{"id":"53b9c9ef-6e8c-4b24-a999-82f22c85b356","shortId":"zcNcGq","kind":"skill","title":"p0f-agent-boundary-designer","tagline":"Agent 边界清单。AI 产品最危险的不是做不到，而是做过头。 这个 Skill 帮你系统性地定义 AI 应该做什么、不应该做什么、什么时候必须停下来等人。","description":"# Agent 边界清单\n\n## 一句话定位\n\nAI 产品最危险的不是做不到，而是做过头。这个清单帮你系统性地定义 AI 的边界。\n\n## 何时触发\n\n- 设计 AI Agent 或 Copilot 产品\n- 需要明确 AI 的权限范围\n- 高风险场景（医疗、金融、法律、安全）\n- 需要设计\"人工接管\"机制\n\n## 输入\n\n产品场景描述 + 行业 + 风险等级。\n\n**示例输入**：\n```\n产品: AI 合同审查助手\n行业: 法律科技\n风险等级: high\n主要用户: 企业法务团队\n```\n\n## 输出\n\n完整的边界设计文档，包括自动执行区、人工接管区、禁用区。\n\n## 边界清单\n\n### 类别 1: 决策权边界（AI 能不能做决定）\n\n**检查项**：\n- [ ] AI 可以提供建议，但不能做最终决定\n- [ ] AI 可以做初筛，但高风险项必须人工复核\n- [ ] AI 可以自动执行的动作有明确清单\n- [ ] 每个自动执行动作都有回滚机制\n- [ ] 用户可以随时取消 AI 的决定\n\n**示例**：\n```\n合同审查助手:\n  可以: 标注风险条款、提供模板建议、检查格式一致性\n  不可以: 判断合同是否有效、决定是否签署、修改法律条款\n  人工复核: 所有高风险条款、金额 > 100万的合同\n```\n\n### 类别 2: 数据边界（AI 能不能访问什么数据）\n\n**检查项**：\n- [ ] AI 可以访问的数据有明确清单\n- [ ] 敏感数据的处理方式已定义\n- [ ] 数据使用有审计日志\n- [ ] 用户数据不会用于训练模型（除非明确授权）\n- [ ] 数据删除和忘记机制已定义\n\n**示例**：\n```\n合同审查助手:\n  可以访问: 合同文本、公司模板库、公开法规\n  不可以访问: 其他客户的合同、员工个人信息、第三方数据\n  脱敏要求: 合同中的对方名称需要脱敏处理\n```\n\n### 类别 3: 行为边界（AI 能不能做什么行为）\n\n**检查项**：\n- [ ] AI 不会主动联系第三方\n- [ ] AI 不会在未授权的情况下执行金钱操作\n- [ ] AI 不会做出永久性、不可逆的改变\n- [ ] AI 的行为有完整日志记录\n- [ ] AI 的行为可以被用户审计和追溯\n\n**示例**：\n```\n合同审查助手:\n  可以: 生成审查报告、标注风险点、对比模板\n  不可以: 自动发送给对方、自动修改合同、自动签署\n  日志要求: 所有审查操作必须记录\n```\n\n### 类别 4: 责任边界（出了问题谁负责）\n\n**检查项**：\n- [ ] 每个 AI 决策都有明确的责任人\n- [ ] AI 出错时的责任分配已定义\n- [ ] 有明确的赔偿或回滚机制\n- [ ] 用户已被明确告知 AI 的限制\n- [ ] 有上升通道处理投诉和纠正\n\n**示例**：\n```\n合同审查助手:\n  责任人: 使用系统的律师\n  AI错误: 系统提供「不构成法律建议」免责声明\n  回滚: 可以重新生成审查报告\n  用户告知: 首次使用时显示能力范围和限制\n```\n\n### 类别 5: 人机协作边界（什么时候 AI 停下来等人）\n\n**检查项**：\n- [ ] 明确定义了\"人工接管触发条件\"\n- [ ] AI 在不确定时会主动请求人工确认\n- [ ] 有明确的\"人在回路\"设计\n- [ ] 人工接管的响应时间已定义\n- [ ] AI 的自主性可以根据场景调整\n\n**示例**：\n```\n合同审查助手:\n  自动执行: 格式检查、标准条款匹配\n  人工接管: 非标准条款、高风险标识、金额超阈值\n  请求确认: \"这个条款与标准模板不一致，请确认是否接受\"\n  响应时间: 人工接管请求 2 小时内响应\n```\n\n## 综合输出格式\n\n```yaml\nagent_boundary_design:\n  input:\n    product: \"产品名称\"\n    industry: \"行业\"\n    