Gemini in Chrome Auto Browse 最吸引人的地方,就是:

你不用自己把每一個網站步驟都點完。

例如你可以叫它:

找活動附近的停車場、

比較價格、

查看取消條件、

進入預約流程。

但真正開始讓 AI 操作網站後,最危險的一句話也可能是:

「全部幫我辦好。」

今天只學一個動作:

在 Prompt 最後加上一條「停止線」

不要只告訴 AI:

要完成什麼。

還要告訴它:

做到哪裡一定不能再往下。

例如:

幫我找活動場地附近步行 10 分鐘內的三個停車場。
比較總價、距離與取消規則。
可以搜尋、開網站、比較方案並準備預約資料。
但在付款、建立帳號、接受條款、送出正式預約或產生任何不可取消費用以前,一定停下來讓我確認。

就這樣。

今天只增加最後這一段。

為什麼「停止點」這麼重要?

因為一般聊天 AI 答錯時,

你最多看到一段錯誤文字。

但 Auto Browse 是 Agent。

它可以開始:

  • 打開網站
  • 切換頁面
  • 選擇選項
  • 填寫資料
  • 準備送出
  • 執行網站操作

所以問題從:

「AI 說錯了嗎?」

變成:

「AI 做錯了嗎?」

兩者後果不一樣。

假設你只是要找停車位

你原本只是想:

「幫我找最便宜的。」

AI 可能一路處理:

搜尋、

比較、

選日期、

選時段、

填姓名。

前面全部都還很好追回。

但到了:

確認付款

以後,

事情的性質就改變了。

所以最簡單的做法不是要求 AI:

「小心一點。」

而是直接告訴它:

哪一個動作以前一定要停。

第一步:先找到「不可逆」的那一步

每個任務開始前先問:

如果這一步做錯,我能不能輕鬆改回來?

例如:

查三家旅館。

可以重查。

比較價格。

可以重比。

把商品放進購物車。

通常也可以刪掉。

但是:

付款、

取消訂單、

建立帳號、

接受條款、

正式送出申請,

就不是同一個等級。

所以停止點通常就放在:

開始產生真正外部後果之前。

第二步:不要只寫「重要事情問我」

這種 Prompt 太模糊:

遇到重要事情要先問我。

什麼叫重要?

你跟 AI 的判斷可能完全不同。

比較好的方式是把動作直接寫出來。

例如:

遇到以下情況一定停止:
  • 付款
  • 送出正式訂單
  • 建立新帳號
  • 接受服務條款
  • 取消既有服務
  • 修改已完成預約
  • 傳送對外訊息
  • 提交包含個人資料的表單

AI 不需要先猜:

「這算不算重要?」

規則會清楚很多。

第三步:告訴它停下來之後要做什麼

不要只寫:

不可以付款。

再多補一句:

停下來後,告訴我目前選到的方案、總價、取消條件,以及下一步如果繼續會發生什麼,等我確認。

這樣 Agent 停住時,

你不是只看到:

「無法繼續。」

而是會得到一份可以做決定的資料。

真正的流程就變成:

AI 跑腿 → AI 整理 → 人決定 → 再繼續。

可以直接複製這個通用 Prompt

請幫我完成這項網站任務。
你可以:
  • 搜尋必要網站
  • 比較不同方案
  • 整理價格與條件
  • 填入不會產生外部後果的必要資料
  • 準備下一步操作
但遇到以下任何一種情況,一定停止並等待我確認:
  • 付款或產生費用
  • 建立新帳號
  • 接受服務條款
  • 正式送出表單
  • 傳送訊息
  • 取消或修改既有訂單
  • 提交敏感個人資料
  • 執行任何無法輕易復原的操作
停止時請告訴我:
  1. 目前做到哪一步
  2. 你準備執行什麼
  3. 會產生什麼結果
  4. 涉及多少費用或哪些資料
等我明確確認後再繼續。

這就是今天要學的全部。

Google 本來不是就有確認機制嗎?

