谁都能演示一个智能体。 真正能交付上线的人很少。
差距不在模型,而在它周围的一切:有人试图说服它绕开规则时依然稳住的角色设定、经得起真实数据考验的权限模型,以及一份你愿意直接交给客户的审计记录。这门课讲的就是这些。
名额尚未开售。无需付费,也不会有垃圾邮件。
六个部分
- I 基础:循环、身份分离、工具契约
- II 角色设定:六个层次,以及背景故事为何是护栏
- III 站得住的安全:默认拒绝、来源管控、三重强制
- IV 自主运行:调度、上下文,以及把沉默设计进去
- V 知识与渠道:不用向量数据库也能检索
- VI 运营者专题:治理、投资回报,以及先自动化什么
差距
教程结束的地方,正是难题开始的地方
几乎所有智能体教程都停在“工具调用跑通”这一步。然后你把它接上真实的收件箱、真实的客户记录和真实的钱,才会碰到没人讲过的那些问题。
有人给你的智能体发邮件,自称是创始人。什么能阻止它相信?
智能体能读取客户表。什么能阻止这些数据出现在对外回复里?
你的 API 密钥就存在智能体能查询的那个数据库里。然后呢?
它凌晨三点无人值守地运行,想做一件不可逆的事。谁来批准?
这一轮它没什么有用的可说。是保持沉默,还是把频道塞满噪音?
它在客户面前出了错。你能准确还原原因吗?
以上每一个问题都有具体且可迁移的答案。这门课就是这些答案,按你需要的顺序排列。
课程大纲
六个部分,按你实际会遇到的顺序编排
文字课程加动手实验。第 I 到 V 部分两个档位都含。第 VI 部分是运营者专题。
I
基础
两档都含
剥掉营销话术之后,智能体到底是什么。
3 节课
基础
两档都含剥掉营销话术之后,智能体到底是什么。
- 01 循环:提示词、模型、工具调用、结果、再来一轮,以及它在哪里出错
- 02 身份分离:智能体用谁的凭据,又受谁的权限约束
- 03 工具契约:模式定义、统一的结果词汇表,每种传输方式背后只有一个执行器
II
角色设定
两档都含
一套六层架构,让智能体在压力下依然是它自己。
5 节课
角色设定
两档都含一套六层架构,让智能体在压力下依然是它自己。
- 01 是谁、为什么、怎么思考、怎么行动、怎么互动、系统
- 02 把背景故事当作护栏的锚点:给规则一个模型不会去争辩的理由
- 03 在赋予危险特质的那一刻就给它围上栅栏
- 04 任何特质都不是杠杆:这条条款让人无法拿性格当授权
- 05 语域与隔离:用哪种口吻、走哪个渠道,以及出错时默认倒向哪一边
III
站得住的安全
两档都含
这一部分把“演示”和“敢让它靠近客户的东西”区分开。
6 节课
站得住的安全
两档都含这一部分把“演示”和“敢让它靠近客户的东西”区分开。
- 01 默认拒绝,以及四级真正用得上的授权层次
- 02 看来源而非看话题:管住一条事实从哪来,而不是能聊什么
- 03 反向护栏:别让安全规则把正常业务吃掉
- 04 三重强制:提示词、任务与代码,且代码完全不信任提示词
- 05 密钥与机密:为什么“读到”本身就已经是泄露
- 06 反编造闸门:占位符、未经批准的数字、凭空捏造的细节
IV
自主运行
两档都含
无人盯着、按计划自动运行的智能体。
4 节课
自主运行
两档都含无人盯着、按计划自动运行的智能体。
- 01 节奏与上下文:该带多少历史,以及为什么“重新开始”胜过“不断累积”
- 02 把沉默设计进去:让“什么都不说”成为默认输出
- 03 先确认的握手流程,以及无人在场时的“只提议不执行”覆盖规则
- 04 上限、总开关和默认干跑:出厂即处于关闭状态
V
知识与渠道
两档都含
给智能体知道的东西,和说话的地方。
4 节课
知识与渠道
两档都含给智能体知道的东西,和说话的地方。
- 01 指针式技能:给一套检索流程,而不是把文档整个塞进去
- 02 什么时候你真的需要向量嵌入,以及大多数并不需要的时候
- 03 渠道设计:收件箱、聊天与社交,去重要靠结构保证而不是靠祈祷
- 04 结果上限与分页,以及为什么过大的工具返回会拖垮智能体
VI
运营者专题
运营者
写给想要这套系统、而不是源代码的人。
4 节课
运营者专题
运营者写给想要这套系统、而不是源代码的人。
- 01 把你的业务流程映射成一份允许清单
- 02 选出第一件要自动化的事,以及这个选择背后的算账
- 03 治理:复核节奏、审计,以及它出错那天该怎么办