risk_level: \"low/medium/high/critical\"\n    users: [\"主要用户\"]\n  \n  decision_boundary:\n    can_decide: [\"AI 可以做出的决定\"]\n    cannot_decide: [\"AI 不能做的决定\"]\n    human_review_required: [\"必须人工复核的情况\"]\n    rollback_available: \"yes/no\"\n    user_can_override: \"yes/no\"\n  \n  data_boundary:\n    can_access: [\"可访问数据\"]\n    cannot_access: [\"不可访问数据\"]\n    sensitive_handling: \"敏感数据处理方式\"\n    audit_logging: \"yes/no\"\n    training_consent: \"yes/no\"\n  \n  action_boundary:\n    can_do: [\"可以的行为\"]\n    cannot_do: [\"不可以的行为\"]\n    irreversible_actions: [\"不可逆行为\"]\n    action_logging: \"yes/no\"\n    action_traceable: \"yes/no\"\n  \n  responsibility_boundary:\n    owner: \"责任人\"\n    ai_error_handling: \"AI 错误处理\"\n    compensation: \"赔偿机制\"\n    user_disclosure: \"用户告知内容\"\n    escalation_path: \"上升通道\"\n  \n  human_ai_boundary:\n    auto_execute: [\"自动执行场景\"]\n    human_handoff: [\"人工接管触发条件\"]\n    confirmation_requests: [\"需要确认的场景\"]\n    response_time: \"人工响应时间\"\n    autonomy_level: \"full/partial/none\"\n  \n  risk_assessment:\n    highest_risk: \"最高风险场景\"\n    mitigation: \"缓解措施\"\n    residual_risk: \"残留风险\"\n    review_frequency: \"审查频率\"\n```\n\n## 快速使用法\n\n1. 填写产品、行业、风险等级\n2. 逐个类别走清单\n3. 确保每个\"不能\"都有对应的\"如果发生了怎么办\"\n4. 让法务/合规/安全团队审核\n\n## 常见误判\n\n- **边界过于保守**：AI 什么都不能做，失去了价值\n- **边界过于放宽**：AI 什么都能做，风险不可控\n- **只定义能力，不定义责任**：出了问题不知道谁负责\n- **忽视用户告知**：用户不知道 AI 的限制\n\n## 一句判断\n\n> 好的 Agent 边界不是限制 AI 能力，而是让 AI 在安全的范围内发挥最大价值。\n\n## 核心概念\n\n### 概念一：\"停\"不是能力缺陷，而是成熟能力的一部分\n\n在旧产品审美里，系统做得越多，看起来越先进。自动化链越长、步骤越多，团队越容易觉得\"这才是 AI 时代的产品\"。\n\n但系统一旦进入复杂现实，不懂得停的系统往往在悄悄转移风险：用户表面上少按了几个按钮，但在系统外背负了更多的判断和补位。\n\n**核心洞察**：好的 Agent 不是越会做事，而是越知道在哪里停。\"停\"意味着系统知道——信息还不够支撑正式动作、责任关系还没成熟、共识只停留在表面、应该先暴露风险而不是替人落锤。\n\n> 一个懂得停的系统，才是更能长期协作的角色。\n\n### 概念二：关键问题的转换——从\"还能做什么\"到\"做了以后会发生什么\"\n\n团队设计 Agent 时最容易问\"还能不能再自动一步\"。这个问题如果不被另一个问题约束，产品会越来越激进。\n\n**应该先问的问题**：\n- 做了以后，什么代价真正被减轻了？\n- 是在减轻劳动，还是在制造假的确定性？\n- 会不会把本该留给人的判断吞掉？\n- 会不会把需要谈判的关系变成\"看起来已经对齐\"？\n\n> 当你用\"做了以后会发生什么\"替代\"还能不能再自动一步\"，很多设计选择会自然改变。