課前準備|01|概念與安全
容器、Skill、Agent、工作流程:先分清楚層次
工具功能隨時會調整,但工作層次與責任邊界必須劃分清楚。
完整說明
容器負責保存工作背景;Skill 用來規範工作步驟;Agent 是依照 Skill 執行任務的環境;工作流程則由兩至三個可獨立辨認的 Skill 串接而成。名詞相近不代表功能相同,不能只因為某些平台採用了「Skill」或「Agent」等名稱,就認定它已經具備公司所需的執行能力。
表格較寬時可左右捲動。
| 概念 | 核心問題 | 最低內容 | 常見誤會 |
|---|---|---|---|
| 容器 | 哪些背景與修訂要長期保存? | 背景、知識、指令、素材、範例、修訂紀錄 | 把聊天紀錄堆在一起就算知識庫 |
| Skill | 這項工作如何被本人或同事重複執行? | 啟動、輸入、步驟、分工、輸出、停止、修訂 | 一段 Prompt 就等於完整 Skill |
| Agent | 誰用哪些工具依規格執行? | 模型、檔案、程式、瀏覽器、權限與執行紀錄 | 以為工具名稱帶有 Agent 就能全自動處理完成 |
| 工作流程 | 兩至三個 Skill 如何交接? | 順序、欄位、格式、責任、拒收與核准 | 以為只要把幾個 Skill 依序排列就算是完成流程 |
資料邊界先於工具能力
資料至少分為三類:可直接使用、去識別後可使用、不得輸入目前帳號或工具。請不必將機密內容貼給 AI,只要說明資料類型、用途、使用帳號與公司規範即可完成判斷。截圖回報前,請務必遮蔽客戶與供應商名稱、價格、料號、合約、個人資料、內部系統及帳號等資訊。
具體示例
錯誤分類:例如「我在 ChatGPT Project 放了三份 PDF,所以已經建好 Agent 工作流程」,這只代表建立了存放資料的容器,至於是否具備明確的 Skill、Agent 執行能力與跨角色交接機制,目前都還缺乏具體依據。
安全判斷:在個人帳號中,真實供應商名稱與價格通常不能直接輸入;可改用虛構名稱、數值區間或教材所附的模擬資料替代。若公司規範尚未明確說明,請先暫停執行,切勿自行推測認定。
練習
選擇自己的工作,分別寫出容器要保存什麼、Skill 要規範什麼、Agent 需要什麼能力,以及是否真的需要跨角色流程。
可複製 Prompt
將中括號內容換成自己的資料;遇到未確認資訊時保留標記,不要要求 AI 自行補寫。
完成與停止條件
- 能以自己的工作分辨四個層次。
- 資料已分類為可用、去識別後可用或不得使用。
- 需要的 Agent 權限與工作目的相稱。
若資料規範、帳號用途或共享範圍未釐清,請先暫停操作;課堂練習的便利不能凌駕於公司的正式資安規範。
本單元下載
本單元如何接到下一步
本頁產物:四概念分類與安全資料範圍。
下一步:在不選工具的前提下,完整描述一項真實工作。