- 04 与同期学员的直播场次,外加对你带来的一份角色设定的书面点评
每个部分都以一个你亲自跑的实验收尾。这里没有只能看的内容。
八项文档里找不到的技巧
它们来自一个真实业务上运行的智能体,而不是白板推演。每一条之所以存在,都是因为没有它时出过事。
把背景故事当作护栏的锚点
给智能体一段代价高昂的过往失败,而它的教训正好就是你要的那条规则。从性格里长出来的规则,是辩不掉的。
赋予特质的同时就给它划界
任何可能被滥用的能力,都在引入它的同一句话里写明边界。
任何特质都不是杠杆
一条条款,就让性格无法充当授权。它堵住了针对丰满角色设定最常见的越狱手法。
能做不等于可以做
把“智能体能做什么”和“它被允许做什么”写在互相引用的两个独立章节里。把两者混为一谈,正是智能体越界的原因。
看来源,不看话题
按来源而不是按主题来把关信息。正是这一点,让一个开放健谈的智能体在面对机密数据时依然安全。
有名字的反向护栏
明确写下的条款,防止安全规则误触发。没有它们,一个防护严密的智能体会拒绝干活。
三重强制
每一条真正的约束都同时出现在提示词、任务和代码里,而代码把提示词视为不可信。
指针式技能
一段简短的检索流程,顶替整套文档语料,并且只有一个可编辑的唯一事实来源。
适合谁
有两类人收获最大
开发者
你已经会调 API、会接工具。你要的是架构和失效模式,好让你做的东西经得住客户往里灌真实数据。
- 熟悉 Python 和终端
- 做过与 API 打交道的项目并上线过
- 无需智能体或机器学习的先备经验
技术型创始人或业务运营者
你想让智能体接管业务的一部分,需要决定它能碰什么、按什么顺序,以及一旦出错你怎么会知道。
- 看得懂代码,不必自己写
- 由你来决定什么该自动化
- 你要的是治理层面的答案,不只是怎么搭
Founding cohort
名额即将开放
大纲已定,内容正在撰写。留下邮箱,你将以首期价格获得优先权。
Builder
写代码的人选这个。
一次付费,永久访问
- 第 I 到 V 部分,全部课程
- 动手实验和初始代码仓库
- 八项技巧,完整成文
- 所有后续内容更新
开放名额时通知我
运营者
为结果负责的人选这个。
一次付费,永久访问
- 包含 Builder 的全部内容
- 第 VI 部分,运营者专题
- 角色设定模板与评审清单
- 与同期学员和讲师的直播场次
- 对你带来的一份角色设定的书面点评
开放名额时通知我
不付费、不填卡,名额开放时只发一封邮件。一键退订。
你买的到底是什么,说白了
这是一次预售。大纲已定,内容正在撰写,今天还没有任何可读的东西。以下是这句话的确切含义。
你会得到
- 你所在档位的全部内容,在开课日一次性交付
- 首期价格锁定,含后续更新
- 对讲什么内容有发言权,我们会来问你
你不会得到
- 开课日之前没有任何可读内容
- 我们自家智能体的源代码,这是一门课,不是产品授权
- 证书、认证或就业保证
常见问题
常见问题,一一解答
开课日会发生什么?
你所在档位的全部内容会一次性解锁:文字课程、实验和初始仓库。Operator 名额还会安排直播场次,并开放角色设定点评。你会收到一封带访问链接的邮件。
如果开课日期延后怎么办?
我们会在事情发生前告知你,说明原因并给出新日期,同时你的退款窗口从那封邮件起重新开放两周。你绝不会被一个没有退路的承诺困住。
这门课教的是哪个模型或框架?
不特指任何一个,这是有意的。这里讲的全是模型周围的架构:角色设定、权限、工具契约、自主运行与审计。它可以迁移到你用的任何供应商和框架,并且在它们变化之后依然适用。
我需要懂 Odoo 吗?
不需要。示例是通用的,实验是自包含的。Odoo 开发者会觉得很多内容眼熟,但没有任何环节依赖对该平台的了解。
这是基于一个真实系统吗?
是的。第 III 部分的每一项技巧,都来自一个接在真实业务收件箱、真实 Stripe 账户和公开社交账号上的智能体。这门课是对它的案例研究,而不是发布它的源代码。
Builder 还是 Operator,选哪个?
如果你要动手写这个智能体,选 Builder。如果你要决定它在你业务里能做什么并为此负责,选 Operator。如果两件事都做,选 Operator。
以后可以升级吗?
可以。给我们发邮件,按首期价格补差价,随时都行。
退款怎么操作?
在退款窗口内回复你的收据,我们就原额退回。不用填表,不用给理由,也不会再发邮件试图劝你留下。