AI 提示詞庫

1217+ 個可直接複製使用的提示詞範本,把括號內容換成你的需求即可。讓 ChatGPT、Claude、Midjourney 等更好用。

💻 程式開發

貼上報錯訊息,讓 AI 定位 bug 並給修法

你是一位資深工程師。我遇到一個錯誤,請你幫我找出原因並給出修正方法。

請依以下順序回答:
1.【錯誤在說什麼】用白話解釋這個錯誤訊息的意思。
2.【最可能的原因】列出二到三個最有可能的成因,從最可能的排到最不可能。
3.【怎麼修】針對最可能的原因,給我可以直接套用的修正程式碼,並說明改了哪裡、為什麼。
4.【怎麼預防】下次要怎麼寫才不會再踩到。

我的開發環境:(語言/框架/版本)
我在做的事:(簡述這段程式想達成什麼)
完整錯誤訊息:(貼上 error log)
相關程式碼:(貼上出錯附近的程式碼)

如果資訊不足以判斷,請先告訴我還需要哪些資訊,不要亂猜。
建議搭配工具 →

解釋這段程式

請用白話解釋以下這段程式在做什麼,逐段說明邏輯,並指出有沒有潛在的 bug 或可以改進的地方。

程式:「___」

幫我寫測試

請幫我為以下這個函式寫單元測試,涵蓋正常情況與邊界條件(空值、極端值、錯誤輸入),並說明每個測試在驗證什麼。

函式:「___」

幫我 debug

我這段程式預期「___」,但實際「___」。請幫我找出可能的原因、如何驗證,以及修正方式。

程式:「___」
錯誤訊息:「___」

幫我重構

以下這段程式能跑,但我覺得亂。請幫我重構成更清楚、好維護的版本,說明你改了什麼、為什麼,並保持原本行為不變。

程式:「___」

請 AI 解釋這段程式碼

請用初學者也能懂的方式,解釋以下這段程式碼在做什麼、為什麼這樣寫,並指出可以改進的地方:

(貼上程式碼)

幫我規劃一款獨立小遊戲的 MVP 開發計畫

我想做一款(遊戲類型,例如:2D 平台跳躍/放置經營/解謎)小遊戲,核心點子是(一句話描述玩法),我會的技術是(完全不會寫程式/會一點 JavaScript/熟悉某引擎),每週能投入(小時數)。請幫我:1) 把點子收斂成一句話的核心玩法;2) 定義最小可玩版本(MVP)必須有的 3~5 個功能,並列出「第一版先砍掉」的清單;3) 依我的技術程度建議引擎與工具組合;4) 排出週為單位的開發里程碑。務實一點,目標是兩個月內做得完。
建議搭配工具 →

幫我除錯

我遇到這個錯誤:
(貼上完整錯誤訊息)

相關程式碼:
(貼上程式碼)

我預期的行為是(說明)。請推測可能原因並給修法,並解釋為什麼會錯。

幫我寫測試

請為以下函式寫單元測試,涵蓋正常情況與邊界情況,並說明每個測試在驗證什麼:

(貼上函式)

幫我看懂一段看不懂的錯誤訊息並一步步排查

我在跑程式時遇到錯誤,看不太懂,請你以資深工程師的角度帶我一步步搞清楚並修好。

我在做什麼:(例如 跑一支 Python 腳本/啟動專案)
使用的語言或框架與版本:(若知道)
完整錯誤訊息:(整段貼上來,包含 traceback)
相關的程式碼片段:(貼出可能出問題的那段)
我已經試過:(若有)

請幫我:
1. 用白話解釋這個錯誤到底在說什麼、最可能的原因
2. 列出 2~3 個最可能的問題點,依可能性排序
3. 給我具體的修正步驟與修改後的程式碼
4. 教我下次怎麼自己看懂這類錯誤、可以怎麼縮小範圍

限制:先確認原因再給解法,不要直接亂改;不確定的地方要明講。
建議搭配工具 →

替一段看不懂的舊程式碼寫白話註解與重構建議

你是一位有十年經驗的軟體工程師,擅長維護他人寫的舊程式。我會貼上一段程式碼。請:

