AI AGENT PRODUCT WORKFLOW

做 AI Agent 前,先写清它能做什么、不能碰什么

近期 Agent 开发平台和托管运行能力持续更新,但产品能否上线不取决于模型名字。先把任务边界、可调用工具、数据权限、人工接管和验收用例写成 PRD,才能从演示走到可交付的产品。

AI Agent PRD 多出的五个关键决策

任务边界

列出 Agent 可以完成的具体任务,以及遇到哪些情况必须拒绝或暂停。

工具权限

写清可读、可写、可执行的工具与系统,禁止默认拥有全部权限。

数据边界

说明允许使用的数据范围、保存时间和不能发送到外部的内容。

人工接管

规定低置信、失败、敏感操作或用户投诉时如何转给负责人。

可审计验收

每个关键结果都要能检查输入、工具调用、输出和最终影响。

成本与时限

设置单次任务的时间、调用次数或预算上限,避免无限运行。

可复制的 AI Agent 项目 PRD 模板

把方括号替换成项目事实。先从一个可验证场景开始,不要把“自动完成所有工作”当成第一期范围。

# AI Agent 项目:[项目名称] ## 用户与目标 - 使用者:[谁在什么场景使用] - 要完成的任务:[可观察的具体动作] - 成功标准:[节省什么时间、降低什么错误或完成什么结果] ## 本期范围 - 输入:[用户提交的内容、允许读取的数据] - 输出:[回复、草稿、工单、文件或执行结果] - 不包含:[第一期明确不做什么] ## 工具与权限 - 可调用工具:[名称、读写权限、调用条件] - 禁止操作:[支付、删除、对外发送或其他高风险动作] - 数据规则:[哪些数据不可导出、保留多久] ## 失败与人工接管 - 停止条件:[超时、低置信、工具失败] - 转人工条件:[敏感请求、金额/账号/权限相关操作] - 用户提示:[失败时如何说明下一步] ## 验收标准 1. 在 [典型输入] 下,Agent 应 [完成的结果]。 2. 在 [越权或敏感输入] 下,Agent 应停止并转人工。 3. 在 [工具失败] 下,用户能看到明确状态且不会重复执行。 4. 每次任务记录 [输入摘要、调用、输出、结果],供负责人复核。

不要在 PRD、测试样本或提示词中放入密钥、真实用户隐私或未授权的内部数据。涉及支付、账户、删除和对外发送的动作,第一期应默认要求人工确认。

PRD 写完后,再拆成开发任务

PRD 对齐产品边界;每个工程任务还应写清相关代码、接口、测试命令与不包含事项。这样无论使用哪种 AI Coding Agent 或开发工具,团队都能按同一套验收标准推进。

常见问题

AI Agent 项目和普通功能 PRD 有什么不同?

除用户目标和页面流程外,还需要写清工具、数据权限、停止条件、人工接管和执行记录。

能直接把一句话想法交给 Agent 开发吗?

可以先探索,但上线前仍要确认范围、权限、异常处理、人工接管和可复现的验收用例。