Gemini in Chrome Auto Browse 最吸引人的地方,就是:
你不用自己把每一個網站步驟都點完。
例如你可以叫它:
找活動附近的停車場、
比較價格、
查看取消條件、
進入預約流程。
但真正開始讓 AI 操作網站後,最危險的一句話也可能是:
「全部幫我辦好。」
今天只學一個動作:
在 Prompt 最後加上一條「停止線」
不要只告訴 AI:
要完成什麼。
還要告訴它:
做到哪裡一定不能再往下。
例如:
幫我找活動場地附近步行 10 分鐘內的三個停車場。
比較總價、距離與取消規則。
可以搜尋、開網站、比較方案並準備預約資料。
但在付款、建立帳號、接受條款、送出正式預約或產生任何不可取消費用以前,一定停下來讓我確認。
就這樣。
今天只增加最後這一段。
為什麼「停止點」這麼重要?
因為一般聊天 AI 答錯時,
你最多看到一段錯誤文字。
但 Auto Browse 是 Agent。
它可以開始:
- 打開網站
- 切換頁面
- 選擇選項
- 填寫資料
- 準備送出
- 執行網站操作
所以問題從:
「AI 說錯了嗎?」
變成:
「AI 做錯了嗎?」
兩者後果不一樣。
假設你只是要找停車位
你原本只是想:
「幫我找最便宜的。」
AI 可能一路處理:
搜尋、
比較、
選日期、
選時段、
填姓名。
前面全部都還很好追回。
但到了:
確認付款
以後,
事情的性質就改變了。
所以最簡單的做法不是要求 AI:
「小心一點。」
而是直接告訴它:
哪一個動作以前一定要停。
第一步:先找到「不可逆」的那一步
每個任務開始前先問:
如果這一步做錯,我能不能輕鬆改回來?
例如:
查三家旅館。
可以重查。
比較價格。
可以重比。
把商品放進購物車。
通常也可以刪掉。
但是:
付款、
取消訂單、
建立帳號、
接受條款、
正式送出申請,
就不是同一個等級。
所以停止點通常就放在:
開始產生真正外部後果之前。
第二步:不要只寫「重要事情問我」
這種 Prompt 太模糊:
遇到重要事情要先問我。
什麼叫重要?
你跟 AI 的判斷可能完全不同。
比較好的方式是把動作直接寫出來。
例如:
遇到以下情況一定停止:
- 付款
- 送出正式訂單
- 建立新帳號
- 接受服務條款
- 取消既有服務
- 修改已完成預約
- 傳送對外訊息
- 提交包含個人資料的表單
AI 不需要先猜:
「這算不算重要?」
規則會清楚很多。
第三步:告訴它停下來之後要做什麼
不要只寫:
不可以付款。
再多補一句:
停下來後,告訴我目前選到的方案、總價、取消條件,以及下一步如果繼續會發生什麼,等我確認。
這樣 Agent 停住時,
你不是只看到:
「無法繼續。」
而是會得到一份可以做決定的資料。
真正的流程就變成:
AI 跑腿 → AI 整理 → 人決定 → 再繼續。
可以直接複製這個通用 Prompt
請幫我完成這項網站任務。
你可以:
- 搜尋必要網站
- 比較不同方案
- 整理價格與條件
- 填入不會產生外部後果的必要資料
- 準備下一步操作
但遇到以下任何一種情況,一定停止並等待我確認:
- 付款或產生費用
- 建立新帳號
- 接受服務條款
- 正式送出表單
- 傳送訊息
- 取消或修改既有訂單
- 提交敏感個人資料
- 執行任何無法輕易復原的操作
停止時請告訴我:
- 目前做到哪一步
- 你準備執行什麼
- 會產生什麼結果
- 涉及多少費用或哪些資料
等我明確確認後再繼續。
這就是今天要學的全部。
Google 本來不是就有確認機制嗎?
