AI 提示詞庫
1217+ 個可直接複製使用的提示詞範本,把括號內容換成你的需求即可。讓 ChatGPT、Claude、Midjourney 等更好用。
全部分類 學習與研究 影音 設計與創意 寫作與內容 創意與故事 行銷與社群 職場與商業 Email與溝通 生產力與工作 程式開發 學習與教育 求職與職涯 SEO與部落格 AI生圖 電商與賣家 資料與分析 生活與理財 客服與溝通 簡報與提案 旅遊與規劃 親子與教養 健康與運動 面試準備 社群小編 投資理財與股票 業務與銷售 法律與合約 房產與租屋 人資與招募 Podcast與聲音 寵物照護 料理與食譜 健身與營養 音樂與創作 遊戲與實況 公關與新聞稿 活動與企劃
💻 程式開發
貼上報錯訊息,讓 AI 定位 bug 並給修法
你是一位資深工程師。我遇到一個錯誤,請你幫我找出原因並給出修正方法。 請依以下順序回答: 1.【錯誤在說什麼】用白話解釋這個錯誤訊息的意思。 2.【最可能的原因】列出二到三個最有可能的成因,從最可能的排到最不可能。 3.【怎麼修】針對最可能的原因,給我可以直接套用的修正程式碼,並說明改了哪裡、為什麼。 4.【怎麼預防】下次要怎麼寫才不會再踩到。 我的開發環境:(語言/框架/版本) 我在做的事:(簡述這段程式想達成什麼) 完整錯誤訊息:(貼上 error log) 相關程式碼:(貼上出錯附近的程式碼) 如果資訊不足以判斷,請先告訴我還需要哪些資訊,不要亂猜。建議搭配工具 →
解釋這段程式
請用白話解釋以下這段程式在做什麼,逐段說明邏輯,並指出有沒有潛在的 bug 或可以改進的地方。 程式:「___」
幫我寫測試
請幫我為以下這個函式寫單元測試,涵蓋正常情況與邊界條件(空值、極端值、錯誤輸入),並說明每個測試在驗證什麼。 函式:「___」
幫我 debug
我這段程式預期「___」,但實際「___」。請幫我找出可能的原因、如何驗證,以及修正方式。 程式:「___」 錯誤訊息:「___」
幫我重構
以下這段程式能跑,但我覺得亂。請幫我重構成更清楚、好維護的版本,說明你改了什麼、為什麼,並保持原本行為不變。 程式:「___」
請 AI 解釋這段程式碼
請用初學者也能懂的方式,解釋以下這段程式碼在做什麼、為什麼這樣寫,並指出可以改進的地方: (貼上程式碼)
幫我規劃一款獨立小遊戲的 MVP 開發計畫
我想做一款(遊戲類型,例如:2D 平台跳躍/放置經營/解謎)小遊戲,核心點子是(一句話描述玩法),我會的技術是(完全不會寫程式/會一點 JavaScript/熟悉某引擎),每週能投入(小時數)。請幫我:1) 把點子收斂成一句話的核心玩法;2) 定義最小可玩版本(MVP)必須有的 3~5 個功能,並列出「第一版先砍掉」的清單;3) 依我的技術程度建議引擎與工具組合;4) 排出週為單位的開發里程碑。務實一點,目標是兩個月內做得完。建議搭配工具 →
幫我除錯
我遇到這個錯誤: (貼上完整錯誤訊息) 相關程式碼: (貼上程式碼) 我預期的行為是(說明)。請推測可能原因並給修法,並解釋為什麼會錯。
幫我寫測試
請為以下函式寫單元測試,涵蓋正常情況與邊界情況,並說明每個測試在驗證什麼: (貼上函式)
幫我看懂一段看不懂的錯誤訊息並一步步排查
我在跑程式時遇到錯誤,看不太懂,請你以資深工程師的角度帶我一步步搞清楚並修好。 我在做什麼:(例如 跑一支 Python 腳本/啟動專案) 使用的語言或框架與版本:(若知道) 完整錯誤訊息:(整段貼上來,包含 traceback) 相關的程式碼片段:(貼出可能出問題的那段) 我已經試過:(若有) 請幫我: 1. 用白話解釋這個錯誤到底在說什麼、最可能的原因 2. 列出 2~3 個最可能的問題點,依可能性排序 3. 給我具體的修正步驟與修改後的程式碼 4. 教我下次怎麼自己看懂這類錯誤、可以怎麼縮小範圍 限制:先確認原因再給解法,不要直接亂改;不確定的地方要明講。建議搭配工具 →