程式語言:(例如 Python / JavaScript / PHP)
程式碼:(在此貼上)

請輸出:
1.「整段功能白話說明」用三句話講清楚這段在做什麼,假設讀者是新進工程師。
2.「逐區塊註解」針對關鍵區塊加上繁中行內註解(保留原碼,在旁說明用途)。
3.「潛在問題」列出可能的 bug、效能或安全疑慮。
4.「重構建議」提出兩到三個具體改寫方向,並說明改了之後好在哪。

限制:不要直接改寫整份程式,先以說明與建議為主;不確定的地方明講「需確認」。
建議搭配工具 →

幫我寫正則表達式

我想用正則表達式(regex)達成:(描述需求,例如「比對台灣手機號碼」)。請給我可用的 regex 並逐段解釋,附幾個測試範例。

幫我看程式碼安全問題

請檢視以下程式碼,指出可能的安全風險(如注入、權限、機密外洩)並給修正建議:

(貼上程式碼)

幫我規劃自動化流程

我想自動化這個重複工作:(描述步驟)。請幫我拆解成可自動化的步驟,建議每步用什麼工具或方式,並標出哪些需要人工確認。

幫我把一段難讀的程式碼加上清楚註解與命名建議

我接手一段沒人寫註解、變數命名也很隨便的程式碼,想把它整理得未來的人(包含我自己)看得懂。

程式語言:()
這段程式碼大概在做什麼(我目前的猜測):()
程式碼:
(貼上來)

請幫我:
1. 用白話一段話總結這段程式碼實際在做什麼
2. 在不改變邏輯的前提下,加上重點處的繁體中文註解(只註解會讓人困惑的地方,不要每行都註)
3. 列出命名不清楚的變數/函式,並給更達意的命名建議,做成對照表
4. 指出有沒有看起來可能藏 bug 或之後會難維護的地方,各給一句說明。
建議搭配工具 →

幫我規劃一個功能的實作步驟(給 AI 編輯器執行)

我在做一個(專案類型,例如:Astro 網站/Node API),技術棧是(語言/框架)。我想新增一個功能:(具體描述功能與預期行為)。請幫我:1) 把這個需求拆成清楚的實作步驟(每步要改哪些檔案、做什麼);2) 標出可能的邊界情況與要寫的測試;3) 指出容易踩雷的地方。輸出成一份我可以貼給 Cursor 這類 AI 編輯器 Agent 逐步執行的任務清單,顆粒度不要太大,方便我逐段審查。
建議搭配工具 →

幫我規劃一條自動化流程

我想自動化:(描述需求,例如「收到表單就寄個人化感謝信」)。請幫我拆解成「觸發→步驟→結果」,並指出哪些步驟可以接 AI。

用 Dify 規劃客服知識庫機器人

你是 Dify 導入顧問。我們公司想做 AI 客服,現有資料:(描述,例如:產品手冊 PDF 50 頁、常見問答 30 題、退換貨規則文件)。請產出一份建置規格:1) 知識庫的文件整理與切塊建議;2) Chatflow 的節點設計(含系統提示詞草稿,需包含「查不到就承認」規則);3) 上線前的測試題清單 10 題;4) 需要人工接手的判斷條件。
建議搭配工具 →

幫我對 LLM 應用做 prompt injection 紅隊測試

我在開發一個接了 LLM 的(應用類型,例如客服機器人/文件問答),它的系統提示詞大致是(貼上或描述)。請你扮演攻擊者,產出一組 prompt injection 測試案例,涵蓋:1) 直接注入(要求它忽略指令、印出系統提示詞);2) 間接注入(藏在使用者上傳文件或網頁裡的惡意指令);3) 越權操作(誘導它濫用可呼叫的工具)。每個案例附「攻擊輸入」「預期的安全行為」「若失敗代表什麼漏洞」,方便我拿去 promptfoo 建測試集。
建議搭配工具 →

