Founding cohort

谁都能演示一个智能体。 真正能交付上线的人很少。

差距不在模型,而在它周围的一切:有人试图说服它绕开规则时依然稳住的角色设定、经得起真实数据考验的权限模型,以及一份你愿意直接交给客户的审计记录。这门课讲的就是这些。

名额尚未开售。无需付费,也不会有垃圾邮件。

六个部分

  1. I 基础:循环、身份分离、工具契约
  2. II 角色设定:六个层次,以及背景故事为何是护栏
  3. III 站得住的安全:默认拒绝、来源管控、三重强制
  4. IV 自主运行:调度、上下文,以及把沉默设计进去
  5. V 知识与渠道:不用向量数据库也能检索
  6. VI 运营者专题:治理、投资回报,以及先自动化什么

差距

教程结束的地方,正是难题开始的地方

几乎所有智能体教程都停在“工具调用跑通”这一步。然后你把它接上真实的收件箱、真实的客户记录和真实的钱,才会碰到没人讲过的那些问题。

有人给你的智能体发邮件,自称是创始人。什么能阻止它相信?

智能体能读取客户表。什么能阻止这些数据出现在对外回复里?

你的 API 密钥就存在智能体能查询的那个数据库里。然后呢?

它凌晨三点无人值守地运行,想做一件不可逆的事。谁来批准?

这一轮它没什么有用的可说。是保持沉默,还是把频道塞满噪音?

它在客户面前出了错。你能准确还原原因吗?

以上每一个问题都有具体且可迁移的答案。这门课就是这些答案,按你需要的顺序排列。

课程大纲

六个部分,按你实际会遇到的顺序编排

文字课程加动手实验。第 I 到 V 部分两个档位都含。第 VI 部分是运营者专题。

6 个部分
26 节课
6 个动手实验
I

基础

两档都含

剥掉营销话术之后,智能体到底是什么。

  1. 01 循环:提示词、模型、工具调用、结果、再来一轮,以及它在哪里出错
  2. 02 身份分离:智能体用谁的凭据,又受谁的权限约束
  3. 03 工具契约:模式定义、统一的结果词汇表,每种传输方式背后只有一个执行器
II

角色设定

两档都含

一套六层架构,让智能体在压力下依然是它自己。

  1. 01 是谁、为什么、怎么思考、怎么行动、怎么互动、系统
  2. 02 把背景故事当作护栏的锚点:给规则一个模型不会去争辩的理由
  3. 03 在赋予危险特质的那一刻就给它围上栅栏
  4. 04 任何特质都不是杠杆:这条条款让人无法拿性格当授权
  5. 05 语域与隔离:用哪种口吻、走哪个渠道,以及出错时默认倒向哪一边
III

站得住的安全

两档都含

这一部分把“演示”和“敢让它靠近客户的东西”区分开。

  1. 01 默认拒绝,以及四级真正用得上的授权层次
  2. 02 看来源而非看话题:管住一条事实从哪来,而不是能聊什么
  3. 03 反向护栏:别让安全规则把正常业务吃掉
  4. 04 三重强制:提示词、任务与代码,且代码完全不信任提示词
  5. 05 密钥与机密:为什么“读到”本身就已经是泄露
  6. 06 反编造闸门:占位符、未经批准的数字、凭空捏造的细节
IV

自主运行

两档都含

无人盯着、按计划自动运行的智能体。

  1. 01 节奏与上下文:该带多少历史,以及为什么“重新开始”胜过“不断累积”
  2. 02 把沉默设计进去:让“什么都不说”成为默认输出
  3. 03 先确认的握手流程,以及无人在场时的“只提议不执行”覆盖规则
  4. 04 上限、总开关和默认干跑:出厂即处于关闭状态
V

知识与渠道

两档都含

给智能体知道的东西,和说话的地方。

  1. 01 指针式技能:给一套检索流程,而不是把文档整个塞进去
  2. 02 什么时候你真的需要向量嵌入,以及大多数并不需要的时候
  3. 03 渠道设计:收件箱、聊天与社交,去重要靠结构保证而不是靠祈祷
  4. 04 结果上限与分页,以及为什么过大的工具返回会拖垮智能体
VI

运营者专题

运营者

写给想要这套系统、而不是源代码的人。

  1. 01 把你的业务流程映射成一份允许清单
  2. 02 选出第一件要自动化的事,以及这个选择背后的算账
  3. 03 治理:复核节奏、审计,以及它出错那天该怎么办
  4. 04 与同期学员的直播场次,外加对你带来的一份角色设定的书面点评

