前面兩章我們學會了建立和執行定時任務。但自動化真正跑起來後,有一個屬性會讓人心裡沒底——無人值守。任務到點自己執行,沒人在旁邊盯著,萬一 AI 理解錯了、操作過界了,可能連續跑好幾天才被發現。
這一節,我們把無人值守執行的兩條邊界、三類高危操作、一套試跑方法和一個審計習慣講清楚,讓你敢放心地把任務交給它自己跑。
一、兩條邊界:它以誰的身份、能碰到什麼#
先建立正確認知,自動化任務有兩條天然邊界(這是安全的根基):
| 邊界 | 含義 | 對你的意義 |
|---|---|---|
| 以當前登入身份執行 | 任務用你登入時的身份和許可權執行 | 它的許可權就是你當前的許可權,不會更高 |
| 只訪問工作區內檔案 | 任務只能讀寫工作區裡的檔案 | 工作區外的個人目錄、系統檔案它碰不到 |
這兩條邊界把自動化任務的"活動範圍"圈定在了一個相對可控的範圍裡。但圈定不等於零風險——在工作區範圍內,它仍然可能刪錯檔案、改錯資料。所以下面的防範仍然必不可少。
二、三類高危操作:務必格外謹慎#
在工作區範圍內,下面三類操作風險最高,提示詞裡務必反覆推敲(參考 17.2 節):
| 操作型別 | 風險 | 防範建議 |
|---|---|---|
| 刪除檔案 | 誤刪不可恢復 | 提示詞慎用"刪除",改用"移動到歸檔目錄" |
| 修改資料 | 破壞原始資料 | 讓 AI 輸出到新檔案,不改原件 |
| 金融交易 | 造成實際損失 | 這類任務原則上不要自動化 |
⚠️ 重要:涉及刪檔案、改資料、金融交易的提示詞,一定要反覆推敲、低頻試跑,確認無誤後再啟用。寧可慢一點,也別讓 AI 闖禍。
安全提示詞寫法對比#
與其說籠統的"清理舊檔案",不如寫清具體約束:
bash
三、試跑原則:先低頻,驗證 AI 的理解#
無人值守任務最大的風險,是AI 理解錯了卻沒人及時發現。防範的核心原則只有一句:
先低頻試跑,驗證 AI 的理解符合預期,再上高頻。
具體三步走:
- 先手動跑一次:觀察 AI 是不是按你想要的邏輯處理的
- 再低頻自動跑:比如先設成"每天一次",觀察幾天
- 確認穩定後提頻:效果穩定了,再調到理想的頻率(如每小時)
特別要核對的,是 AI 對"判斷標準"的理解。比如你說"歸檔舊檔案",AI 理解的"舊"可能是 30 天,也可能是 90 天——務必在提示詞裡寫清楚具體數值,不留歧義。
四、用任務行為日誌審計#
自動化頁面裡的任務行為日誌(參考 16.2 節),是無人值守任務的"監控攝像頭"。它完整記錄了一個任務的關鍵事件:
| 日誌事件 | 含義 |
|---|---|
| 建立 | 任務被新建 |
| 啟用 | 任務被啟用,開始按規則觸發 |
| 暫停 | 任務被手動暫停 |
| 觸發 | 到點了,任務開始執行 |
| 執行結果 | 跑完了,成功還是失敗、產出是什麼 |
| 執行時長 | 這次任務跑了多久 |
養成審計習慣,能讓你在第一時間發現問題:
- 每天掃一眼日誌:看任務有沒有正常觸發、成功執行
- 看產出清單:資料整理類任務,讓 AI 每次輸出"處理了哪些檔案"的清單
- 發現異常立刻暫停:連續失敗或產出異常,先暫停任務再排查

五、上線前的安全清單#
把無人值守任務正式啟用前,過一遍這個清單,全部確認再放手:
| 檢查項 | 是否確認 |
|---|---|
| 已手動測試,AI 理解正確 | ☐ |
| 提示詞規則清晰、判斷標準有具體數值 | ☐ |
| 高危操作(刪/改/交易)已規避或加約束 | ☐ |
| 先低頻試跑觀察過 | ☐ |
| 任務會輸出處理清單留痕 | ☐ |
| 知道在哪裡看任務行為日誌 | ☐ |
全部打勾,再放心地讓它無人值守跑起來。
小結#
無人值守執行的風險與防範,核心記住三點:
- 兩條邊界:以當前登入身份執行、只訪問工作區內檔案
- 三類高危操作謹慎:刪檔案、改資料、金融交易,提示詞反覆推敲
- 試跑 + 審計:先低頻試跑驗證理解,靠任務行為日誌每天把關
下一節,我們講自動化任務的積分管理與成本控制——讓任務既能持續跑,又不至於悄悄燒光積分。