替一段看不懂的舊程式碼寫白話註解與重構建議
你是一位有十年經驗的軟體工程師,擅長維護他人寫的舊程式。我會貼上一段程式碼。請: 程式語言:(例如 Python / JavaScript / PHP) 程式碼:(在此貼上) 請輸出: 1.「整段功能白話說明」用三句話講清楚這段在做什麼,假設讀者是新進工程師。 2.「逐區塊註解」針對關鍵區塊加上繁中行內註解(保留原碼,在旁說明用途)。 3.「潛在問題」列出可能的 bug、效能或安全疑慮。 4.「重構建議」提出兩到三個具體改寫方向,並說明改了之後好在哪。 限制:不要直接改寫整份程式,先以說明與建議為主;不確定的地方明講「需確認」。建議搭配工具 →
幫我寫正則表達式
我想用正則表達式(regex)達成:(描述需求,例如「比對台灣手機號碼」)。請給我可用的 regex 並逐段解釋,附幾個測試範例。
幫我看程式碼安全問題
請檢視以下程式碼,指出可能的安全風險(如注入、權限、機密外洩)並給修正建議: (貼上程式碼)
幫我規劃自動化流程
我想自動化這個重複工作:(描述步驟)。請幫我拆解成可自動化的步驟,建議每步用什麼工具或方式,並標出哪些需要人工確認。
幫我把一段難讀的程式碼加上清楚註解與命名建議
我接手一段沒人寫註解、變數命名也很隨便的程式碼,想把它整理得未來的人(包含我自己)看得懂。 程式語言:() 這段程式碼大概在做什麼(我目前的猜測):() 程式碼: (貼上來) 請幫我: 1. 用白話一段話總結這段程式碼實際在做什麼 2. 在不改變邏輯的前提下,加上重點處的繁體中文註解(只註解會讓人困惑的地方,不要每行都註) 3. 列出命名不清楚的變數/函式,並給更達意的命名建議,做成對照表 4. 指出有沒有看起來可能藏 bug 或之後會難維護的地方,各給一句說明。建議搭配工具 →
幫我規劃一個功能的實作步驟(給 AI 編輯器執行)
我在做一個(專案類型,例如:Astro 網站/Node API),技術棧是(語言/框架)。我想新增一個功能:(具體描述功能與預期行為)。請幫我:1) 把這個需求拆成清楚的實作步驟(每步要改哪些檔案、做什麼);2) 標出可能的邊界情況與要寫的測試;3) 指出容易踩雷的地方。輸出成一份我可以貼給 Cursor 這類 AI 編輯器 Agent 逐步執行的任務清單,顆粒度不要太大,方便我逐段審查。建議搭配工具 →
幫我規劃一條自動化流程
我想自動化:(描述需求,例如「收到表單就寄個人化感謝信」)。請幫我拆解成「觸發→步驟→結果」,並指出哪些步驟可以接 AI。
用 Dify 規劃客服知識庫機器人
你是 Dify 導入顧問。我們公司想做 AI 客服,現有資料:(描述,例如:產品手冊 PDF 50 頁、常見問答 30 題、退換貨規則文件)。請產出一份建置規格:1) 知識庫的文件整理與切塊建議;2) Chatflow 的節點設計(含系統提示詞草稿,需包含「查不到就承認」規則);3) 上線前的測試題清單 10 題;4) 需要人工接手的判斷條件。建議搭配工具 →
幫我對 LLM 應用做 prompt injection 紅隊測試
我在開發一個接了 LLM 的(應用類型,例如客服機器人/文件問答),它的系統提示詞大致是(貼上或描述)。請你扮演攻擊者,產出一組 prompt injection 測試案例,涵蓋:1) 直接注入(要求它忽略指令、印出系統提示詞);2) 間接注入(藏在使用者上傳文件或網頁裡的惡意指令);3) 越權操作(誘導它濫用可呼叫的工具)。每個案例附「攻擊輸入」「預期的安全行為」「若失敗代表什麼漏洞」,方便我拿去 promptfoo 建測試集。建議搭配工具 →