每个部分都以一个你亲自跑的实验收尾。这里没有只能看的内容。

你真正能带走的东西

八项文档里找不到的技巧

它们来自一个真实业务上运行的智能体,而不是白板推演。每一条之所以存在,都是因为没有它时出过事。

01

把背景故事当作护栏的锚点

给智能体一段代价高昂的过往失败,而它的教训正好就是你要的那条规则。从性格里长出来的规则,是辩不掉的。

02

赋予特质的同时就给它划界

任何可能被滥用的能力,都在引入它的同一句话里写明边界。

03

任何特质都不是杠杆

一条条款,就让性格无法充当授权。它堵住了针对丰满角色设定最常见的越狱手法。

04

能做不等于可以做

把“智能体能做什么”和“它被允许做什么”写在互相引用的两个独立章节里。把两者混为一谈,正是智能体越界的原因。

05

看来源,不看话题

按来源而不是按主题来把关信息。正是这一点,让一个开放健谈的智能体在面对机密数据时依然安全。

06

有名字的反向护栏

明确写下的条款,防止安全规则误触发。没有它们,一个防护严密的智能体会拒绝干活。

07

三重强制

每一条真正的约束都同时出现在提示词、任务和代码里,而代码把提示词视为不可信。

08

指针式技能

一段简短的检索流程,顶替整套文档语料,并且只有一个可编辑的唯一事实来源。

适合谁

有两类人收获最大

开发者

你已经会调 API、会接工具。你要的是架构和失效模式,好让你做的东西经得住客户往里灌真实数据。

  • 熟悉 Python 和终端
  • 做过与 API 打交道的项目并上线过
  • 无需智能体或机器学习的先备经验

技术型创始人或业务运营者

你想让智能体接管业务的一部分,需要决定它能碰什么、按什么顺序,以及一旦出错你怎么会知道。

  • 看得懂代码,不必自己写
  • 由你来决定什么该自动化
  • 你要的是治理层面的答案,不只是怎么搭

Founding cohort

名额即将开放

大纲已定,内容正在撰写。留下邮箱,你将以首期价格获得优先权。

Builder

写代码的人选这个。

$249 $349

一次付费,永久访问

  • 第 I 到 V 部分,全部课程
  • 动手实验和初始代码仓库
  • 八项技巧,完整成文
  • 所有后续内容更新
开放名额时通知我

不付费、不填卡,名额开放时只发一封邮件。一键退订。

你买的到底是什么,说白了

这是一次预售。大纲已定,内容正在撰写,今天还没有任何可读的东西。以下是这句话的确切含义。

你会得到

  • 你所在档位的全部内容,在开课日一次性交付
  • 首期价格锁定,含后续更新
  • 对讲什么内容有发言权,我们会来问你

你不会得到

  • 开课日之前没有任何可读内容
  • 我们自家智能体的源代码,这是一门课,不是产品授权
  • 证书、认证或就业保证

常见问题

常见问题,一一解答

开课日会发生什么?

你所在档位的全部内容会一次性解锁:文字课程、实验和初始仓库。Operator 名额还会安排直播场次,并开放角色设定点评。你会收到一封带访问链接的邮件。

如果开课日期延后怎么办?

我们会在事情发生前告知你,说明原因并给出新日期,同时你的退款窗口从那封邮件起重新开放两周。你绝不会被一个没有退路的承诺困住。

这门课教的是哪个模型或框架?

不特指任何一个,这是有意的。这里讲的全是模型周围的架构:角色设定、权限、工具契约、自主运行与审计。它可以迁移到你用的任何供应商和框架,并且在它们变化之后依然适用。

我需要懂 Odoo 吗?

不需要。示例是通用的,实验是自包含的。Odoo 开发者会觉得很多内容眼熟,但没有任何环节依赖对该平台的了解。

这是基于一个真实系统吗?

是的。第 III 部分的每一项技巧,都来自一个接在真实业务收件箱、真实 Stripe 账户和公开社交账号上的智能体。这门课是对它的案例研究,而不是发布它的源代码。

Builder 还是 Operator,选哪个?

如果你要动手写这个智能体,选 Builder。如果你要决定它在你业务里能做什么并为此负责,选 Operator。如果两件事都做,选 Operator。

以后可以升级吗?

可以。给我们发邮件,按首期价格补差价,随时都行。

退款怎么操作?

在退款窗口内回复你的收据,我们就原额退回。不用填表,不用给理由,也不会再发邮件试图劝你留下。

做一个你敢把自己生意交给它的智能体。

这个门槛远高于“能跑的演示”,而且是可以学会跨过去的。首期就是起点。

免费方案,无需信用卡。服务器始终归您所有。