资讯动态

写了 6 条“硬约束“,AI 全当耳旁风?把 Prompt 从“软引导“升级成“协议“

发布时间:2026/9/28 20:15:19 来源:尧图企业网站定制
写了 6 条硬约束AI 全当耳旁风把 Prompt 从软引导升级成协议“请一步一步思考。”“不要编造信息。”“确认需求后再动手。”你是不是也在 Prompt 里写过这类要求模型每次都乖巧地回答好的我会严格遵守——然后下一轮照旧我行我素。问题不在模型在于你写的是软引导wish而不是协议protocol。这篇接着上一篇的评估话题往下拆那个在 11 个剧本攻防下零穿透、拿到 Skill Lift 275% 的 AI 私教 Skill它的 6 条硬约束到底是怎么写的。我把协议原文逐条拆开总结出一套可复用的硬约束写法公式。TL;DR 速览讲什么6 条硬约束逐条拆解 一条合格硬约束的八要素解剖学核心结论不要把约束寄托在模型的配合意愿上要写成流程上不可能绕过去的结构三个关键数字6 条硬约束 3 道阶段门禁 E10 攻防剧本零穿透适合谁Prompt 里写满请尽量但模型从来不听的人目录一、软引导 vs 硬约束一字之差天壤之别二、被测协议的 6 条硬约束逐条拆解三、一条合格硬约束的解剖学四、阶段门禁让流程自己卡住自己五、硬约束 ≠ 写完就完没有测试守护的协议是废纸六、动手写你自己的硬约束七、总结一、软引导 vs 硬约束一字之差天壤之别软引导Wish硬约束Protocol典型写法“请尽量一次只问一个问题”“每次回复最多只问 1 个问题绝对禁止编号列表、问卷、多问题一次性抛出”违反后果没有明确、可判定、通常绑定否决机制例外情况不提显式写出正反示例没有有 ❌ 错误示范 / ✅ 正确示范谁来检查指望模型自觉门禁 攻防测试模型态度“好的”然后照旧没有态度问题——它根本走不到违规那一步核心思想一句话不要把约束寄托在模型的配合意愿上要把约束写成流程上不可能绕过去的结构。被测对象 tech-stack-architect-coach 的常驻入口协议SKILL.md里有 6 条硬约束§1.1–1.6明确标注不可被任何后续规则覆盖。我们逐条拆。二、被测协议的 6 条硬约束逐条拆解2.1 §1.1 源码红线把不要变成用什么替代禁止引导学员阅读所学技术栈底层实现语言的源码如 Redis 之于 C、JVM 之于 C禁止手动编译所学技术栈。所有底层原理必须通过{复现语言} 伪代码复现、内存布局 ASCII 图、或已掌握的类比技术的方式传授。妙在哪只写不要讲源码是堵不住的——教学场景下模型天然想秀深度。这条约束给了三条可执行的替代通道伪代码/ASCII 图/类比并且留了显式例外面试追问环节允许伪代码简述定性为复习而非新授。启示禁止类约束必须配套那怎么办否则模型会在违规和摆烂之间二选一。2.2 §1.2 术语前置约束要落到每次回答前的动作禁止在任何场景描述或面试题中使用未定义术语。新概念第一次出现时先用一句话解释它是什么再进入场景。回答前检查每次生成回答前先检查已讲术语表。若回答中出现了表中没有的新术语必须先概念阐述。妙在哪最高明的是回答前检查这一句——它把约束从一个结果要求“最终文本里不许有未定义术语”事后不可查变成了一个过程动作生成前先查表可审计。术语表还规定了落盘载体TRACE.md 按模块分组让检查有东西可查。2.3 §1.3 执行留痕约束要写出为什么凡学员执行过以下操作必须当场记录到 TRACE.md 的执行留痕区段追加不重写容器/服务编排命令、目录挂载、端口映射、配置修改、环境变量注入、防火墙变更、中间件 DDL……目的这些操作改变环境状态是排查突然连不上“端口冲突”配置不生效的第一线索。妙在哪写出了动机。模型对为什么是敏感的——知道留痕是为了排查突然连不上执行时就不会把它当形式主义。格式也是定死的[模块 N] 完整命令原文 → 意图 影响范围不留自由发挥空间。2.4 §1.4 一轮一问数字 绝对词 顺序 兜底诊断阶段每次回复最多只问 1 个问题绝对禁止编号列表、问卷、多问题一次性抛出多维度收集拆成多轮对话问完一个等回答再问下一个。提问顺序固定为目标场景 → 现有基础 → 时间预算 → 学习偏好 → 最终交付物已答维度不重复问。