\n\n### 概念三：Agent 边界保护的是人的主体性\n\n边界不是限制 Agent 的野心，更准确地说，是保护人的主体性。\n\n现实中有一类判断不应该被太轻率地自动化：\n- 谁正式承担责任\n- 关系里的意思是否真的对齐\n- 一个决定是否真的该现在推进\n- 哪些风险是系统猜的，哪些是人真正理解并接受的\n\n**后果**：如果 Agent 太容易越过这些地方，短期系统更流畅，长期用户越来越多地交出了本该属于自己的判断。最终用户信任的不是\"它能做很多\"，而是\"它知道什么时候不能越线\"。\n\n### 概念四：三列分类法——系统直接承接 / 系统辅助判断 / 必须留给人\n\n将 Agent 的每个拟执行动作分成三列，是边界设计的核心实操方法。\n\n| 列 | 含义 | 典型动作 |\n|---|---|---|\n| 系统直接承接 | 信息充分、风险低、无歧义 | 录音转写、格式检查、信息整理 |\n| 系统辅助判断 | 有判断成分但可辅助 | 标注风险、生成候选、提示缺失信息 |\n| 必须留给人 | 涉及责任、关系、不可逆后果 | 最终审批、对外承诺、正式指派 |\n\n> 用\"做了以后会发生什么\"替代\"还能不能再自动一步\"来决定每列的归属。\n\n### 概念五：高风险场景必须逐条过清单\n\n以下场景不能靠直觉判断，必须逐条过七项检查：\n- 付款、退款\n- 权限变更\n- 责任认领\n- 对外正式承诺\n\n每一个高风险场景背后，都涉及体验代价、关系代价或责任代价的叠加。\n\n## 分步执行\n\n### Step 1：场景梳理——明确 Agent 的执行场景清单\n\n**输入**：产品方案中 Agent 拟执行的所有动作\n\n**处理**：\n1. 列出 Agent 所有拟执行的动作\n2. 标记每个动作的触发条件（自动触发 / 用户触发 / 定时触发）\n3. 标记每个动作的可逆性（可回滚 / 不可逆）\n4. 标记每个动作涉及的参与方（仅用户 / 涉及第三方 / 涉及资金）\n\n**输出**：Agent 执行场景清单（附触发条件、可逆性、参与方标记）\n\n---\n\n### Step 2：七项检查——对每个动作逐条过清单\n\n**输入**：Step 1 产出的执行场景清单\n\n**处理**：\n对每个拟执行动作，逐条回答七项检查：\n1. 信息是否足够支撑正式动作？\n2. 责任关系是否已经成熟，而不只是看起来像对齐？\n3. 这一步是在减轻劳动，还是在制造假的确定性？\n4. 一旦做错，代价是体验代价、关系代价、还是责任代价？\n5. 这里是否应该保留 human-in-the-loop？\n6. 用户能不能看见系统为什么停、为什么提示待确认？\n7. 这一步如果交给人，会不会反而更能保护信任？\n\n**判断标准**：任意两项回答为\"否\"或\"不确定\"→ 该动作进入\"系统辅助判断\"或\"必须留给人\"。\n\n**输出**：七项检查结果表\n\n---\n\n### Step 3：三列分类——将动作分配到三个区域\n\n**输入**：Step 2 产出的七项检查结果\n\n**处理**：\n1. 白板分三列：系统直接承接 / 系统辅助判断 / 必须留给人\n2. 根据七项检查结果，将每个动作归入对应列\n3. 对\"系统直接承接\"列的动作，确认每个都有回滚机制\n4. 对\"必须留给人\"列的动作，确认系统提供了足够的上下文支撑人的判断\n\n**输出**：三列分类结果表\n\n---\n\n### Step 4：风险评估——识别最高风险场景和缓解措施\n\n**输入**：Step 3 产出的三列分类结果\n\n**处理**：\n1. 从\"必须留给人\"和\"系统辅助判断\"列中，识别最高风险的 3 个场景\n2. 对每个高风险场景，制定缓解措施（如：增加确认步骤、设置金额阈值、添加免责声明）\n3. 定义残留风险和审查频率\n\n**输出**：风险评估报告\n\n---\n\n### Step 5：用户体验设计——让边界对用户可见\n\n**输入**：Step 3 的三列分类 + Step 4 的风险评估\n\n**处理**：\n1. 设计\"系统为什么停\"的提示文案（不能是技术术语，要用户能理解）\n2. 设计\"待确认\"的交互流程（确认 / 拒绝 / 修改）\n3. 设计用户审计和追溯机制（让用户能看到系统做了什么）\n4. 首次使用时展示能力范围和限制\n\n**输出**：边界体验设计方案\n\n---\n\n### Step 6：法务合规审核——让相关团队审核边界设计\n\n**输入**：Step 3-5 的全部产出\n\n**处理**：\n1. 将边界设计文档提交法务/合规/安全团队\n2. 