段”,而不是含糊其辞的“小心”。一个常见的错误是为了方便而允许支付。为了节省几分钟并不值得冒着在错误的地方注销的风险。
解锁提交解决方案以供即时 AI 审核的权限。