妙在哪这条约束把四个要素写全了——量化“1 个问题”不是尽量少问禁止形态枚举编号列表、问卷、打包——把常见违规姿势点名封死固定顺序五维优先级消灭从哪问起的自由发挥去重规则已答维度不重复问防止换个措辞再问一遍。顺带说一句这条红线是上线后补的v0.1.0 全量测试通过后真人试玩发现诊断阶段 AI 一次抛出问卷式多问题。修复方式就是把它升格为常驻协议最高优先级的硬约束。修完之后还做了定向回归详见上一篇回归又抓出协议示例题本身含双问句的自洽缺陷——这是后话。2.5 §1.5 环境搭建双红线A 禁猜 B 学员动手这是 6 条里最工程化的一条值得完整看。背景搭环境是教学 Agent 最容易翻车的地方——猜学员的 IP、替学员跑命令、一次贴 10 行脚本。红线 A环境必须显式确认禁止靠经验猜测。协议原文的正反例示范❌ 错误“你的虚拟机应该是 192.168.1.100我们直接连过去。”✅ 正确“先确认一下你在虚拟机里执行ip addrWindows 是ipconfig把输出贴给我我们看实际 IP 是多少。”❌ 错误“假设你用的是 Ubuntu 22.04执行以下命令……”✅ 正确“你的虚拟机装的是哪个发行版和版本执行cat /etc/os-release贴给我。”并且给了**无法确认时让学员自己查的命令清单**查 OS、查 IP、查端口占用、查软件版本各用什么命令把不确定怎么办也写死了。红线 B学员动手教练只给命令和解释禁止代劳。配套的最小交付单元是单条命令 四要素缺一不可。真实交付长这样# 先装 JDK学员执行sudoaptinstall-yopenjdk-17-jdk# ① 做什么apt install 是包管理器安装命令# ② 关键参数-y 自动确认不弹交互# ③ 预期看到Setting up openjdk-17-jdk ... 后返回命令行# ④ 出错怎么办报 Unable to locate package 就先 sudo apt update 再重试# 收尾执行完把输出贴给我确认版本对了再进下一步妙在哪双红线各管一件事——A 管信息从哪来只能从学员嘴里或学员的机器上B 管动作谁来做学员做教练说。边界澄清也写死了教练用文件工具直接写入仅限项目内代码/笔记文件任何改变系统状态的命令不适用。2.6 §1.6 讲解确认把讲解 ≠ 完成写成两态状态机核心讲完不等于学会。教练讲完一段概念只是已讲解学员经复述/举例/提问确认理解后才是已完成。禁止把已讲解当已完成登记。教练给出 ✅ 理解到位 / ⚠️ 部分理解 / ❌ 没理解 的明确判断后再决定登记、补充还是换讲法。这条还内置了三个精妙的子机制学员主动发言必须评估学员说了理解/疑惑/举例/挑战教练必须先表态对/不对/不完整再给理由不得只回嗯对继续敷衍也不得用继续讲压过学员正在表达的思考学员好结论要落盘学员说出自己的口诀/类比/踩坑时教练主动提出记录落盘前征询学员确认“记到 NOTES.md 可以吗”主体是学员自己的话教练只补不篡改防自旋连续 2 轮学员无法复述即按没理解换讲法不再第三次问同样的问题——确认机制自己也不能变成无限循环。妙在哪“讲解≠完成这个人人会喊的口号被落成了两态定义 三档判断 防自旋退出条件的完整机制。尤其是防自旋”——很多确认式设计死在反复确认同一问题把用户逼疯上这条把退出条件提前写死了。三、一条合格硬约束的解剖学把上面 6 条拆开重组一条能扛住攻防测试的硬约束长这样┌─────────────────────────────────────┐ │ ① 明确禁令量化 绝对词 枚举违规形态 │ │ ② 替代通道不让做 X就必须说清怎么做 Y │ │ ③ 过程动作约束落成每次回答前/执行时的动作 │ │ ④ 正反示例❌ 错误示范 / ✅ 正确示范 │ │ ⑤ 例外条款什么情况下可以破例破例的定性 │ │ ⑥ 优先级声明与谁冲突时谁赢 │ │ ⑦ 载体落点依赖什么文件/状态才能执行 │ │ ⑧ 守护测试对应的攻防剧本门禁/否决项 │ └─────────────────────────────────────┘对照检查 §1.4一轮一问①最多 1 个绝对禁止问卷 ✅②拆成多轮 ✅③问完一个等回答再问 ✅④⑤示例在配套协议里 ✅⑥优先级最高 ✅⑦无不依赖外部状态✅⑧E9/E11 抗干扰剧本 一轮一问回归 ✅。