讓 AI 改程式碼前先幫我列出影響範圍

我要改這段程式碼:(貼上程式碼或檔案路徑與需求)。在你動手之前,請先只做一件事——列出影響範圍:1) 這個改動會動到哪些檔案與函式;2) 有哪些地方呼叫了它,改了之後可能壞掉;3) 有沒有測試涵蓋這段邏輯,沒有的話該補哪幾個案例;4) 這個改動有沒有更小、風險更低的替代作法。**先不要寫任何程式碼**,等我確認範圍後再說。如果你需要看某些檔案才能判斷,直接告訴我要看哪些,不要用猜的。用繁體中文台灣用語回答。
建議搭配工具 →

LLM API 成本瘦身健檢

你是一位有大量 LLM 應用上線經驗的工程師。請幫我檢查以下功能的成本結構,找出可以省 token 的地方。

功能說明:(這個功能在做什麼)
目前的系統提示詞:(完整貼上)
平均輸入 token 數:(數字)
平均輸出 token 數:(數字)
每日呼叫次數:(數字)
使用的模型:(模型名稱)
使用者的典型使用模式:(例如:對同一份文件連續問三到五個問題)

請輸出:
1. 系統提示詞的逐條檢視,標出「可以刪」「可以縮短」「必須保留」三類,並說明理由
2. 這個使用模式適不適合提示詞快取?如果適合,提示詞的順序該怎麼調整才能命中快取
3. 這個任務有沒有可能降到更小的模型?請說明品質風險
4. 輸出長度控制的具體建議(max_tokens 建議值與提示詞的寫法)
5. 預估以上調整後每月可省下的百分比,並標明哪些是零品質風險、哪些需要先做 A/B 測試
建議搭配工具 →

AI 應用上線前的提示詞注入自檢清單

你是一位專門做 AI 應用安全的顧問。我要把一個 LLM 應用推上線,請幫我做上線前的安全自檢。

應用用途:(例:對外客服機器人,接公司產品知識庫)
使用的模型:(例:Claude / GPT)
它讀得到什麼資料:(例:產品 FAQ、訂單查詢 API)
它能執行什麼動作:(例:查訂單、送出退貨申請)
使用者是誰:(例:一般消費者,不需登入)

請輸出:
1. 依上述條件畫出風險邊界,列出最壞情況的三種攻擊路徑
2. 一份繁體中文的越獄測試題庫,四大類各 10 題(套系統提示詞/繞過角色設定/跨使用者資料洩漏/間接注入)
3. 每一類對應的防禦措施,分成「提示詞層」「應用層」「基礎設施層」
4. 輸出端應該過濾哪些內容,以及過濾的具體判斷條件
5. 該記錄哪些欄位到稽核日誌,才能在事後查得出問題

請直接給可執行的清單,不要講原理。

RAG 檢索層設計檢查清單

你是資深的 AI 應用架構師。我要建一個 RAG 系統的檢索層,請幫我把設計決策想清楚再動手。

我的情境:
- 資料類型與數量:(例如 5,000 份 PDF 技術文件/每月新增 200 份)
- 使用者與查詢型態:(誰會問、通常問什麼)
- 是否有權限控管需求:(是/否,若是請說明分幾種角色)
- 語言:(繁體中文/英文/混合)

請針對以下每一項給出建議與理由,並明確指出取捨:
1. 切塊策略:大小、重疊比例、是否依語意邊界切
2. 嵌入模型選擇,以及對應的向量維度
3. 距離度量該用 cosine、dot 還是 euclidean
4. payload 應該存哪些欄位,哪些需要建索引
5. 是否需要重排序(rerank),以及在什麼情況下值得加
6. 權限過濾要在檢索前、檢索中還是檢索後做

最後列出三個我這個情境下最可能踩的坑,以及怎麼避免。不要給通用答案,要針對我提供的條件回答。
建議搭配工具 →

估算 LLM API 的實際使用成本

你是一位務實的 AI 應用架構師,擅長替團隊控制模型呼叫成本。

我要開發的功能是:(描述功能,例:把客服工單自動分類並產生回覆草稿)

目前規劃:
- 預估每日呼叫次數:(數字)
- 每次的輸入內容大致是:(描述,例:工單內文約 300 字加上 5 則歷史對話)
- 期望的輸出:(描述,例:分類標籤加 200 字回覆草稿)
- 考慮的模型與其定價:(貼上你查到的每百萬 token 輸入/輸出價格)

