---
title: "AI 代理人角色建置方法"
locale: zh-hant
category: how_to
category_name: "操作教學"
translation_status: reviewed
license: cc_by
author: "injoys"
source_url: https://injoys.com/en/articles/ai-agent-role-based-building-method
published_at: 2026-09-08T06:07:19+09:00
---

# AI 代理人角色建置方法

> AI 代理人是固定角色、輸入、判斷規則、輸出格式與核准界線的重複工作系統。本文說明如何從一項工作開始，只讓代理人負責草稿與分類，待累積評估紀錄後，再逐步增加權限與代理人數量。

## Key Points

- 選擇一項重複頻率高，且結果可由人員確認的工作。
- 定義代理人的角色、輸入資料、行動規則、輸出格式與禁止行為。
- 先從分類與撰寫草稿開始測試，不傳送郵件或變更行程。
- 依照相同標準記錄準確性、遺漏、修改量與處理時間。
- 僅在通過允許標準的範圍內，增加工具權限與代理人數量。

AI 代理助理系統應從選擇一項重複性工作開始，並固定角色、輸入、判斷規則、輸出與核准關卡。起初只讓它負責草稿與分類。關鍵在於，只有在累積檢視紀錄後，才增加權限與代理數量。

基準文件：《AI 代理（助理）系統建置方法論》，最新權限與安全設定請至所使用 AI 工具的官方說明中確認

## 什麼是 AI 代理

AI 代理是以指定角色重複執行工作的系統。一般對話式 AI 每次收到問題時，都需要重新取得指示與背景。代理則會持續維持角色、規則、資料與輸出結構。

構成要素不只有模型。輸入資料與工具權限也包含在系統內。也必須一併設計人工核准關卡與執行紀錄。

| 構成要素 | 需要決定的內容 | 範例 |
|---|---|---|
| 角色 | 委派的責任與工作範圍 | 行程與郵件協調助理 |
| 輸入 | 要讀取的資料與更新週期 | 收件郵件、當日行事曆 |
| 判斷規則 | 分類與優先順序標準 | 緊急、待確認、稍後處理 |
| 輸出 | 結果格式與必要項目 | 優先順序清單、回信草稿 |
| 工具 | 讀取與寫入權限的範圍 | 讀取郵件、儲存草稿 |
| 核准關卡 | 由人員決定的節點 | 傳送前最終檢視 |
| 紀錄 | 為評估而保留的資訊 | 輸入、輸出、修改內容 |

## 一般聊天與代理系統比較

差異不在於回答的智慧程度，而在於工作結構。一次性聊天適合探索與發掘構想。重複性系統則需要一致的規則與檢視程序。

| 類別 | 一次性聊天 | 固定工作流程 | AI 代理 |
|---|---|---|---|
| 啟動方式 | 每次提問 | 依指定順序執行 | 根據目標與狀態選擇下一個行動 |
| 規則維持 | 由使用者重新說明 | 內建於程序中 | 透過角色、政策與脈絡維持 |
| 適合的工作 | 問答、腦力激盪 | 格式轉換、定期報告 | 分類、草稿、資料交叉分析 |
| 控制方式 | 檢視回答 | 分階段驗證 | 權限限制與人工核准 |
| 主要風險 | 不準確的回答 | 重複執行錯誤規則 | 錯誤判斷與工具執行 |

如果只需要指定的執行順序，工作流程會更簡單。需要依情境判斷時，代理才有用。自主程度不是目的，而是依工作需求決定。

## 依角色劃分的 4 種代理

一開始只選擇最具重複性的一個角色。每個角色都有不同的輸入與評估標準。比起名稱，更應具體寫明責任範圍。

| 角色 | 委派工作 | 保留給人員的決定 | 第一項評估項目 |
|---|---|---|---|
| 協調代理 | 郵件分類、回信草稿、行程比對 | 傳送、變更行程、確認優先順序 | 是否遺漏緊急郵件 |
| 創意代理 | 撰寫文件架構與初稿 | 主張、方向、最終表述 | 修改量與事實錯誤 |
| 清晰度代理 | 擷取長篇文件中的數字、期限與義務 | 解讀、協商、法律判斷 | 原文依據與是否遺漏 |
| 教練代理 | 扮演面試、協商對手並提供回饋 | 應對策略與實際發言 | 問題的現實性與回饋一致性 |

協調代理會同時讀取郵件與行事曆。對緊急郵件，只讓它撰寫回信草稿。初期階段的傳送按鈕必須由人員按下。

創意代理的作用是減少從空白開始的情況。清晰度代理必須將所需依據連結至原文。教練代理適合針對相同情境反覆練習。

## AI 代理建置順序

建置流程應從選擇工作一路進行至評估。即使沒有開發人員，也能在可儲存指示與資料的 AI 環境中測試。外部工具連線請在驗證後再新增。

1. **選擇一項重複性工作。** 優先選擇頻率高且能確認結果的工作。
2. **完成條件的撰寫格式請至原文確認。** 必須能由人員判定結果是否良好。
3. **限制輸入資料。** 只允許必要的郵件、行程與文件。
4. **撰寫角色與行動規則。** 將應做事項與禁止行為分開。
5. **固定輸出格式。** 使用表格、清單、草稿等便於檢視的格式。
6. **設置人工核准節點。** 傳送、刪除、付款與行程變更應另外封鎖。
7. **以實際案例反覆測試。** 同時使用成功案例與失敗案例。
8. **記錄修改量與錯誤。** 不憑感覺，而是使用相同項目進行比較。
9. **只自動化已通過的範圍。** 擴大權限與處理對象的方法請至原文確認。

