現在的 AI 不只會回答問題。

它可以先規劃工作,再搜尋資料、開啟工具、修改檔案、填寫表單,持續完成多個步驟。

這讓工作變快,也帶來一個新問題:

AI 為了完成目標,可能走到你原本沒有打算讓它進入的地方。

今天只學一個方法:讓 AI Agent 開始執行前,先寫清楚「遇到什麼情況必須停」。

為什麼只寫工作目標還不夠?

假設你對 AI 說:

請幫我整理客戶資料,完成活動邀請,並通知所有人。

AI 可能需要:

  • 讀取客戶名單。
  • 整理聯絡資料。
  • 撰寫邀請內容。
  • 查找缺少的電子郵件。
  • 使用寄信工具。
  • 把訊息送給所有收件人。

問題是,你可能只想讓它先準備名單與草稿,並沒有同意它直接寄出。

如果指令只寫「完成活動邀請」,AI 可能把正式寄送理解成完成任務的一部分。

目標告訴 AI 要走到哪裡;停止條件則告訴它,哪些地方不能自行跨過。

什麼是停止條件?

停止條件是一組明確規則。

只要工作過程出現指定情況,AI 就不能繼續執行,必須停下來回報並等待人工確認。

常見停止條件包括:

  • 資料不完整或彼此矛盾。
  • 需要存取原本未授權的檔案。
  • 需要登入新的帳號或服務。
  • 即將寄出郵件、訊息或公開內容。
  • 即將修改正式網站或公司資料。
  • 即將刪除、覆蓋或移動重要檔案。
  • 操作會產生費用、付款或訂閱。
  • 執行方式和原本計畫不同。

停止條件不是要求 AI 每一步都來問一次。

而是只在風險、權限或工作範圍發生變化時停止。

第一種停止條件:資料不完整時停止

AI 為了完成工作,可能會嘗試補齊缺少資訊。

例如活動邀請缺少確切時間,它可能:

  • 從舊活動資料推測。
  • 使用行事曆中的候選時間。
  • 把尚未確認的時間寫進草稿。

比較安全的規則是:

只要日期、金額、收件人、附件或正式條件缺少資料,立即停止。列出缺少內容,不得自行推測或沿用過往資料。

這可以避免 AI 為了交出完整成果,把不確定內容寫成事實。

第二種停止條件:需要擴大權限時停止

AI 執行工作時,可能發現目前資料不夠。

它可能希望:

  • 開啟另一個資料夾。
  • 連接新的雲端服務。
  • 查看更多郵件。
  • 存取公司內部系統。
  • 使用權限更高的帳號。

這時不應把「完成任務」當成自動擴大權限的理由。

可以規定:

如果完成工作需要使用目前未授權的帳號、資料夾、工具或權限,立即停止,說明需要什麼、用途是什麼,以及不開放權限時有哪些替代方法。

先知道 AI 為什麼需要權限,再決定是否開放。

第三種停止條件:即將對外行動時停止

準備草稿與正式送出,是兩種不同風險的操作。

AI 可以協助:

  • 撰寫郵件。
  • 整理收件人。
  • 準備社群貼文。
  • 建立報價草稿。

但正式寄出或發布後,內容就會代表你或公司。

因此可以加入:

你可以完成內容草稿與收件人清單,但在寄信、發布貼文、送出表單、回覆客戶或通知外部人員前,必須停止並等待我的明確批准。

這能避免人工確認只剩下一個被忽略的形式。

第四種停止條件:即將修改正式資料時停止

AI 修改測試檔案,和修改正式系統,不是同一件事。

需要停止的操作包括:

  • 修改正式網站。
  • 更新客戶資料庫。
  • 更改產品價格。
  • 調整預約與庫存。
  • 覆蓋已發布文件。
  • 變更公司帳號設定。

可以要求:

所有分析與修改先在副本或測試環境完成。只要下一步會改變正式資料、正式網站、公開內容或客戶紀錄,立即停止,列出預計變更與復原方法。

即使修改看起來很小,也要先確認能不能回復。

第五種停止條件:操作會產生成本時停止

有些 AI Agent 可以使用付費服務、雲端運算或購買功能。

成本可能來自:

  • 呼叫大量 API。
  • 啟動雲端運算。
  • 購買素材或服務。
  • 新增訂閱。
  • 提高廣告預算。

可以加入:

任何會產生新費用、啟動付費資源、增加訂閱或進行付款的操作,都必須先停止。請說明預估金額、計費方式與不付費的替代方案。

不能只設定最高預算,卻不要求 AI 說明錢花在哪裡。

第六種停止條件:工作方式偏離原計畫時停止

AI 執行一段時間後,可能發現原本方法行不通。

它可能改用另一條路,例如:

  • 更換資料來源。
  • 使用另一套工具。
  • 修改更多檔案。
  • 降低原本的完成標準。
  • 省略無法完成的檢查。

如果新方法仍在原本範圍內,可以繼續。

但只要改變了資料、權限、風險或成果標準,就應停止。

如果原定方法無法完成,且替代方法會改變資料來源、工具、權限、費用、檔案範圍或完成標準,立即停止。先說明失敗原因與替代方案,不得自行改變計畫。

可以直接使用這段停止條件 Prompt

請先規劃並執行這項工作,但遇到以下情況必須立即停止,不得自行繼續:一、必要資料缺少、矛盾或無法確認;二、需要存取尚未授權的帳號、檔案、資料夾或工具;三、即將寄出訊息、發布內容、提交表單或代表我對外回覆;四、即將修改、刪除、覆蓋或移動正式資料;五、操作會產生費用、付款或新增訂閱;六、實際執行方式偏離原本批准的計畫。停止時請列出已完成事項、遇到的問題、需要我決定的內容與可選方案。沒有收到明確批准前,不得繼續。

這段 Prompt 適合用於:

  • AI Agent 工作。
  • 網站修改。
  • 資料整理。
  • 郵件與客服流程。
  • 企業自動化。
  • 研究與跨工具任務。

只寫「重要操作先問我」可以嗎?

