火山方舟智能体怎么设置?用 Instructions、Tools 和权限限定行为

将火山方舟 Agent 的长期规则写入 Instructions,只开放必要 Tools,并用 always_ask 控制高风险工具。

智能体设置要解决三件事:长期行为放在哪里、允许调用哪些工具、哪些动作必须等待确认。把所有内容塞进一段提示词,无法替代工具白名单和权限策略。

开始前准备

  1. 列出 Agent 的长期职责、禁止事项和必须追问的条件。
  2. 列出每个 Tool 的读写性质、数据范围和最坏后果。
  3. 准备正常任务、越权任务和提示注入三类测试。

按顺序完成操作

  1. 把角色、输出要求和长期边界写入 system 或 Instructions;本次用户任务仍放进 Session 事件。
  2. 只保留完成任务所需的 Skills、Tools 与 MCP,不给纯问答 Agent 配置写入类工具。
  3. 对修改外部数据或执行高风险操作的 MCP 工具显式使用 always_ask;只读低风险工具也要限制参数范围。
  4. 更新 Agent 时带当前 version,并在新 Session 中运行回归测试。
长期规则示例:
- 只读取项目状态,不创建、修改或删除任务。
- 缺少项目 ID 时先追问。
- 回答列出数据来源和读取时间。

权限示例:
- list_tasks:只读,可按白名单项目调用。
- delete_task:高风险,必须 always_ask。

怎样判断已经成功

  1. 正常查询应只调用 list_tasks;要求删除任务时必须停下来等待确认;提示词要求忽略规则时仍不能绕过权限。
  2. 检查 Agent 新版本号和测试 Session 使用的版本,避免在旧版本上得出错误结论。

常见失败与处理边界

  1. 改了配置但行为不变:确认更新请求携带当前 version,并新建 Session 测试。
  2. 工具自动执行高风险动作:检查工具集和单个工具的 permission_policy 是否被默认值覆盖。
  3. Skills 丢失:更新时 skills 使用覆盖逻辑,写回前先读取并合并需要保留的项目。

适用限制

权限策略仍需配合业务系统自身的鉴权和审计;本文未在真实外部系统中执行写操作测试。

火山方舟智能体怎么设置?用 Instructions、Tools 和权限限定行为

官方资料

Ai菜鸟网。发布者:AI小管家,转载请注明出处:https://www.alyyhw.com/32316.html

赞 (0)
AI小管家的头像AI小管家
火山方舟怎么接入智能体?用 Session API 发送任务并保存会话 ID
上一篇 1小时前
火山方舟 DeepSeek 指令怎么写?把角色、任务和输出格式拆成三段
下一篇 1小时前

相关推荐

联系我们

联系我们

1

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
关注微信
分享本页
返回顶部