确认责任分配（出了问题谁负责）\n3. 确认赔偿或回滚机制\n4. 确认用户告知内容是否合规\n\n**输出**：审核通过的边界设计文档\n\n### 示例 1：会后协作 Agent 的边界设计\n\n**场景描述**：一家 SaaS 公司做会后协作 Agent，团队希望 Agent 自动推进会后事项——自动拆任务、指派责任人、发提醒、同步到项目板。\n\n**Step 1 场景梳理**：\n| 动作 | 触发条件 | 可逆性 | 参与方 |\n|---|---|---|---|\n| 会议录音转写 | 会议结束自动触发 | 可回滚 | 仅参会人 |\n| 提炼重点内容 | 会议结束自动触发 | 可修改 | 仅参会人 |\n| 拆分任务 | 会议结束自动触发 | 可修改 | 涉及责任人 |\n| 指派责任人 | 会议结束自动触发 | **不可逆**（涉及承诺） | 涉及责任人 |\n| 发送提醒 | 定时触发 | 可取消 | 涉及责任人 |\n| 同步到项目板 | 任务生成后自动触发 | 可回滚 | 全团队 |\n\n**Step 2 七项检查（以\"指派责任人\"为例）**：\n1. 信息是否足够？→ 不一定。\"市场说可以先出两版方向\"，但品牌负责人只说了\"可以先看一下\"\n2. 责任关系成熟？→ 不一定。品牌负责人并没真正答应\n3. 减轻劳动还是制造假确定性？→ 更像制造假确定性\n4. 做错代价？→ 关系代价 + 项目代价\n5. 保留人工在环？→ 是\n6. 用户能看见系统为什么停？→ 需要设计\n7. 交给人更能保护信任？→ 会\n\n**Step 3 三列分类**：\n\n| 系统直接承接 | 系统辅助判断 | 必须留给人 |\n|---|---|---|\n| 会议录音转写 | 标注\"该事项涉及多个前置条件\" | 责任人是否正式认领 |\n| 重点内容提炼 | 建议待办候选列表 | 共识是否算成立 |\n| 生成待同步草稿 | 标明谁还没给反馈 | 现在推进会不会太早 |\n| | 提示\"以下事项尚未形成稳定共识\" | 对外正式沟通内容 |\n\n**结论**：Agent 不应自动指派责任人，而应暴露分歧、标明缺失、把确认权交还给人。\n\n---\n\n### 示例 2：AI 合同审查助手的边界设计\n\n**场景描述**：法律科技公司做 AI 合同审查助手，风险等级 high。\n\n**Step 1 场景梳理**：\n| 动作 | 触发条件 | 可逆性 | 参与方 |\n|---|---|---|---|\n| 标注风险条款 | 上传合同自动触发 | 可修改 | 仅法务 |\n| 检查格式一致性 | 上传合同自动触发 | 可回滚 | 仅法务 |\n| 提供模板建议 | 上传合同自动触发 | 可修改 | 仅法务 |\n| 判断合同是否有效 | 用户请求触发 | **不可逆**（涉及法律效力） | 涉及双方 |\n| 修改法律条款 | 用户请求触发 | **不可逆** | 涉及双方 |\n\n**Step 2 七项检查（以\"判断合同是否有效\"为例）**：\n1. 信息是否足够？→ 不一定。AI 无法了解全部上下文和谈判背景\n2. 责任关系成熟？→ 不。法律效力判断需要持证律师\n3. 减轻劳动还是制造假确定性？→ 制造假确定性\n4. 做错代价？→ **责任代价**（法律后果）\n5. 保留人工在环？→ 是，必须律师最终确认\n6. 用户能看见系统为什么停？→ 需要明确提示\"本系统不构成法律建议\"\n7. 交给人更能保护信任？→ 是\n\n**Step 3 三列分类**：\n\n| 系统直接承接 | 系统辅助判断 | 必须留给人 |\n|---|---|---|\n| 标注风险条款 | 提示\"该条款与标准模板不一致\" | 判断合同是否有效 |\n| 检查格式一致性 | 提示\"同类问题历史通过率\" | 修改法律条款 |\n| 提供模板建议 | 标注高风险条款清单 | 决定是否签署 |\n| | 提示\"金额超过阈值需人工复核\" | 最终法律意见 |\n\n**结论**：AI 可以标注、提示、整理，但不能替法务做法律判断。