## 不需開發人員的最小架構

即使採用無程式碼配置，最小架構也相同。將角色與行動規則放入儲存的指示中。將實際工作標準與範例放入參考文件中。

- **固定指示：** 目的、範圍、禁止行為、核准條件
- **參考資料：** 工作手冊、術語表、文件範本
- **工作輸入：** 今天要處理的郵件或文件
- **輸出格式：** 優先順序表、依據清單、回信草稿
- **檢視紀錄：** 錯誤、遺漏、修改原因、處理時間

起初請直接輸入資料並檢視結果。這種方式容易區分連線錯誤與判斷錯誤。穩定後即可連接行事曆或郵件工具。

## 依條件整理

應依工作特性調整自動化程度。行動越難以還原，就越應延後移除人工核准。若含有敏感資訊，應先限制輸入本身。

| 工作條件 | 建議的起步方式 | 初期應避免的權限 |
|---|---|---|
| 結果容易檢視 | 撰寫草稿後由人員檢視 | 自動發布 |
| 結果可以還原 | 在有限範圍內執行測試 | 存取整個帳號 |
| 與金錢、合約相關 | 只允許提供摘要與選項 | 付款、簽署、確認合約 |
| 包含個人資料 | 先以去識別化資料測試 | 存取通訊錄與全部文件 |
| 原文解讀是核心 | 逐句標示依據位置 | 無依據的斷言 |
| 規則經常變更 | 執行前確認最新標準 | 持續執行過時指示 |

## 代理指示中應包含的 6 項內容

良好的指示不會只停留在抽象的性格說明。應以可驗證的句子撰寫行動、輸出與停止條件。請至原文確認以下項目的數量，並以單一格式管理。

1. **角色：** 寫明負責何種責任。
2. **背景：** 說明使用者與工作目標。
3. **行動規則：** 決定分類順序與判斷標準。
4. **輸出格式：** 指定表格欄位與回答順序。
5. **拒絕與停止規則：** 定義資訊不足或危險情況。
6. **範例：** 同時展示良好輸出與錯誤輸出。

例如，應在協調角色中明列三種郵件分類。緊急郵件應同時輸出回信草稿與處理時間。並明確寫出不允許實際傳送。

## 計算範例：草稿工作的衡量方式

假設過去撰寫文件第一頁需要 3 小時。此數字是基準文件中提出的工作案例。導入代理後，請另外衡量實際經過時間。

- 過去的基準時間：3 小時
- 導入後時間：產生草稿的時間 + 人員檢視與修改時間
- 衡量出的節省時間：3 小時 − 導入後實際時間
- 衡量對象：相同類型且難度相近的文件

如果未衡量導入後時間，就不能主張節省了多少時間。即使草稿產生得快，若修改時間很長，效果也可能變小。修正事實錯誤所花的時間也應計入檢視時間。

教練角色提供了重複 10 次或 20 次的案例。不能只以重複次數判斷成果。也必須同時記錄面對相同問題時的應對變化。

## 評估與停止標準

評估是在擴大自動化前的安全措施。若只看平均品質，可能會遺漏罕見但重大的失敗。也應另外記錄錯誤類型與發生條件。

| 評估項目 | 確認問題 | 停止訊號 |
|---|---|---|
| 準確性 | 是否與原文一致 | 產生不存在的事實 |
| 完整性 | 是否遺漏期限與義務 | 反覆遺漏核心項目 |
| 依據性 | 是否能找到判斷依據 | 提供沒有來源的數字 |
| 修改負擔 | 人員需要重寫多少內容 | 重寫大部分草稿 |
| 權限遵循 | 是否嘗試執行被禁止的行為 | 核准前嘗試傳送或變更 |
| 例外處理 | 不知道時是否停止 | 在不確定的情況下執行 |

出現停止訊號時，不要擴大權限。修正指示與輸入資料後，以相同案例重新測試。修改前後的結果必須分開保存。

## 常見錯誤

最常見的錯誤是一開始就交付所有工作。同時建立多個角色會使失敗原因難以追查。最好從一項工作開始，並至原文確認輸出數量。

- 只以「有能力的助理」等抽象方式描述角色
- 沒有分類標準，卻要求代理自行判斷
- 在確認草稿品質前就授予傳送權限
- 摘要長篇文件時，不要求標示原文位置
- 只看處理時間，忽略修改時間與錯誤
- 認為只要串接代理，品質就會自行提升