不夠清楚。

因為人和 AI 對「重要」的理解可能不同。

AI 可能認為:

  • 寄出一封例行郵件不重要。
  • 覆蓋同名檔案只是正常儲存。
  • 開啟另一個資料夾只是取得必要資料。
  • 使用少量付費 API 不算重大支出。

因此,不要只寫抽象原則。

要把需要停止的實際操作列出來。

停止後,AI 應該回報什麼?

要求 AI 停止還不夠。

它還應該清楚說明:

  • 目前已完成哪些步驟。
  • 在哪一個步驟停止。
  • 觸發了哪一項停止條件。
  • 為什麼需要你的決定。
  • 有哪些可選方案。
  • 每個方案可能帶來什麼影響。

可以要求固定格式:

停止時請回報「已完成、停止原因、需要確認、可選方案、繼續後的影響」五個部分。

這能避免 AI 只說「需要更多資訊」,卻沒有交代工作目前進行到哪裡。

人工批准時,不要只回答「好」

AI 停止後,如果你只回答「好」,可能不清楚批准的是哪一項操作。

比較明確的批准方式是:

  • 同意使用指定資料夾,但不得查看其他位置。
  • 同意修改測試環境,不得部署正式網站。
  • 同意準備郵件草稿,不同意寄出。
  • 同意使用付費 API,最高金額為指定額度。
  • 同意執行下一階段,完成後再次停止。

批准的內容愈清楚,AI 愈不容易把一次同意擴張成後續所有操作的授權。

可以設定階段性停止嗎?

可以,而且複雜工作最好這樣做。

例如網站修改可以分成:

  • 第一階段:調查問題,完成後停止。
  • 第二階段:提出修改計畫,完成後停止。
  • 第三階段:在測試環境修改並測試,完成後停止。
  • 第四階段:人工驗收後才部署。

這比一次批准從調查做到正式上線更安全。

只要前一階段出現問題,後面的操作就不會自動發生。

什麼工作不需要設定很多停止條件?

低風險、容易復原,而且不涉及外部系統的工作,可以簡化。

例如:

  • 整理公開文章重點。
  • 把文字改成另一種語氣。
  • 製作不會直接發布的草稿。
  • 整理個人待辦事項。

這些工作仍可以要求 AI 標示不確定資訊,但不必每一個步驟都等待批准。

什麼工作一定要設定停止條件?

  • 會寄出外部訊息。
  • 會修改正式系統。
  • 會刪除或覆蓋資料。
  • 會處理客戶個資。
  • 會產生付款或成本。
  • 會使用公司高權限帳號。
  • 錯誤發生後很難復原。

工作風險愈高,停止條件就應愈具體。

Claude Sonnet 5 為什麼更需要這種設定?

Claude Sonnet 5 可以建立計畫、使用瀏覽器與終端機等工具,並持續執行多步驟任務。

這種能力能減少工作做到一半就停下來的情況。

但模型愈能自行完成後續步驟,使用者就愈不能只依賴一句模糊的總目標。

Anthropic 的安全評估顯示,Sonnet 5 在部分代理安全測試上比上一代改善,但官方仍指出模型可能出現不理想行為,也持續使用即時安全防護。

因此,模型本身的安全機制與使用者設定的工作邊界,兩者都需要存在。

更能把工作完成的 AI,需要的不是更少規則,而是更清楚的停止位置。

停止條件和完成標準有什麼不同?

完成標準說明什麼情況代表工作做完。

例如:

  • 所有資料已整理。
  • 測試全部通過。
  • 草稿已包含必要段落。

停止條件則說明什麼情況代表不能繼續。

例如:

  • 資料彼此矛盾。
  • 需要擴大權限。
  • 即將修改正式系統。

一項可靠任務最好同時具備:

  • 清楚目標。
  • 完成標準。
  • 停止條件。

AI 才知道要完成什麼,也知道何時不能勉強繼續。

一分鐘操作流程

  • 第一步:寫下 AI 要完成的目標。
  • 第二步:列出可使用的資料與工具。
  • 第三步:找出可能涉及權限、外部行動、成本與正式資料的地方。
  • 第四步:把這些地方寫成明確停止條件。
  • 第五步:規定停止後的回報格式。
  • 第六步:每次只批准下一個清楚階段。

今天只記住一句話

不要只告訴 AI「幫我把工作做完」。

還要告訴它:

資料不完整、權限要增加、即將對外行動、修改正式資料或產生成本時,必須停下來等我確認。

停止條件不會讓 AI 失去效率。

它能讓 AI 在安全範圍內持續工作,也讓真正需要人負責的決定,不會被偷偷藏在自動化流程中。

今天,和 AI 一起進步一點。

每天學會一個 AI 技巧。

每天節省一點時間。

每天提升一點能力。

SasaDaily,陪你一起成長。

推薦閱讀