系统必须在高风险场景前主动停下来，明确提示\"不构成法律建议\"。","tags":["p0f","agent","boundary","designer","native","product","skills","gmaxxxie","agent-skills","ai-agent","ai-native","ai-product"],"capabilities":["skill","source-gmaxxxie","skill-p0f-agent-boundary-designer","topic-agent-skills","topic-ai-agent","topic-ai-native","topic-ai-product","topic-methodology","topic-product-management","topic-product-methodology","topic-product-thinking","topic-skills"],"categories":["ai-native-product-agent-skills"],"synonyms":[],"warnings":[],"endpointUrl":"https://skills.sh/gmaxxxie/ai-native-product-agent-skills/p0f-agent-boundary-designer","protocol":"skill","transport":"skills-sh","auth":{"type":"none","details":{"cli":"npx skills add gmaxxxie/ai-native-product-agent-skills","source_repo":"https://github.com/gmaxxxie/ai-native-product-agent-skills","install_from":"skills.sh"}},"qualityScore":"0.478","qualityRationale":"deterministic score 0.48 from registry signals: · indexed on github topic:agent-skills · 56 github stars · SKILL.md body (7,107 chars)","verified":false,"liveness":"unknown","lastLivenessCheck":null,"agentReviews":{"count":0,"score_avg":null,"cost_usd_avg":null,"success_rate":null,"latency_p50_ms":null,"narrative_summary":null,"summary_updated_at":null},"enrichmentModel":"deterministic:skill-github:v1","enrichmentVersion":1,"enrichedAt":"2026-05-18T18:57:26.732Z","embedding":null,"createdAt":"2026-05-01T01:02:53.042Z","updatedAt":"2026-05-18T18:57:26.732Z","lastSeenAt":"2026-05-18T18:57:26.732Z","tsv":"'-5':679 '1':66,330,500,510,540,545,591,620,652,682,696,713,750,812,845 '100万的合同':96 '2':98,209,334,514,535,547,588,596,629,658,686,745,756,802,840,850 '3':123,336,519,550,583,599,617,627,636,646,665,678,689,760,777,854,873 '4':152,341,523,553,604,612,649,668,691,763,857 '5':179,558,641,767,861 '6':565,673,770,865 '7':568,773,869 'access':250,253 'action':264,273,275,278 'agent':3,6,18,30,213,363,390,408,427,430,442,456,503,507,512,529,698,704,706,796 'ai':8,14,21,25,29,35,51,68,71,74,77,81,100,103,125,128,130,132,135,137,157,159,163,182,187,193,230,234,285,288,299,347,351,359,365,368,382,803,807,848,893 'ai错误':170 'assess':317 'audit':258 'auto':301 'autonomi':313 'avail':241 'boundari':4,214,227,248,265,282,300 'cannot':232,252,269 'compens':290 'confirm':307 