現在的 AI 不只會回答問題。
它可以先規劃工作,再搜尋資料、開啟工具、修改檔案、填寫表單,持續完成多個步驟。
這讓工作變快,也帶來一個新問題:
AI 為了完成目標,可能走到你原本沒有打算讓它進入的地方。
今天只學一個方法:讓 AI Agent 開始執行前,先寫清楚「遇到什麼情況必須停」。
為什麼只寫工作目標還不夠?
假設你對 AI 說:
請幫我整理客戶資料,完成活動邀請,並通知所有人。
AI 可能需要:
- 讀取客戶名單。
- 整理聯絡資料。
- 撰寫邀請內容。
- 查找缺少的電子郵件。
- 使用寄信工具。
- 把訊息送給所有收件人。
問題是,你可能只想讓它先準備名單與草稿,並沒有同意它直接寄出。
如果指令只寫「完成活動邀請」,AI 可能把正式寄送理解成完成任務的一部分。
目標告訴 AI 要走到哪裡;停止條件則告訴它,哪些地方不能自行跨過。
什麼是停止條件?
停止條件是一組明確規則。
只要工作過程出現指定情況,AI 就不能繼續執行,必須停下來回報並等待人工確認。
常見停止條件包括:
- 資料不完整或彼此矛盾。
- 需要存取原本未授權的檔案。
- 需要登入新的帳號或服務。
- 即將寄出郵件、訊息或公開內容。
- 即將修改正式網站或公司資料。
- 即將刪除、覆蓋或移動重要檔案。
- 操作會產生費用、付款或訂閱。
- 執行方式和原本計畫不同。
停止條件不是要求 AI 每一步都來問一次。
而是只在風險、權限或工作範圍發生變化時停止。
第一種停止條件:資料不完整時停止
AI 為了完成工作,可能會嘗試補齊缺少資訊。
例如活動邀請缺少確切時間,它可能:
- 從舊活動資料推測。
- 使用行事曆中的候選時間。
- 把尚未確認的時間寫進草稿。
比較安全的規則是:
只要日期、金額、收件人、附件或正式條件缺少資料,立即停止。列出缺少內容,不得自行推測或沿用過往資料。
這可以避免 AI 為了交出完整成果,把不確定內容寫成事實。
第二種停止條件:需要擴大權限時停止
AI 執行工作時,可能發現目前資料不夠。
它可能希望:
- 開啟另一個資料夾。
- 連接新的雲端服務。
- 查看更多郵件。
- 存取公司內部系統。
- 使用權限更高的帳號。
這時不應把「完成任務」當成自動擴大權限的理由。
可以規定:
如果完成工作需要使用目前未授權的帳號、資料夾、工具或權限,立即停止,說明需要什麼、用途是什麼,以及不開放權限時有哪些替代方法。
先知道 AI 為什麼需要權限,再決定是否開放。
第三種停止條件:即將對外行動時停止
準備草稿與正式送出,是兩種不同風險的操作。
AI 可以協助:
- 撰寫郵件。
- 整理收件人。
- 準備社群貼文。
- 建立報價草稿。
但正式寄出或發布後,內容就會代表你或公司。
因此可以加入:
你可以完成內容草稿與收件人清單,但在寄信、發布貼文、送出表單、回覆客戶或通知外部人員前,必須停止並等待我的明確批准。
這能避免人工確認只剩下一個被忽略的形式。
第四種停止條件:即將修改正式資料時停止
AI 修改測試檔案,和修改正式系統,不是同一件事。
需要停止的操作包括:
- 修改正式網站。
- 更新客戶資料庫。
- 更改產品價格。
- 調整預約與庫存。
- 覆蓋已發布文件。
- 變更公司帳號設定。
可以要求:
所有分析與修改先在副本或測試環境完成。只要下一步會改變正式資料、正式網站、公開內容或客戶紀錄,立即停止,列出預計變更與復原方法。
即使修改看起來很小,也要先確認能不能回復。
第五種停止條件:操作會產生成本時停止
有些 AI Agent 可以使用付費服務、雲端運算或購買功能。
成本可能來自:
- 呼叫大量 API。
- 啟動雲端運算。
- 購買素材或服務。
- 新增訂閱。
- 提高廣告預算。
可以加入:
任何會產生新費用、啟動付費資源、增加訂閱或進行付款的操作,都必須先停止。請說明預估金額、計費方式與不付費的替代方案。
不能只設定最高預算,卻不要求 AI 說明錢花在哪裡。
第六種停止條件:工作方式偏離原計畫時停止
AI 執行一段時間後,可能發現原本方法行不通。
它可能改用另一條路,例如:
- 更換資料來源。
- 使用另一套工具。
- 修改更多檔案。
- 降低原本的完成標準。
- 省略無法完成的檢查。
如果新方法仍在原本範圍內,可以繼續。
但只要改變了資料、權限、風險或成果標準,就應停止。
如果原定方法無法完成,且替代方法會改變資料來源、工具、權限、費用、檔案範圍或完成標準,立即停止。先說明失敗原因與替代方案,不得自行改變計畫。
可以直接使用這段停止條件 Prompt
請先規劃並執行這項工作,但遇到以下情況必須立即停止,不得自行繼續:一、必要資料缺少、矛盾或無法確認;二、需要存取尚未授權的帳號、檔案、資料夾或工具;三、即將寄出訊息、發布內容、提交表單或代表我對外回覆;四、即將修改、刪除、覆蓋或移動正式資料;五、操作會產生費用、付款或新增訂閱;六、實際執行方式偏離原本批准的計畫。停止時請列出已完成事項、遇到的問題、需要我決定的內容與可選方案。沒有收到明確批准前,不得繼續。
這段 Prompt 適合用於:
- AI Agent 工作。
- 網站修改。
- 資料整理。
- 郵件與客服流程。
- 企業自動化。
- 研究與跨工具任務。
只寫「重要操作先問我」可以嗎?