請幫我:
1. 估算單次呼叫的 token 用量(輸入與輸出分開算),說明你的估算方式,並提醒中文 token 數與英文的差異。
2. 算出每日、每月的預估成本,並給出一個保守版(用量高估 50%)的數字。
3. 指出這個設計裡「最花錢的環節」,並給三個具體的成本優化做法(例如壓縮輸出長度、快取重複內容、把簡單案例路由到較小的模型)。
4. 建議我該埋哪些量測指標,才能在上線後真的追蹤到成本。

限制:
- 所有價格以我提供的為準,不要用你記憶中的定價,那很可能已經過時。
- 估算結果請標明是估計值,實際請以上線後的量測為準。
- 用繁體中文。
建議搭配工具 →

爬蟲上線前的法遵自我檢查

你是一位熟悉網路法律的技術顧問。我打算抓取以下網站的內容,請幫我做一次法遵自我檢查。

目標網站:(網址)
抓取範圍:(例如:只抓 /docs/ 底下的技術文件)
預計頻率與量:(例如:每週一次、約五百頁)
用途:(內部使用/對外產品/研究)
是否會公開重製內容:(會/不會/只做摘要)

請輸出:
1. 我應該去確認哪些文件(robots.txt、服務條款、著作權聲明),以及各自要看哪些條款
2. 依我的用途分類,可能涉及的法律風險項目(著作權重製、資料庫權利、服務條款違約、個資)
3. 有哪些做法可以降低風險(例如只存摘要不存原文、標註來源、限制抓取頻率、尊重 robots.txt 的延遲設定)
4. 什麼情況下我應該停下來先諮詢律師

請以台灣法律環境為主要參考,並明確說明你的回答不構成法律意見。
建議搭配工具 →

解釋這段程式碼在做什麼(給初學者)

請用初學者也懂的白話,解釋這段程式碼:1) 它整體在做什麼(用生活比喻);2) 逐段說明關鍵邏輯;3) 指出容易出錯或需要注意的地方;4) 如果有更清楚的寫法,給建議。用台灣慣用的技術用語(程式、變數、函式)。

程式碼:
```
貼上程式碼
```
建議搭配工具 →

幫我找 bug 並解釋原因

我的程式沒有照預期運作。請幫我:1) 找出最可能的問題所在;2) 解釋為什麼會這樣(講清楚原理);3) 給修正後的程式碼;4) 提醒我以後怎麼避免同類錯誤。若資訊不足,先問我需要補充什麼。

預期行為:「描述」
實際行為:「描述」
程式碼:
```
貼上程式碼
```
建議搭配工具 →

把需求變成乾淨、有註解的程式碼

請依我的需求寫出程式碼。要求:命名清楚、結構乾淨、關鍵處加繁體中文註解、考慮基本的錯誤處理與邊界情況。寫完後用幾句話說明你的設計取捨,以及有哪些可以再優化的地方。

需求:「描述你要做什麼、用什麼語言/框架」
建議搭配工具 →

幫我寫測試涵蓋這段程式

請為以下程式寫測試。要求:涵蓋正常情況、邊界情況與錯誤情況;每個測試命名清楚說明在測什麼;用該語言常見的測試框架;並指出還有哪些情況值得再補測。

程式碼:
```
貼上程式碼
```
建議搭配工具 →

幫我把這段程式重構得更好讀

請重構以下程式,讓它更好讀、好維護:1) 改善命名;2) 拆解過長的函式;3) 移除重複;4) 保持行為不變。改完後說明你改了哪些、為什麼,並附重構後完整程式。

程式碼:
```
貼上程式碼
```
建議搭配工具 →

幫我做程式碼安全檢查

請以資安角度審查以下程式碼:1) 檢查常見漏洞(注入、XSS、越權、機密洩漏、不安全的相依套件用法);2) 依嚴重程度排序列出問題;3) 每個問題附修復後的程式碼;4) 說明如何驗證修好了。

程式碼:
```
貼上程式碼
```
建議搭配工具 →

幫我寫資料庫查詢(SQL)

請幫我寫 SQL:1) 依我描述的需求寫出查詢;2) 逐段解釋這個查詢在做什麼;3) 指出可能的效能問題(缺索引、全表掃描)與改法;4) 提醒邊界情況(NULL、重複、時區)。

