开始使用
粘贴之前,先准备七项简短信息:(1)共享收件箱的用途以及还有谁可以访问;(2)智能体可执行的具体动作(动词形式);(3)它绝不能执行的动作;(4)谁批准草稿、如何记录批准;(5)需要先由人工处理敏感情形所涉及的话题;(6)绝不能出现在草稿里的数据;(7)当指令冲突时智能体该怎么做。
把收到的提示词原文复制下来,粘贴进任何能接受文本的普通 AI 对话中,然后在下面补上你的七项信息,使用提示词中列出的同名标题(收件箱背景、允许动作、禁止动作、审批规则、敏感话题、数据边界、失败行为),然后发送。
检查输出:它应当是一份按顺序包含九个命名小节的 Markdown 清单,每条规则都能被判定为通过或不通过。如果某一节写着“需要输入”,回答它提出的那一个问题后重新发送。
这段提示词做什么
它让 AI 为共享收件箱中“仅起草”的智能体写一份权限清单:智能体可以阅读邮件线程并撰写建议回复,但发送、删除、转发、归档或修改标签都必须获得你针对该具体动作的明确批准。这是一项写作与规划任务,不是产品配置。
输入与权限
你把提示词和自己的规则粘贴进普通对话。这段提示词不配置任何账号、集成或工具,也不会读取或发送任何邮件。
由于输出是供人工审阅的说明,应把它当作团队共同认可的文档,而不是强制机制。提示词明确要求不得声称任何系统会执行这些规则。
局限性
- 清单只反映你提供的内容。输入中的空白会变成输出中的空白;提示词会把这类小节标为“需要输入”,并只追问最小的解锁问题,而不是自行猜测。
- 提示词中的社区花园示例是虚构的,仅用于展示输出结构,不要当作真实测试结果。
- 这里不涉及任何具体工具、套餐功能或界面步骤,提示词也要求 AI 不得虚构这些内容。
- 已审阅来源;未做运行时测试。
常见问题
草稿看起来没问题后,智能体能直接发送吗? 不能。清单的设计使批准只针对某一条具体消息,发送始终由人工完成。
为什么我的输入含糊时它会拒绝猜测? 因为含糊的规则无法被审阅者判定通过或不通过,所以提示词会先追问一个简短的澄清问题。
来源致谢
原始 TokRepo 提示词,采用 CC BY 4.0 许可。参考:ChatGPT 发布说明(审阅于 2026-10-04),仅作为背景资料,并非这些模板的依赖项。已审阅来源;未做运行时测试。
完整可复制提示词
你正在帮助我在允许 AI 智能体在共享收件箱中准备草稿回复之前,撰写一份权限清单。目标是让智能体保持仅起草的角色:它可以阅读提供的邮件线程并撰写建议回复,但没有我针对该具体动作的明确批准,它绝不能发送、删除、转发、归档或修改标签。
我将提供以下内容。如果任何必需输入缺失或过于含糊,请在继续之前向我提出一个简短的澄清问题,而不是自行猜测。
我将提供的输入
- 收件箱背景:共享收件箱的用途(例如客户问题、志愿者协调、项目请求),以及还有谁可以访问。
- 允许动作:智能体可以执行的事项的确切清单,以动词形式陈述(例如阅读邮件线程、总结、起草回复、建议标签)。
- 禁止动作:智能体在没有另行、具体批准的情况下绝不能执行的事项的确切清单(例如发送、向团队外转发、共享个人数据、承诺日期或价格、发放退款)。
- 审批规则:谁批准草稿、如何记录批准,以及未经批准的草稿可以搁置多久。
- 敏感话题:在起草之前始终需要人工介入的类别(例如投诉、法律威胁、健康详情、付款纠纷、招聘决定)。
- 数据边界:智能体不得放入草稿的内容(账号、个人联系详情、内部备注、不在邮件线程中的人员姓名)。
- 失败行为:当请求含义不明、邮件线程包含冲突指令,或智能体不确定某个动作是否被允许时,它应该怎么做。
需要产出的内容 一份带标签的 Markdown 清单,包含以下小节,按此顺序:
- 范围声明:一段话描述仅起草的角色以及该角色何时结束。
- 允许动作:一份可勾选的清单,每一项都以带条件的动作表述。
- 禁止动作:一份可勾选的清单,每一项都以“绝不”陈述,并用几个词说明原因。
- 审批关口:工作暂停等待人工的确切时刻、人工看到的内容,以及什么算作仅针对某一条具体消息的批准。
- 敏感话题升级:停止起草并转交给指定人工角色的主题清单。
- 数据处理:绝不能出现在草稿中的内容,以及如果源材料包含这些内容时该怎么做。
- 不确定行为:当输入冲突或不完整时,智能体会怎么做。
- 审阅检查:审阅者在批准已完成草稿之前可以执行的五到八项通过/不通过检查。
- 边界说明:一句简明的话,说明起草是准备工作,不是发送,并且智能体不能访问账号、发送消息或自行行动。
风格与规则
- 使用非技术团队成员也能看懂的平实语言。
- 每条规则都必须可测试:审阅者应当能够通过查看草稿和输入,将其标记为通过或不通过。
- 不要虚构工具、集成、套餐功能或用户界面步骤。
- 不要承诺任何系统会执行这些规则;应将其呈现为供人工审阅的说明。
- 保持紧凑:优先使用简短项目符号而非段落,并避免在两个小节中重复同一规则。
- 如果某个输入小节为空,请将该小节标为“需要输入”,并列出能够解锁它的最小问题。
示例(虚构,仅用于展示结构) 输入摘要 收件箱:一个两人的社区花园小组,负责回复地块申请。 允许:阅读邮件线程、总结、起草回复、建议标签“地块问题”。 禁止:发送、向小组外转发、承诺某个具体地块、收集付款详情。 审批:由任一协调员在人工发送前批准每份草稿。 敏感:关于邻居的投诉、受伤报告。 数据:草稿中不得包含志愿者的电话号码、家庭住址或全名。
示意性输出结构 范围声明:两句话。允许动作:四项。禁止动作:四项。审批关卡:一段文字,写明人工步骤。敏感话题升级:两项,并指明负责角色。数据处理:三项。不确定行为:两项。审阅检查:六行通过/不通过。边界说明:一句话。
示例审阅检查 如果草稿不包含情节承诺和付款详情,则通过;如果二者中任何一项出现,即使只是占位符,也不通过。
在结束之前,请根据提供给您的输入核验您自己的输出:每一个允许动作都应当能追溯到我的清单,每一个禁止项都应当能追溯到我的清单,并且任何规则都不应要求我未提及的能力。请清楚说明根据所提供的输入您无法核验哪些内容。
参考资料与复用
- ChatGPT release notes · Reviewed 2026-10-04
TokRepo 原创提示词 · CC BY 4.0。参考资料保留各自原有权利。