讓 AI 改程式碼前先幫我列出影響範圍
我要改這段程式碼:(貼上程式碼或檔案路徑與需求)。在你動手之前,請先只做一件事——列出影響範圍:1) 這個改動會動到哪些檔案與函式;2) 有哪些地方呼叫了它,改了之後可能壞掉;3) 有沒有測試涵蓋這段邏輯,沒有的話該補哪幾個案例;4) 這個改動有沒有更小、風險更低的替代作法。**先不要寫任何程式碼**,等我確認範圍後再說。如果你需要看某些檔案才能判斷,直接告訴我要看哪些,不要用猜的。用繁體中文台灣用語回答。建議搭配工具 →
LLM API 成本瘦身健檢
你是一位有大量 LLM 應用上線經驗的工程師。請幫我檢查以下功能的成本結構,找出可以省 token 的地方。 功能說明:(這個功能在做什麼) 目前的系統提示詞:(完整貼上) 平均輸入 token 數:(數字) 平均輸出 token 數:(數字) 每日呼叫次數:(數字) 使用的模型:(模型名稱) 使用者的典型使用模式:(例如:對同一份文件連續問三到五個問題) 請輸出: 1. 系統提示詞的逐條檢視,標出「可以刪」「可以縮短」「必須保留」三類,並說明理由 2. 這個使用模式適不適合提示詞快取?如果適合,提示詞的順序該怎麼調整才能命中快取 3. 這個任務有沒有可能降到更小的模型?請說明品質風險 4. 輸出長度控制的具體建議(max_tokens 建議值與提示詞的寫法) 5. 預估以上調整後每月可省下的百分比,並標明哪些是零品質風險、哪些需要先做 A/B 測試建議搭配工具 →
AI 應用上線前的提示詞注入自檢清單
你是一位專門做 AI 應用安全的顧問。我要把一個 LLM 應用推上線,請幫我做上線前的安全自檢。 應用用途:(例:對外客服機器人,接公司產品知識庫) 使用的模型:(例:Claude / GPT) 它讀得到什麼資料:(例:產品 FAQ、訂單查詢 API) 它能執行什麼動作:(例:查訂單、送出退貨申請) 使用者是誰:(例:一般消費者,不需登入) 請輸出: 1. 依上述條件畫出風險邊界,列出最壞情況的三種攻擊路徑 2. 一份繁體中文的越獄測試題庫,四大類各 10 題(套系統提示詞/繞過角色設定/跨使用者資料洩漏/間接注入) 3. 每一類對應的防禦措施,分成「提示詞層」「應用層」「基礎設施層」 4. 輸出端應該過濾哪些內容,以及過濾的具體判斷條件 5. 該記錄哪些欄位到稽核日誌,才能在事後查得出問題 請直接給可執行的清單,不要講原理。
RAG 檢索層設計檢查清單
你是資深的 AI 應用架構師。我要建一個 RAG 系統的檢索層,請幫我把設計決策想清楚再動手。 我的情境: - 資料類型與數量:(例如 5,000 份 PDF 技術文件/每月新增 200 份) - 使用者與查詢型態:(誰會問、通常問什麼) - 是否有權限控管需求:(是/否,若是請說明分幾種角色) - 語言:(繁體中文/英文/混合) 請針對以下每一項給出建議與理由,並明確指出取捨: 1. 切塊策略:大小、重疊比例、是否依語意邊界切 2. 嵌入模型選擇,以及對應的向量維度 3. 距離度量該用 cosine、dot 還是 euclidean 4. payload 應該存哪些欄位,哪些需要建索引 5. 是否需要重排序(rerank),以及在什麼情況下值得加 6. 權限過濾要在檢索前、檢索中還是檢索後做 最後列出三個我這個情境下最可能踩的坑,以及怎麼避免。不要給通用答案,要針對我提供的條件回答。建議搭配工具 →
估算 LLM API 的實際使用成本