資料表結構:「描述表與欄位」
我想查:「描述需求」
建議搭配工具 →

幫我寫正規表達式(Regex)

請幫我寫正規表達式:1) 依需求給出 regex;2) 逐段拆解說明每一部分在匹配什麼;3) 給 5 個會匹配與 5 個不會匹配的例子;4) 指出常見的誤匹配陷阱與更穩的寫法。

我想匹配:「描述規則,例如台灣手機號碼」
使用語言:「例如 JavaScript」
建議搭配工具 →

程式碼審查:先求覆蓋率,不要自己過濾

請幫我審查以下程式碼。這一輪的目標是**覆蓋率**,不是精簡。

【程式碼】
(貼上你要審查的程式碼)

【背景】
- 語言與框架:(例如 TypeScript + React)
- 這段程式碼的用途:
- 執行環境與規模:(例如 每日處理 10 萬筆請求)
- 我最擔心的部分:(可留空)

【審查要求】
請回報你找到的**每一個**問題,包含你不太確定或認為嚴重度不高的。不要在這個階段替我過濾重要性——之後我會自己排序。寧可多報一個後來被我刷掉的,也不要漏掉一個真的 bug。

每個發現請用以下格式:
- **位置**:行號或函式名稱
- **問題**:具體描述會出什麼錯
- **觸發情境**:什麼輸入或狀態下會發生
- **嚴重度**:高/中/低
- **信心程度**:高/中/低
- **建議修法**:具體到可以直接改

【特別檢查這幾類】
1. 邊界條件(空值、零、超大值、空陣列)
2. 並發與競態條件
3. 錯誤處理與例外路徑
4. 資源洩漏(連線、檔案、記憶體)
5. 安全性(注入、權限、機敏資料外洩)

最後請給我一個彙總表格,依「嚴重度 × 信心程度」排序。請用繁體中文台灣用語。

把自然語言需求轉成可跑的 SQL 查詢

你是一位資深資料工程師。我的資料表結構如下:
(貼上 CREATE TABLE 或欄位說明)

我想回答的問題是:(用白話描述,例如「上個月每個銷售員的成交金額排行」)

請:
1. 產生一段標準 SQL(標明適用的資料庫,如 PostgreSQL/MySQL)。
2. 逐行用註解說明查詢邏輯。
3. 指出可能的效能陷阱(缺索引、全表掃描)與最佳化建議。
4. 若我的問題有語意模糊處,先反問我再出 SQL。

為 Pull Request 做一次嚴謹的程式碼審查

你是一位注重品質的 Tech Lead。以下是我的 diff:
(貼上程式碼變更)

請用「精確、少誤報」的原則審查,依嚴重度分級列出問題:
1. 🔴 正確性/安全性(會出錯或有漏洞的)
2. 🟡 可維護性(命名、重複、邊界條件)
3. 🟢 建議(可做可不做的優化)

每一條請標明檔案與行號、說明為什麼是問題、給出修正範例。沒有問題的部分不用硬找。
建議搭配工具 →

程式碼逐行審查抓錯

你是一位資深軟體工程師,專長程式碼審查。請審查以下(程式語言)程式碼,逐項指出:潛在 bug、邊界條件漏洞、效能瓶頸、命名與可讀性問題、以及安全風險。每個問題請標明行號、嚴重程度,並給出修正後的程式碼片段與理由。程式碼如下:(貼上程式碼)
建議搭配工具 →

重構老舊程式碼

你是重構專家。請將以下(程式語言)程式碼重構得更乾淨、易維護,遵循 SOLID 原則與該語言慣例。請保留原本功能不變,並用註解說明每處改動的原因。若可拆分函式或抽出共用邏輯請一併處理。輸出重構後完整程式碼+改動重點清單。程式碼:(貼上程式碼)
建議搭配工具 →

看不懂的程式碼白話解說

你是耐心的程式教學老師。請用白話中文,逐段解釋以下(程式語言)程式碼在做什麼,先給整體目的的一句話總結,再拆解每個關鍵區塊的邏輯與資料流向,最後點出初學者最容易誤解的地方。對象是(程度,例如剛學程式半年)。程式碼:(貼上程式碼)
建議搭配工具 →