有。
Google 的 Auto Browse 本身就設計了人工確認與接管機制。
官方說明指出,Gemini in Chrome 在部分敏感操作前會要求使用者確認;像是完成金融交易、接受服務條款或建立帳號等情況,也可能要求使用者直接接管任務。
那為什麼還要自己寫停止點?
因為:
系統預設的安全機制是一層,你自己的工作規則是另一層。
Google 自己也明確提醒,Auto Browse 仍是實驗性的 Agent 功能,可能誤解使用者意圖、點錯按鈕、選錯數量,甚至在使用者沒有預期的情況下完成操作。
所以不要把:
「系統應該會問我」
當成:
「我不用寫清楚邊界」。
還有一個地方一定要看:開始前的計畫
Auto Browse 官方流程會先讓使用者檢查 Gemini 準備怎麼完成任務。
Google 特別要求使用者確認:
- Prompt 有沒有理解正確
- 網頁脈絡對不對
- 個人資訊是否使用正確
而且 Gemini 可能自行選擇要使用哪些網站,也可能把完成任務所需要的個人資料提供給第三方網站。
所以開始以前不要看到計畫就直接按下去。
先找:
停止點有沒有真的留在人手上。
最容易犯的錯:把「找到方案」和「完成交易」寫在同一句
例如:
幫我找最便宜的旅館並直接訂好。
這裡其實有兩種完全不同的工作。
第一段是:
研究與比較。
第二段是:
正式交易。
更好的寫法是:
幫我比較三個符合條件的旅館,準備到可以預訂的最後一步。
正式產生費用以前停止。
這樣你把最浪費時間的工作交出去,
卻沒有把最需要負責的決定一起交掉。
停止點也不只用在付款
假設你叫 Agent:
幫我取消一項網路訂閱。
真正的停止點可能是:
按下最終取消。
假設:
幫我填活動報名資料。
停止點可能是:
正式送出表單。
假設:
幫我安排餐廳。
停止點可能是:
預約產生取消費用以前。
所以每一個任務都要自己找:
哪一步開始產生真正後果?
那就是你的停止線。
但 Prompt 寫了「一定停」,能保證它絕對會停嗎?
不能。
這點非常重要。
Prompt 是工作指令。
不是系統層級的物理鎖。
Google 自己就明確表示:
Auto Browse 的安全措施無法保證排除所有風險,使用者仍應監控重要或敏感任務,而且可以隨時 Stop 或 Take over。
所以真正安全的做法不是:
Prompt 有寫停止點 → 手機丟著不管。
而是:
Prompt 寫停止點+檢查計畫+注意確認要求+必要時接管。
這個技巧其實適用所有 Agent
今天用 Auto Browse 當例子。
但只要 AI 開始具有:
- 點網站
- 操作桌面
- 修改資料
- 寄訊息
- 建立訂單
- 執行工具
的能力,
都應該先問:
做到哪裡一定要停?
Agent 愈能幹,
這句話反而愈重要。
今天只做這一件事
下次你準備把一個多步驟工作交給 Auto Browse,
先不要只寫:
幫我完成。
在最後補上:
在____以前一定停下來,告訴我目前結果,等我確認後再繼續。
空格填進:
付款、
送出、
取消、
修改、
建立帳號,
或任何你不希望 AI 自己決定的動作。
只多這一句,
整個 Agent 工作流程就會清楚很多。
今天真正要記住的一句話
Agent 最重要的 Prompt,不只是告訴它「要做到哪裡」,還要告訴它「做到哪裡不能再往前」。
今天,和 AI 一起進步一點。
每天學會一個 AI 技巧。
每天節省一點時間。
每天提升一點能力。
SasaDaily,陪你一起成長。
推薦閱讀
AI 一分鐘教學|2026/07/29:把複雜工作交給 AI 前,先請它列出「資料、步驟、確認點」
AI 一分鐘教學|2026/08/15:讓 Computer Use 操作舊系統前,先畫「可以點、不能點、一定停」三區邊界