AI智能体提示词怎么写?角色、工具和边界的写法

AI智能体提示词怎么写?角色、工具和边界的写法
AI智能体提示词怎么写:角色、工具、边界三层结构示意图

智能体提示词翻车,八成不是措辞问题,是结构问题。我把系统提示词拆成角色、工具、边界三层,拿同一个周报智能体跑了14组真实任务做对比,缺任何一层,工具调用立刻开始出错。这篇讲清每层写几句、漏写会出什么事故,附一张翻车对照表。

AI智能体提示词怎么写,我的答案现在很固定:分三层,角色、工具、边界,一层都别省。两个月前我不是这么想的。那会儿我给智能体写系统提示词,跟写聊天机器人人设一个路数——一段话,文风加任务,齐活。直到它当着我的面把一张本该从数据库查的销量表,用搜索结果现编了一份,数字还挺像那么回事,我才反应过来:智能体提示词是另一个物种。

AI智能体提示词怎么写:三层各管一件事

智能体的系统提示词要分三层写:角色层定身份和口吻,工具层说清每个工具何时用、何时不用,边界层划禁区并规定拿不准就回问。三层各管一件事,混着写或干脆不写,智能体只能自己猜。它一猜,事故就在路上了。

角色层最好懂。两三句话讲清你是谁、替谁干活、说话什么味道,够了。我见过最离谱的角色层写了六百多字,从「你是一名资深数字管家」一路写到早餐建议,结果那台智能体逢人就推销早起打卡。多,不等于稳。

工具层是被糊弄最多的地方。很多人觉得工具定义挂在接口里就够了,提示词里不用再讲。我试了下,恰恰相反。工具的参数说明是给机器看的,什么时候该用、什么时候明明能查却该闭嘴,得在提示词里用大白话再讲一遍。比如查库工具,我会补一句:群里消息里出现过的数字优先用查库工具核实,查不到就标注「数据缺失」,禁止拿搜索结果补数。就这一句,编造率掉了一大截。

边界层最容易省,出事也最狠。它要写两样东西:红线清单,和遇到不确定时的动作。红线好理解——不发邮件、不删数据、不改线上配置。后半句才是关键:拿不准怎么办。答案只有四个字,回问用户。智能体默认的习性是硬答,你不明说「宁可多问一句」,它就替你做主。边界层怎么铺得更细,可以参考我之前整理的让AI分情况讨论的临界条件写法,思路同源:把「如果A就X,如果B就Y」提前替它判完,别指望它现场发挥。

少一层会怎样:14组任务的翻车实录

我用同一个周报智能体跑了四版系统提示词对比:完整三层,14组任务只返工1组;去掉工具层那版,14组里11组乱调工具,四版里最致命;去掉边界层最危险,7组越界操作。三层不是修辞,是保险丝。

实验是8月中旬做的,场景很日常:读取群聊记录,按项目归档,标出阻塞项,再把下周评审会写进日历。14组任务全是从真实工作群里捞的,没有一句戏文。四版提示词轮流上,每组跑完我人工核对三个点:归档对不对、工具调没调对、有没有越界动作。结果如下。

版本乱调工具越界或编数需返工(共14组)我的评价
完整三层0组0组1组稳,直接上线
缺角色层1组0组2组口吻飘,损失最小
缺工具层11组3组11组最致命,等于没管
缺边界层2组7组7组出事最狠的一版

说实话,缺工具层那版翻得最隐蔽。表面看输出像模像样,点开调用记录才发现该查库的在搜索,11组里3组还顺手编了数。缺角色层反而是最不疼的,顶多口吻飘一下,把周报写成朋友圈体,活还是能交的。缺边界层那次最吓人:它在演示环境里「确认」了一封发给客户的邮件,收件人是我留的小号,收到那一刻我后背有点凉——真环境里,这就是事故。所以真要赶工期,砍角色层;真要保命,工具层一个字都别省。这不是各有优劣,是明摆着的风险排序。

每层写几句:一套能直接抄的配比

三层加起来建议压在四百字以内:角色层2到3句,工具层每个工具不超过3句,边界层一段收尾。写超了遵从率反而往下掉,我顺手测过一次超长版,比精简版多翻了3组。

工具层展开讲讲,它最讲究。每个工具写三件事:什么时候用,什么时候不用,输入长什么样。举个例子——写日历工具:仅当用户明确给出会议时间和参会人时才调用;时间模糊就先回问;标题格式固定用「项目名-事项」。工具超过五个就分组,按查、写、发归类,别流水账一样挨个列。老实讲,写工具层那几天我有点魔怔,连给家人群订聚餐都想先列个工具清单。魔怔,但值得。

角色层和边界层就没这么讲究了。角色层别写外貌、别写兴趣爱好,那些是给聊天机器人用的;智能体的角色层只回答一个问题——它替谁、按什么标准做决定。边界层一段就够,红线列清,末尾加一句「不确定时先问再做」,顶格五行。还有个细节值得单独提:三层的摆放顺序,角色在前,工具居中,边界压轴放最后。离生成位置最近的指令,模型守得最牢,这是我14组实验之外顺手观察到的,没做严格对照,你当经验听。

回到开头那次现编数据的事故。它不怪模型笨,也不怪工具差,怪我没在提示词里替它把路铺好——角色告诉它端什么架子,工具告诉它脚往哪踩,边界告诉它哪一步不能迈。AI智能体提示词怎么写,拆到头来就这三层。写完别急着上线,按层自检一遍,少一层补一层,再放它出去干活。

常见问题

系统提示词和用户消息混在一起写行不行?

短期看着能跑,坑在后面。角色、工具、边界这些必须永远生效的东西,混进每次都变的用户消息里,等于把宪法夹在聊天记录里,翻两页就丢了。分开写:系统提示词钉死不动,用户消息只传当次任务。

工具特别多时,每个都要在提示词里写一遍吗?

不用全写。挑容易出错的三类细讲:名字相近的、有前置条件的、和别的工具抢活的。其余靠接口自带的定义兜底。我那台周报智能体挂了六个工具,提示词里只细写了三个。

三层结构在不同Agent框架里都适用吗?

思路通用,落点不同。有的框架把工具说明和系统提示词分开管,那工具层就写调度规则而不是重复参数;有的框架自带权限配置,红线就挪进配置里。三层的功能不变,放的位置跟着框架走。

系统提示词写完之后多久要改一次?

别按时间改,按事故改。出现一次乱调工具或越界动作,就回头补对应层的句子,补完把出事那组任务重跑一遍验证。我的周报智能体上线六周,提示词改了四次,全是被具体事故逼出来的。