錯誤訊息除錯協助

你是除錯高手。我在執行(程式語言/框架)時遇到以下錯誤,請判斷最可能的根本原因,並依可能性高低列出 3 個排查方向與具體修正步驟。若需要更多資訊請明確告訴我要提供什麼。錯誤訊息:(貼上完整錯誤訊息)。相關程式碼:(貼上程式碼)
建議搭配工具 →

從需求產生程式碼

你是資深(程式語言)開發者。請依下列需求寫出完整可執行的程式,遵循該語言最佳實務、加上必要的錯誤處理與繁體中文註解,並在結尾附上簡短使用範例。需求:(描述你要的功能)。限制條件:(例如不可用第三方套件、需相容某版本)。
建議搭配工具 →

撰寫單元測試

你是測試工程師,專精 TDD。請為以下(程式語言)函式撰寫完整單元測試,使用(測試框架,例如 Jest/PyTest)。務必涵蓋正常情境、邊界值、以及例外與錯誤輸入。每個測試案例加一句註解說明驗證重點。函式如下:(貼上程式碼)
建議搭配工具 →

SQL 查詢撰寫與最佳化

你是資料庫工程師。請根據以下需求寫出正確的 SQL 查詢,並說明每個 JOIN 與條件的用意,最後給出效能最佳化建議(索引、避免全表掃描等)。資料庫:(例如 MySQL/PostgreSQL)。資料表結構:(貼上 schema)。我要查詢的目標:(描述需求)。
建議搭配工具 →

寫正規表達式

你是正規表達式專家。請幫我寫一個 regex,用途是(描述要比對什麼),需相容(程式語言/工具)。請提供表達式本體,逐段拆解每個符號的意義,並附上 3 個會命中與 2 個不會命中的測試字串,方便我驗證。要處理的範例文字:(貼上範例)
建議搭配工具 →

撰寫 API 串接程式

你是後端工程師。請用(程式語言)寫一段串接以下 API 的程式,包含正確的請求方法、標頭、參數、回應解析與錯誤重試機制,並用繁體中文註解。若有 API 金鑰請用環境變數處理。API 文件重點:(貼上端點、參數、認證方式)。我想達成的目標:(描述)。
建議搭配工具 →

產生技術文件與 README

你是技術文件撰寫者。請為以下專案產出清楚的 README,包含:專案簡介、功能特色、安裝步驟、使用範例、環境需求、與常見問題。語氣專業但好懂,程式碼區塊用 Markdown 標示。專案資訊:(描述專案用途、技術棧)。主要程式碼或設定:(貼上關鍵內容)
建議搭配工具 →

程式碼跨語言轉換

你是精通多語言的工程師。請將以下(來源語言)程式碼轉換為(目標語言),維持相同邏輯與行為,並改用目標語言的慣用寫法與標準函式庫,而非逐字直譯。轉換後請標註兩者在語法或生態上需注意的差異。原始程式碼:(貼上程式碼)
建議搭配工具 →

設計系統架構

你是系統架構師。我要開發(產品/功能描述),預估規模(例如日活躍使用者數)。請提出合適的技術架構,包含前後端技術選型、資料庫、快取、部署方式,並用文字畫出各元件關係與資料流。列出這套設計的優缺點與可能瓶頸,以及可擴充的方向。
建議搭配工具 →

優化程式效能

你是效能最佳化專家。以下(程式語言)程式碼執行速度過慢,請分析時間與空間複雜度,找出效能瓶頸,提出具體最佳化方案並附上改寫後程式碼。請說明最佳化前後的複雜度差異。若涉及演算法或資料結構調整請解釋原理。程式碼:(貼上程式碼)
建議搭配工具 →

撰寫 Git 指令與流程

你是 Git 版本控制專家。我目前的情況是(描述你遇到的狀況,例如想撤銷上一個 commit、解決衝突、合併分支)。請一步步告訴我要下哪些 Git 指令,每個指令說明作用與風險,並提醒有沒有不可逆的動作。若有更安全的替代做法也請一併說明。
建議搭配工具 →