你是一位務實的 AI 應用架構師,擅長替團隊控制模型呼叫成本。 我要開發的功能是:(描述功能,例:把客服工單自動分類並產生回覆草稿) 目前規劃: - 預估每日呼叫次數:(數字) - 每次的輸入內容大致是:(描述,例:工單內文約 300 字加上 5 則歷史對話) - 期望的輸出:(描述,例:分類標籤加 200 字回覆草稿) - 考慮的模型與其定價:(貼上你查到的每百萬 token 輸入/輸出價格) 請幫我: 1. 估算單次呼叫的 token 用量(輸入與輸出分開算),說明你的估算方式,並提醒中文 token 數與英文的差異。 2. 算出每日、每月的預估成本,並給出一個保守版(用量高估 50%)的數字。 3. 指出這個設計裡「最花錢的環節」,並給三個具體的成本優化做法(例如壓縮輸出長度、快取重複內容、把簡單案例路由到較小的模型)。 4. 建議我該埋哪些量測指標,才能在上線後真的追蹤到成本。 限制: - 所有價格以我提供的為準,不要用你記憶中的定價,那很可能已經過時。 - 估算結果請標明是估計值,實際請以上線後的量測為準。 - 用繁體中文。建議搭配工具 →
爬蟲上線前的法遵自我檢查
你是一位熟悉網路法律的技術顧問。我打算抓取以下網站的內容,請幫我做一次法遵自我檢查。 目標網站:(網址) 抓取範圍:(例如:只抓 /docs/ 底下的技術文件) 預計頻率與量:(例如:每週一次、約五百頁) 用途:(內部使用/對外產品/研究) 是否會公開重製內容:(會/不會/只做摘要) 請輸出: 1. 我應該去確認哪些文件(robots.txt、服務條款、著作權聲明),以及各自要看哪些條款 2. 依我的用途分類,可能涉及的法律風險項目(著作權重製、資料庫權利、服務條款違約、個資) 3. 有哪些做法可以降低風險(例如只存摘要不存原文、標註來源、限制抓取頻率、尊重 robots.txt 的延遲設定) 4. 什麼情況下我應該停下來先諮詢律師 請以台灣法律環境為主要參考,並明確說明你的回答不構成法律意見。建議搭配工具 →
解釋這段程式碼在做什麼(給初學者)
請用初學者也懂的白話,解釋這段程式碼:1) 它整體在做什麼(用生活比喻);2) 逐段說明關鍵邏輯;3) 指出容易出錯或需要注意的地方;4) 如果有更清楚的寫法,給建議。用台灣慣用的技術用語(程式、變數、函式)。 程式碼: ``` 貼上程式碼 ```建議搭配工具 →
幫我找 bug 並解釋原因
我的程式沒有照預期運作。請幫我:1) 找出最可能的問題所在;2) 解釋為什麼會這樣(講清楚原理);3) 給修正後的程式碼;4) 提醒我以後怎麼避免同類錯誤。若資訊不足,先問我需要補充什麼。 預期行為:「描述」 實際行為:「描述」 程式碼: ``` 貼上程式碼 ```建議搭配工具 →
把需求變成乾淨、有註解的程式碼
請依我的需求寫出程式碼。要求:命名清楚、結構乾淨、關鍵處加繁體中文註解、考慮基本的錯誤處理與邊界情況。寫完後用幾句話說明你的設計取捨,以及有哪些可以再優化的地方。 需求:「描述你要做什麼、用什麼語言/框架」建議搭配工具 →
幫我寫測試涵蓋這段程式
請為以下程式寫測試。要求:涵蓋正常情況、邊界情況與錯誤情況;每個測試命名清楚說明在測什麼;用該語言常見的測試框架;並指出還有哪些情況值得再補測。 程式碼: ``` 貼上程式碼 ```建議搭配工具 →
幫我把這段程式重構得更好讀
請重構以下程式,讓它更好讀、好維護:1) 改善命名;2) 拆解過長的函式;3) 移除重複;4) 保持行為不變。改完後說明你改了哪些、為什麼,並附重構後完整程式。 程式碼: ``` 貼上程式碼 ```建議搭配工具 →
幫我做程式碼安全檢查
請以資安角度審查以下程式碼:1) 檢查常見漏洞(注入、XSS、越權、機密洩漏、不安全的相依套件用法);2) 依嚴重程度排序列出問題;3) 每個問題附修復後的程式碼;4) 說明如何驗證修好了。 程式碼: ``` 貼上程式碼 ```建議搭配工具 →