不夠清楚。
因為人和 AI 對「重要」的理解可能不同。
AI 可能認為:
- 寄出一封例行郵件不重要。
- 覆蓋同名檔案只是正常儲存。
- 開啟另一個資料夾只是取得必要資料。
- 使用少量付費 API 不算重大支出。
因此,不要只寫抽象原則。
要把需要停止的實際操作列出來。
停止後,AI 應該回報什麼?
要求 AI 停止還不夠。
它還應該清楚說明:
- 目前已完成哪些步驟。
- 在哪一個步驟停止。
- 觸發了哪一項停止條件。
- 為什麼需要你的決定。
- 有哪些可選方案。
- 每個方案可能帶來什麼影響。
可以要求固定格式:
停止時請回報「已完成、停止原因、需要確認、可選方案、繼續後的影響」五個部分。
這能避免 AI 只說「需要更多資訊」,卻沒有交代工作目前進行到哪裡。
人工批准時,不要只回答「好」
AI 停止後,如果你只回答「好」,可能不清楚批准的是哪一項操作。
比較明確的批准方式是:
- 同意使用指定資料夾,但不得查看其他位置。
- 同意修改測試環境,不得部署正式網站。
- 同意準備郵件草稿,不同意寄出。
- 同意使用付費 API,最高金額為指定額度。
- 同意執行下一階段,完成後再次停止。
批准的內容愈清楚,AI 愈不容易把一次同意擴張成後續所有操作的授權。
可以設定階段性停止嗎?
可以,而且複雜工作最好這樣做。
例如網站修改可以分成:
- 第一階段:調查問題,完成後停止。
- 第二階段:提出修改計畫,完成後停止。
- 第三階段:在測試環境修改並測試,完成後停止。
- 第四階段:人工驗收後才部署。
這比一次批准從調查做到正式上線更安全。
只要前一階段出現問題,後面的操作就不會自動發生。
什麼工作不需要設定很多停止條件?
低風險、容易復原,而且不涉及外部系統的工作,可以簡化。
例如:
- 整理公開文章重點。
- 把文字改成另一種語氣。
- 製作不會直接發布的草稿。
- 整理個人待辦事項。
這些工作仍可以要求 AI 標示不確定資訊,但不必每一個步驟都等待批准。
什麼工作一定要設定停止條件?
- 會寄出外部訊息。
- 會修改正式系統。
- 會刪除或覆蓋資料。
- 會處理客戶個資。
- 會產生付款或成本。
- 會使用公司高權限帳號。
- 錯誤發生後很難復原。
工作風險愈高,停止條件就應愈具體。
Claude Sonnet 5 為什麼更需要這種設定?
Claude Sonnet 5 可以建立計畫、使用瀏覽器與終端機等工具,並持續執行多步驟任務。
這種能力能減少工作做到一半就停下來的情況。
但模型愈能自行完成後續步驟,使用者就愈不能只依賴一句模糊的總目標。
Anthropic 的安全評估顯示,Sonnet 5 在部分代理安全測試上比上一代改善,但官方仍指出模型可能出現不理想行為,也持續使用即時安全防護。
因此,模型本身的安全機制與使用者設定的工作邊界,兩者都需要存在。
更能把工作完成的 AI,需要的不是更少規則,而是更清楚的停止位置。
停止條件和完成標準有什麼不同?
完成標準說明什麼情況代表工作做完。
例如:
- 所有資料已整理。
- 測試全部通過。
- 草稿已包含必要段落。
停止條件則說明什麼情況代表不能繼續。
例如:
- 資料彼此矛盾。
- 需要擴大權限。
- 即將修改正式系統。
一項可靠任務最好同時具備:
- 清楚目標。
- 完成標準。
- 停止條件。
AI 才知道要完成什麼,也知道何時不能勉強繼續。
一分鐘操作流程
- 第一步:寫下 AI 要完成的目標。
- 第二步:列出可使用的資料與工具。
- 第三步:找出可能涉及權限、外部行動、成本與正式資料的地方。
- 第四步:把這些地方寫成明確停止條件。
- 第五步:規定停止後的回報格式。
- 第六步:每次只批准下一個清楚階段。
今天只記住一句話
不要只告訴 AI「幫我把工作做完」。
還要告訴它:
資料不完整、權限要增加、即將對外行動、修改正式資料或產生成本時,必須停下來等我確認。
停止條件不會讓 AI 失去效率。
它能讓 AI 在安全範圍內持續工作,也讓真正需要人負責的決定,不會被偷偷藏在自動化流程中。
今天,和 AI 一起進步一點。
每天學會一個 AI 技巧。
每天節省一點時間。
每天提升一點能力。
SasaDaily,陪你一起成長。