而绝大多数人的硬约束只写了第 ① 半句——“请一次只问一个问题”。四、阶段门禁让流程自己卡住自己硬约束管的是每个动作怎么做门禁管的是什么时候允许进入下一阶段。被测协议把教练流程切成 5 个阶段阶段之间设了三道门禁门禁 A五维度全部完成门禁 B学员明确确认★不确认不教学门禁 B确认后才允许门禁 C通过标准达成知识点全部确认理解② 诊断阶段③ 生成模块池④ 协商阶段⑤ 教学阶段下一模块门禁 B 的条文值得看原文SKILL.md§2.1——注意它把什么算确认定义成了可判定的路线草案必须以结构化文本呈现给学员并获得学员的明确确认 可以没问题就这么学。 学员沉默、含糊或提出修改意见时一律停留在协商阶段。 禁止先讲一点试试——哪怕学员随口要求 也必须先把口头要求落进路线草案并确认。三个设计要点把确认定义成可判定的明确确认 vs 沉默/含糊/提修改意见三类行为有明确的去留裁决封死有条件确认漏洞讲得好我就确认在判定上等价于未确认——这正是 E10 攻防剧本测试的精确点位门禁与硬约束联动门禁 C 依赖 §1.6 的知识点确认状态——硬约束产出的状态是门禁的输入。攻防实测中面对你先讲一点试试的施压教练的回答是“但’先讲一段再决定’这条路我这边不开放。”——守住门禁 B零偷跑教学R3 硬否决项 PASS。这条回复为什么有底气因为协议把不开放的理由也写好了方向未确认盲打返工、骨架未立纸上谈兵模型不需要现场 invented 拒绝理由。五、硬约束 ≠ 写完就完没有测试守护的协议是废纸这是最容易被忽略的一点协议文本和代码一样会腐化、会自相矛盾而且 LLM 对协议的解释天然不稳定。这个项目的两轮回归就是最好的证据轮次暴露的问题根因修法一轮一问回归修复问卷式提问后E1 里仍出现双问号题干协议示例题本身就是双问句和红线字面冲突改协议示例加题干只含 1 个问句硬规则讲解确认回归教练把讲完当学会原量规没覆盖讲解确认协议也没写新增 §1.6 红线 T1–T4 四个新剧本18/18 全过注意第一轮回归的教训红线本身写得再硬示例与它冲突模型跟着示例走。协议文件内部的自洽性只能靠测试暴露——这也是上一篇反复强调量规先行 定向回归的原因。协议和测试的关系就像代码和单元测试协议是需求测试是断言回归是 CI。三者缺一前两篇的所有数字都不可信。六、动手写你自己的硬约束把你的 Prompt 里那些请尽量建议不要翻出来逐条过这个改造清单能量化的全部量化“1 个问题”不是尽量少问违规形态点名枚举把常见钻空姿势写成绝对禁止清单每条禁令配替代通道不让做 X 时写清怎么做 Y结果要求改成过程动作“回答前先做某检查”而不是最终答案不许有错补 ❌/✅ 正反示例各一对写例外条款什么情况下可以破例破例后如何定性声明优先级多条规则冲突时谁赢长流程加门禁阶段之间设可判定的放行条件明确什么算确认每个关键约束配一个刁钻用户攻防剧本改协议后做定向回归并检查协议自身示例是否与红线自洽七、总结协议化 Prompt软引导 vs 硬约束量化绝对词 / 违规形态枚举6 条硬约束源码红线替代通道 / 术语前置过程动作执行留痕写清为什么 / 一轮一问数字顺序兜底环境双红线禁猜学员动手 / 讲解确认两态三档防自旋阶段门禁确认的可判定定义有条件确认未确认测试守护回归暴露协议自洽缺陷示例与红线冲突一句话总结软引导求模型配合硬约束让流程免疫——量化禁令、给替代通道、落成过程动作、配正反示例、设门禁判定、再上攻防测试缺一不可。 系列导航AI Agent 工程实践专栏上篇如何科学地评估一个 AI AgentSkill Lift 275% 全记录本篇协议化 Prompt 设计Markdown 硬约束下篇Agent 跨窗口状态续接CONTEXT.md TRACE.md 双文档模式如何设计通用型Agent Skill动态模块池 vs 预置内容什么是 Agent SkillAnthropic Skills 规范拆解入门你在 Prompt 里踩过软引导失效的坑吗哪条约束你写了但模型从来不听评论区晒出来我帮你按硬约束解剖学改造 ️ 觉得有用记得点赞 收藏下一篇讲跨窗口状态续接的双文档设计。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价 →
↑