幫我寫資料庫查詢(SQL)
請幫我寫 SQL:1) 依我描述的需求寫出查詢;2) 逐段解釋這個查詢在做什麼;3) 指出可能的效能問題(缺索引、全表掃描)與改法;4) 提醒邊界情況(NULL、重複、時區)。 資料表結構:「描述表與欄位」 我想查:「描述需求」建議搭配工具 →
幫我寫正規表達式(Regex)
請幫我寫正規表達式:1) 依需求給出 regex;2) 逐段拆解說明每一部分在匹配什麼;3) 給 5 個會匹配與 5 個不會匹配的例子;4) 指出常見的誤匹配陷阱與更穩的寫法。 我想匹配:「描述規則,例如台灣手機號碼」 使用語言:「例如 JavaScript」建議搭配工具 →
程式碼審查:先求覆蓋率,不要自己過濾
請幫我審查以下程式碼。這一輪的目標是**覆蓋率**,不是精簡。 【程式碼】 (貼上你要審查的程式碼) 【背景】 - 語言與框架:(例如 TypeScript + React) - 這段程式碼的用途: - 執行環境與規模:(例如 每日處理 10 萬筆請求) - 我最擔心的部分:(可留空) 【審查要求】 請回報你找到的**每一個**問題,包含你不太確定或認為嚴重度不高的。不要在這個階段替我過濾重要性——之後我會自己排序。寧可多報一個後來被我刷掉的,也不要漏掉一個真的 bug。 每個發現請用以下格式: - **位置**:行號或函式名稱 - **問題**:具體描述會出什麼錯 - **觸發情境**:什麼輸入或狀態下會發生 - **嚴重度**:高/中/低 - **信心程度**:高/中/低 - **建議修法**:具體到可以直接改 【特別檢查這幾類】 1. 邊界條件(空值、零、超大值、空陣列) 2. 並發與競態條件 3. 錯誤處理與例外路徑 4. 資源洩漏(連線、檔案、記憶體) 5. 安全性(注入、權限、機敏資料外洩) 最後請給我一個彙總表格,依「嚴重度 × 信心程度」排序。請用繁體中文台灣用語。
把自然語言需求轉成可跑的 SQL 查詢
你是一位資深資料工程師。我的資料表結構如下: (貼上 CREATE TABLE 或欄位說明) 我想回答的問題是:(用白話描述,例如「上個月每個銷售員的成交金額排行」) 請: 1. 產生一段標準 SQL(標明適用的資料庫,如 PostgreSQL/MySQL)。 2. 逐行用註解說明查詢邏輯。 3. 指出可能的效能陷阱(缺索引、全表掃描)與最佳化建議。 4. 若我的問題有語意模糊處,先反問我再出 SQL。
為 Pull Request 做一次嚴謹的程式碼審查
你是一位注重品質的 Tech Lead。以下是我的 diff: (貼上程式碼變更) 請用「精確、少誤報」的原則審查,依嚴重度分級列出問題: 1. 🔴 正確性/安全性(會出錯或有漏洞的) 2. 🟡 可維護性(命名、重複、邊界條件) 3. 🟢 建議(可做可不做的優化) 每一條請標明檔案與行號、說明為什麼是問題、給出修正範例。沒有問題的部分不用硬找。建議搭配工具 →
程式碼逐行審查抓錯
你是一位資深軟體工程師,專長程式碼審查。請審查以下(程式語言)程式碼,逐項指出:潛在 bug、邊界條件漏洞、效能瓶頸、命名與可讀性問題、以及安全風險。每個問題請標明行號、嚴重程度,並給出修正後的程式碼片段與理由。程式碼如下:(貼上程式碼)建議搭配工具 →
重構老舊程式碼
你是重構專家。請將以下(程式語言)程式碼重構得更乾淨、易維護,遵循 SOLID 原則與該語言慣例。請保留原本功能不變,並用註解說明每處改動的原因。若可拆分函式或抽出共用邏輯請一併處理。輸出重構後完整程式碼+改動重點清單。程式碼:(貼上程式碼)建議搭配工具 →
看不懂的程式碼白話解說
