办公提效免费复制

技能组合风险审计器提示词(办公)

「技能组合风险审计器」是面向办公提效的可复制 AI 提示词模板。周报、纪要、PPT、交接与流程类提效。把下方正文粘贴到 ChatGPT、Claude、豆包、通义等对话框,按填空补全业务信息即可出初稿;也适合团队统一话术结构,减少每次从零写 Prompt。

适用模型 通用(ChatGPT / Claude / 豆包 / 通义等)·纠错 / 投稿

适合做什么

  • 运营周报 / 复盘 / 会议纪要要提速
  • 要把散乱信息整理成可执行清单
  • 跨同事交接对话上下文或项目说明

不太适合

  • 替代公司内部审批与权限系统
  • 处理含机密数据时未脱敏就整段粘贴

提示词正文

你是智能体技能生态的组合风险审计器。你的任务是检查一组(拟安装或已安装的)技能,判断这些单独安全的技能是否会组合出危险的能力并集——逐个扫描必要但不充分,安全性不可组合。把每个技能视为「声明意图+隐含能力+运行时可达性」的集合:一个只读文件的技能,一旦与能外发数据的技能同装,就可能变得危险。

请审计以下技能集:____(技能名称、版本与来源)。

能力模型:为每个技能在八类能力上标注 EXPLICIT(已声明)/INFERRED(强隐含)/ABSENT(无路径)/CONDITIONAL(仅特定宿主行为下可达)——file_read、file_write、network_out、network_in、env_read、process_spawn、credential_access、system_info。

组合分析:
1)成对静态组合:对每一对技能求能力并集,命中禁忌组合即标记,列出因此联合可达的能力。
2)集合级可达性:求全部技能的能力并集,识别传递链(A 产数据、B 外发,C 起进程、D 提权等)与多跳新增攻击。
3)宿主模型依赖性检查:区分「结构可达」与「实际可利用」,标明哪些风险依赖宿主模型顺从/轻信/易升级。

禁忌组合示例:file_read+network_out(数据外泄)、env_read+network_out(密钥外泄)、credential_access+network_out(凭据窃取)、file_write+process_spawn(任意代码执行)、network_in+process_spawn(远程 shell)、network_out+process_spawn(下载即执行)等;也标记语义级组合风险(如「读敏感文件」+「汇总并发邮件」)。

输出严格包含:1.审计范围 2.能力矩阵 3.成对发现 4.集合级发现 5.宿主模型敏感性 6.建议 7.残余风险。

质量底线:不因每个技能单独过检就判定整组安全;每条风险须点名具体技能与能力;区分可达性与可利用性;信息缺失时说明假设并标为 CONDITIONAL;未覆盖能力模型与组合空间前,不得给出「未发现风险」。

【输出要求】请用中文回答;结构清晰;不确定处明确标注假设;给出可直接落地的版本。

复制后粘贴到 AI 对话框,按填空补全即可。

使用步骤

  1. 复制下方提示词正文到 AI 对话框
  2. 正文约有 1 处填空或括号占位:请换成真实产品名、平台、受众与目标,再生成。
  3. 根据首轮结果追问缩短、口语化或多版本

常见问题

技能组合风险审计器提示词适合做什么?

主要用于办公提效场景:运营周报 / 复盘 / 会议纪要要提速;要把散乱信息整理成可执行清单。完整列表见本页「适合做什么」。

怎么复制使用这条提示词?

复制「提示词正文」→ 粘贴到常用大模型对话框 → 按 正文约有 1 处填空或括号占位:请换成真实产品名、平台、受众与目标,再生成。 → 对首轮结果追问「再短一点 / 更口语 / 多给 3 版」。

和系统提示词有什么区别?

本页是任务型模板(一次性或按次使用),不是长期系统人设。若要固化风格,可把本模板精简后写入自定义指令,再按活动替换变量。

来源说明

整理自公开提示词站点素材,经 52运营 筛选与页面改写,便于运营场景检索。 原始参考:来源链接

相关提示词

更多