也不是只要修改提示詞，就能解決所有問題。錯誤資料與過度權限是另外的問題。必須一併檢查工具連線與資料範圍。

## 個人資料與工具權限管理

代理讀取的資訊越多、可使用的工具越多，風險範圍就越大。請勿連接工作不需要的文件與帳號。讀取權限與寫入權限也必須分開。

外部文件中可能含有欺騙代理的指示。應設定為固定指示優先於文件中的命令。不得將來源不明的內容作為執行依據。

以下行動最好排除在初期自動化對象之外。

- 自動傳送郵件與訊息
- 刪除行程或確認變更
- 核准付款與購買
- 確認合約條件
- 對外分享客戶資訊
- 變更帳號權限與安全設定

## 從單一代理擴展至多代理

是否需要多代理架構，請至原文確認角色數量標準。當各角色的輸入與成功標準不同時，可考慮加以拆分。代理數量增加後，傳遞錯誤與營運成本也會增加。

例如，協調角色可以決定優先順序。創意角色則為選定的工作製作草稿。需要由人員確認的結果數量，請至原文確認後，再核准下一個行動。

擴展前需要確認的項目數量，請至原文確認。

1. 一個角色反覆失敗的工作種類數量，請至原文確認。
2. 固定角色之間傳遞資訊的格式。
3. 明確指出最終核准責任由誰承擔。
4. 同時記錄中間結果與最終結果。

## 法規與產品設定的確認位置

《AI 代理（助理）系統建置方法論》不是法令或機關公告。因此，沒有可直接引用的正式規範文字。各產品的權限與資料處理條件，必須至官方說明中確認。

風險管理架構可至 NIST AI Risk Management Framework 確認。生成式 AI 的安全風險可至 OWASP GenAI Security Project 確認。實際應用時，也必須一併套用組織的安全與個人資料政策。

## AI 代理建置 FAQ

### 可以從一開始就建立全部四種角色嗎

不建議。一次建立多個角色會難以區分錯誤原因。請先使一項重複性工作穩定，再進行擴展。

### 可以讓代理自動傳送郵件嗎

初期較安全的做法是只允許建立回信草稿。人員必須確認準確性與收件者。沒有驗證紀錄時，請勿授予傳送權限。

### 可以讓代理判斷合約嗎

可以讓它擔任擷取關鍵數字與期限的輔助角色。法律意義與協商判斷必須保留給人員。沒有原文位置的摘要應重新確認。

### 只要儲存提示詞，就能完成代理嗎

提示詞只是構成要素之一。還需要輸入資料、工具權限與核准關卡。若沒有評估紀錄，就難以判斷是否有所改善。

### 多代理比單一代理更好嗎

不一定。如果單一角色就能解決問題，架構越簡單越好。只有在責任與成功標準有所區分時，才應拆分角色。

## FAQ

### AI 代理與一般 ChatGPT 對話有何不同？
一般對話中，每次提問都要重新提供指示與背景。AI 代理則會維持角色、資料、判斷規則、輸出格式、工具權限與核准界線，並執行重複性工作。

### 即使沒有開發人員，也能建立 AI 助理系統嗎？
只要是能儲存指示與參考資料的 AI 環境，就可以先從分類與撰寫草稿開始測試。傳送郵件或變更行程等外部操作，應在驗證後以受限方式串接。

### 第一個 AI 代理應選擇哪種工作？
適合選擇重複頻率高，且結果易於由人工審查的工作。請優先選擇郵件分類、文件草稿、擷取關鍵資訊等完成條件明確的工作。

### 可以直接授予 AI 代理傳送郵件的權限嗎？
初期較安全的做法是僅允許讀取郵件與撰寫回覆草稿。應由人工確認收件者、內容與附件後再傳送，才能降低判斷錯誤所造成的影響。

### 如何衡量 AI 代理的成效？
請依照相同標準記錄準確性、關鍵項目遺漏、依據標示、人工修改量與整體處理時間。也應評估其是否曾嘗試自動執行，以及在不確定時是否停止。

### 何時應擴充為多代理系統？
當同一角色中不同的責任與評估標準彼此衝突時，可考慮拆分。如果尚未確定角色間的交接格式與最終核准責任，維持單一代理會比較好。

### 可以將合約分析交給 AI 代理嗎？
可用於擷取數字、期限與義務條款等輔助工作。法律解釋與協商決策應由人工負責，並要求所有擷取結果都標示原文位置。

## Sources

- [NIST AI 風險管理框架](https://www.nist.gov/itl/ai-risk-management-framework)
- [Anthropic 建構有效的代理](https://www.anthropic.com/research/building-effective-agents)
- [OWASP GenAI 安全專案](https://genai.owasp.org/)

## Images

![醫療人員在接待櫃檯查看平板電腦系統](https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6MTU5NTEsInB1ciI6ImJsb2JfaWQifX0=--e006b0385468ef53c7b134f857d335a1b8e01bd6/ai-17074c05.webp)
![AI 代理將文件分類為角色任務，並透過安全閘門連接各種工具與儀表板](https://injoys.com/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsiZGF0YSI6MTU5NTcsInB1ciI6ImJsb2JfaWQifX0=--1a995dbe551984ab9abe81ce226ff3e28dda0c69/ai-28645503.webp)