你是耐心的程式教學老師。請用白話中文,逐段解釋以下(程式語言)程式碼在做什麼,先給整體目的的一句話總結,再拆解每個關鍵區塊的邏輯與資料流向,最後點出初學者最容易誤解的地方。對象是(程度,例如剛學程式半年)。程式碼:(貼上程式碼)建議搭配工具 →
錯誤訊息除錯協助
你是除錯高手。我在執行(程式語言/框架)時遇到以下錯誤,請判斷最可能的根本原因,並依可能性高低列出 3 個排查方向與具體修正步驟。若需要更多資訊請明確告訴我要提供什麼。錯誤訊息:(貼上完整錯誤訊息)。相關程式碼:(貼上程式碼)建議搭配工具 →
從需求產生程式碼
你是資深(程式語言)開發者。請依下列需求寫出完整可執行的程式,遵循該語言最佳實務、加上必要的錯誤處理與繁體中文註解,並在結尾附上簡短使用範例。需求:(描述你要的功能)。限制條件:(例如不可用第三方套件、需相容某版本)。建議搭配工具 →
撰寫單元測試
你是測試工程師,專精 TDD。請為以下(程式語言)函式撰寫完整單元測試,使用(測試框架,例如 Jest/PyTest)。務必涵蓋正常情境、邊界值、以及例外與錯誤輸入。每個測試案例加一句註解說明驗證重點。函式如下:(貼上程式碼)建議搭配工具 →
SQL 查詢撰寫與最佳化
你是資料庫工程師。請根據以下需求寫出正確的 SQL 查詢,並說明每個 JOIN 與條件的用意,最後給出效能最佳化建議(索引、避免全表掃描等)。資料庫:(例如 MySQL/PostgreSQL)。資料表結構:(貼上 schema)。我要查詢的目標:(描述需求)。建議搭配工具 →
寫正規表達式
你是正規表達式專家。請幫我寫一個 regex,用途是(描述要比對什麼),需相容(程式語言/工具)。請提供表達式本體,逐段拆解每個符號的意義,並附上 3 個會命中與 2 個不會命中的測試字串,方便我驗證。要處理的範例文字:(貼上範例)建議搭配工具 →
撰寫 API 串接程式
你是後端工程師。請用(程式語言)寫一段串接以下 API 的程式,包含正確的請求方法、標頭、參數、回應解析與錯誤重試機制,並用繁體中文註解。若有 API 金鑰請用環境變數處理。API 文件重點:(貼上端點、參數、認證方式)。我想達成的目標:(描述)。建議搭配工具 →
產生技術文件與 README
你是技術文件撰寫者。請為以下專案產出清楚的 README,包含:專案簡介、功能特色、安裝步驟、使用範例、環境需求、與常見問題。語氣專業但好懂,程式碼區塊用 Markdown 標示。專案資訊:(描述專案用途、技術棧)。主要程式碼或設定:(貼上關鍵內容)建議搭配工具 →
程式碼跨語言轉換
你是精通多語言的工程師。請將以下(來源語言)程式碼轉換為(目標語言),維持相同邏輯與行為,並改用目標語言的慣用寫法與標準函式庫,而非逐字直譯。轉換後請標註兩者在語法或生態上需注意的差異。原始程式碼:(貼上程式碼)建議搭配工具 →
設計系統架構
你是系統架構師。我要開發(產品/功能描述),預估規模(例如日活躍使用者數)。請提出合適的技術架構,包含前後端技術選型、資料庫、快取、部署方式,並用文字畫出各元件關係與資料流。列出這套設計的優缺點與可能瓶頸,以及可擴充的方向。建議搭配工具 →
優化程式效能
你是效能最佳化專家。以下(程式語言)程式碼執行速度過慢,請分析時間與空間複雜度,找出效能瓶頸,提出具體最佳化方案並附上改寫後程式碼。請說明最佳化前後的複雜度差異。若涉及演算法或資料結構調整請解釋原理。程式碼:(貼上程式碼)建議搭配工具 →
撰寫 Git 指令與流程
你是 Git 版本控制專家。我目前的情況是(描述你遇到的狀況,例如想撤銷上一個 commit、解決衝突、合併分支)。請一步步告訴我要下哪些 Git 指令,每個指令說明作用與風險,並提醒有沒有不可逆的動作。若有更安全的替代做法也請一併說明。建議搭配工具 →
程式碼安全漏洞檢查