有。

Google 的 Auto Browse 本身就設計了人工確認與接管機制。

官方說明指出,Gemini in Chrome 在部分敏感操作前會要求使用者確認;像是完成金融交易、接受服務條款或建立帳號等情況,也可能要求使用者直接接管任務。

那為什麼還要自己寫停止點?

因為:

系統預設的安全機制是一層,你自己的工作規則是另一層。

Google 自己也明確提醒,Auto Browse 仍是實驗性的 Agent 功能,可能誤解使用者意圖、點錯按鈕、選錯數量,甚至在使用者沒有預期的情況下完成操作。

所以不要把:

「系統應該會問我」

當成:

「我不用寫清楚邊界」。

還有一個地方一定要看:開始前的計畫

Auto Browse 官方流程會先讓使用者檢查 Gemini 準備怎麼完成任務。

Google 特別要求使用者確認:

  • Prompt 有沒有理解正確
  • 網頁脈絡對不對
  • 個人資訊是否使用正確

而且 Gemini 可能自行選擇要使用哪些網站,也可能把完成任務所需要的個人資料提供給第三方網站。

所以開始以前不要看到計畫就直接按下去。

先找:

停止點有沒有真的留在人手上。

最容易犯的錯:把「找到方案」和「完成交易」寫在同一句

例如:

幫我找最便宜的旅館並直接訂好。

這裡其實有兩種完全不同的工作。

第一段是:

研究與比較。

第二段是:

正式交易。

更好的寫法是:

幫我比較三個符合條件的旅館,準備到可以預訂的最後一步。
正式產生費用以前停止。

這樣你把最浪費時間的工作交出去,

卻沒有把最需要負責的決定一起交掉。

停止點也不只用在付款

假設你叫 Agent:

幫我取消一項網路訂閱。

真正的停止點可能是:

按下最終取消。

假設:

幫我填活動報名資料。

停止點可能是:

正式送出表單。

假設:

幫我安排餐廳。

停止點可能是:

預約產生取消費用以前。

所以每一個任務都要自己找:

哪一步開始產生真正後果?

那就是你的停止線。

但 Prompt 寫了「一定停」,能保證它絕對會停嗎?

不能。

這點非常重要。

Prompt 是工作指令。

不是系統層級的物理鎖。

Google 自己就明確表示:

Auto Browse 的安全措施無法保證排除所有風險,使用者仍應監控重要或敏感任務,而且可以隨時 Stop 或 Take over。

所以真正安全的做法不是:

Prompt 有寫停止點 → 手機丟著不管。

而是:

Prompt 寫停止點+檢查計畫+注意確認要求+必要時接管。

這個技巧其實適用所有 Agent

今天用 Auto Browse 當例子。

但只要 AI 開始具有:

  • 點網站
  • 操作桌面
  • 修改資料
  • 寄訊息
  • 建立訂單
  • 執行工具

的能力,

都應該先問:

做到哪裡一定要停?

Agent 愈能幹,

這句話反而愈重要。

今天只做這一件事

下次你準備把一個多步驟工作交給 Auto Browse,

先不要只寫:

幫我完成。

在最後補上:

在____以前一定停下來,告訴我目前結果,等我確認後再繼續。

空格填進:

付款、

送出、

取消、

修改、

建立帳號,

或任何你不希望 AI 自己決定的動作。

只多這一句,

整個 Agent 工作流程就會清楚很多。

今天真正要記住的一句話

Agent 最重要的 Prompt,不只是告訴它「要做到哪裡」,還要告訴它「做到哪裡不能再往前」。

今天,和 AI 一起進步一點。

每天學會一個 AI 技巧。

每天節省一點時間。

每天提升一點能力。

SasaDaily,陪你一起成長。

推薦閱讀

AI 一分鐘教學|2026/07/29:把複雜工作交給 AI 前,先請它列出「資料、步驟、確認點」

AI 一分鐘教學|2026/08/15:讓 Computer Use 操作舊系統前,先畫「可以點、不能點、一定停」三區邊界