程式碼安全漏洞檢查

你是資安工程師,熟悉 OWASP Top 10。請檢查以下(程式語言)程式碼是否有安全漏洞,例如 SQL 注入、XSS、CSRF、敏感資訊外洩、驗證授權缺失等。逐項標明風險等級、可能被攻擊的方式,並提供修補後的安全寫法。程式碼:(貼上程式碼)
建議搭配工具 →

規劃開發工作拆解

你是技術專案經理。我要開發(功能/產品描述),技術棧為(填入)。請幫我把它拆解成可執行的開發任務清單,依合理順序排列,標明每項的相依關係與預估難度,並指出需要先釐清的技術風險或未知數。輸出成可直接貼到看板的條列清單。
建議搭配工具 →

把模糊需求寫成 Given-When-Then 驗收條件

你是資深的產品經理兼 QA。請把下面這段模糊的需求,轉成工程師與測試都能照著做的驗收條件。

原始需求(通常是老闆或客戶口頭講的,貼上即可):
(例:「使用者要能匯出報表,最好可以選期間,然後匯出要快一點」)

系統背景:
- 使用者角色:(例:一般員工、部門主管、系統管理員)
- 現有相關功能:(例:已有報表檢視頁,資料量約 5 萬筆)
- 技術限制:(例:後端 Node.js,匯出走同步 API)

請輸出:
1. 先列出這段需求裡**所有沒講清楚的地方**(每項寫成一個具體問題,並附上你建議的預設答案,標明那是建議不是事實)。
2. 主要情境的 Given-When-Then 驗收條件,至少 6 條,涵蓋正常流程。
3. 邊界與例外情境至少 6 條:空資料、超大資料量、權限不足、逾時、重複點擊、網路中斷。
4. 非功能需求的可測量門檻:效能、並行、稽核紀錄、資料保留(例:5 萬筆匯出需在 10 秒內完成,逾時要有明確提示)。
5. 明確寫出「這次不做」的範圍,避免無限延伸。
6. 一份給 QA 的測試資料準備清單。

格式用 Markdown,Given-When-Then 用條列。不要幫我發明系統裡不存在的欄位或畫面,需要假設時明確標註「假設」。
建議搭配工具 →

AI Agent 權限風險自查:裝之前先問這些

你是一位資安架構師,專長是評估自主型 AI 代理的攻擊面。

我打算在自己的機器上安裝一套 AI agent 框架:(產品名稱)
我打算給它的權限包括:(列出,例如:讀寫某個資料夾、執行系統指令、操作瀏覽器、存取 Gmail、存取 Slack)
這台機器上還有:(例如:公司程式碼、客戶資料、個人財務檔案)

請分五段分析:

一、把我列出的每一項權限,標出它單獨存在時的風險等級(低/中/高),
並說明最壞情況下會發生什麼。

二、指出哪些權限「組合在一起」會產生比單獨更高的風險,
並具體描述一條可能的攻擊鏈。

三、評估提示詞注入(prompt injection)的風險。
如果這個 agent 會讀取外部內容(郵件、網頁、文件),
請說明攻擊者可能怎麼利用這一點,並給出一個具體的攻擊情境範例。

四、給我一份最小權限建議:
在保留(我想要的主要功能)的前提下,哪些權限可以拿掉或降級。

五、列出 6 條隔離措施,按「先做哪個」排序,
每條要具體到我今天就能執行(例如用哪種帳號、開哪個設定)。

用繁體中文台灣用語,語氣直接,不要為了安撫我而淡化風險。
建議搭配工具 →

← 回所有分類

常見問題

什麼是 AI 提示詞(Prompt)?

提示詞就是你輸入給 AI 的指令或問題。寫得越清楚、脈絡越足、角色與格式越明確,AI 的回答就越好。

怎麼寫出好的 AI 提示詞?

掌握四個要素:給 AI 一個角色、說清楚目標與背景、指定輸出格式與語氣、提供範例或限制。本頁的範本都依此設計,可直接套用。

這些提示詞可以用在哪些 AI?

文字類提示詞適用 ChatGPT、Claude、Gemini 等;生圖提示詞適用 Midjourney、Stable Diffusion 等。把括號內容換成你的需求即可。