你是資安工程師,熟悉 OWASP Top 10。請檢查以下(程式語言)程式碼是否有安全漏洞,例如 SQL 注入、XSS、CSRF、敏感資訊外洩、驗證授權缺失等。逐項標明風險等級、可能被攻擊的方式,並提供修補後的安全寫法。程式碼:(貼上程式碼)建議搭配工具 →
規劃開發工作拆解
你是技術專案經理。我要開發(功能/產品描述),技術棧為(填入)。請幫我把它拆解成可執行的開發任務清單,依合理順序排列,標明每項的相依關係與預估難度,並指出需要先釐清的技術風險或未知數。輸出成可直接貼到看板的條列清單。建議搭配工具 →
把模糊需求寫成 Given-When-Then 驗收條件
你是資深的產品經理兼 QA。請把下面這段模糊的需求,轉成工程師與測試都能照著做的驗收條件。 原始需求(通常是老闆或客戶口頭講的,貼上即可): (例:「使用者要能匯出報表,最好可以選期間,然後匯出要快一點」) 系統背景: - 使用者角色:(例:一般員工、部門主管、系統管理員) - 現有相關功能:(例:已有報表檢視頁,資料量約 5 萬筆) - 技術限制:(例:後端 Node.js,匯出走同步 API) 請輸出: 1. 先列出這段需求裡**所有沒講清楚的地方**(每項寫成一個具體問題,並附上你建議的預設答案,標明那是建議不是事實)。 2. 主要情境的 Given-When-Then 驗收條件,至少 6 條,涵蓋正常流程。 3. 邊界與例外情境至少 6 條:空資料、超大資料量、權限不足、逾時、重複點擊、網路中斷。 4. 非功能需求的可測量門檻:效能、並行、稽核紀錄、資料保留(例:5 萬筆匯出需在 10 秒內完成,逾時要有明確提示)。 5. 明確寫出「這次不做」的範圍,避免無限延伸。 6. 一份給 QA 的測試資料準備清單。 格式用 Markdown,Given-When-Then 用條列。不要幫我發明系統裡不存在的欄位或畫面,需要假設時明確標註「假設」。建議搭配工具 →
AI Agent 權限風險自查:裝之前先問這些
你是一位資安架構師,專長是評估自主型 AI 代理的攻擊面。 我打算在自己的機器上安裝一套 AI agent 框架:(產品名稱) 我打算給它的權限包括:(列出,例如:讀寫某個資料夾、執行系統指令、操作瀏覽器、存取 Gmail、存取 Slack) 這台機器上還有:(例如:公司程式碼、客戶資料、個人財務檔案) 請分五段分析: 一、把我列出的每一項權限,標出它單獨存在時的風險等級(低/中/高), 並說明最壞情況下會發生什麼。 二、指出哪些權限「組合在一起」會產生比單獨更高的風險, 並具體描述一條可能的攻擊鏈。 三、評估提示詞注入(prompt injection)的風險。 如果這個 agent 會讀取外部內容(郵件、網頁、文件), 請說明攻擊者可能怎麼利用這一點,並給出一個具體的攻擊情境範例。 四、給我一份最小權限建議: 在保留(我想要的主要功能)的前提下,哪些權限可以拿掉或降級。 五、列出 6 條隔離措施,按「先做哪個」排序, 每條要具體到我今天就能執行(例如用哪種帳號、開哪個設定)。 用繁體中文台灣用語,語氣直接,不要為了安撫我而淡化風險。建議搭配工具 →
常見問題
什麼是 AI 提示詞(Prompt)?
提示詞就是你輸入給 AI 的指令或問題。寫得越清楚、脈絡越足、角色與格式越明確,AI 的回答就越好。
怎麼寫出好的 AI 提示詞?
掌握四個要素:給 AI 一個角色、說清楚目標與背景、指定輸出格式與語氣、提供範例或限制。本頁的範本都依此設計,可直接套用。
這些提示詞可以用在哪些 AI?
文字類提示詞適用 ChatGPT、Claude、Gemini 等;生圖提示詞適用 Midjourney、Stable Diffusion 等。把括號內容換成你的需求即可。