'consent':262 'copilot':32 'data':247 'decid':229,233 'decis':226 'design':5,215 'disclosur':293 'error':286 'escal':295 'execut':302 'frequenc':327 'full/partial/none':315 'handl':256,287 'handoff':305 'high':56,810 'highest':318 'human':236,298,304,561 'human-in-the-loop':560 'industri':219 'input':216 'irrevers':272 'level':222,314 'log':259,276 'loop':564 'low/medium/high/critical':223 'mitig':321 'overrid':245 'owner':283 'p0f':2 'p0f-agent-boundary-designer':1 'path':296 'product':217 'request':308 'requir':238 'residu':323 'respons':281,310 'review':237,326 'risk':221,316,319,324 'rollback':240 'saa':702 'sensit':255 'skill':12 'skill-p0f-agent-boundary-designer' 'source-gmaxxxie' 'step':499,534,539,582,587,611,616,640,645,648,672,677,712,744,776,811,839,872 'time':311 'topic-agent-skills' 'topic-ai-agent' 'topic-ai-native' 'topic-ai-product' 'topic-methodology' 'topic-product-management' 'topic-product-methodology' 'topic-product-thinking' 'topic-skills' 'traceabl':279 'train':261 'user':224,243,292 'yaml':212 'yes/no':242,246,260,263,277,280 '一个决定是否真的该现在推进':437 '一个懂得停的系统':399 '一句判断':361 '一句话定位':20 '一家':701 '一旦做错':554 '七项检查':536,746,841 '七项检查结果表':581 '三列分类':584,778,874 '三列分类法':451 '三列分类结果表':610 '上传合同自动触发':819,823,827 '上升通道':297 '不':852 '不一定':752,758,847 '不会主动联系第三方':129 '不会做出永久性':133 '不会在未授权的情况下执行金钱操作':131 '不可以':89,145 '不可以的行为':271 '不可以访问':116 '不可访问数据':254 '不可逆':522,733,832,837 '不可逆后果':477 '不可逆的改变':134 '不可逆行为':274 '不定义责任':355 '不应自动指派责任人':797 '不应该做什么':16 '不懂得停的系统往往在悄悄转移风险':385 '不是能力缺陷':373 '不是越会做事':391 '不构成法律建议':172,900 '不确定':575 '不能':338 '不能做的决定':235 '不能是技术术语':656 '个场景':628 '为什么提示待确认':567 '为例':749,844 '主要用户':57,225 '交给人更能保护信任':774,870 '产出的七项检查结果':589 '产出的三列分类结果':618 '产出的执行场景清单':541 '产品':33,50 '产品会越来越激进':412 '产品名称':218 '产品场景描述':46 '产品方案中':506 '产品最危险的不是做不到':9,22 '人在回路':190 '人工响应时间':312 '人工复核':93 '人工接管':43,200 '人工接管区':62 '人工接管的响应时间已定义':192 '人工接管触发条件':186,306 '人工接管请求':208 '人机协作边界':180 '什么代价真正被减轻了':415 '什么时候':181 '什么时候必须停下来等人':17 '什么都不能做':348 '什么都能做':352 '仅参会人':722,726 '仅法务':821,825,829 '仅用户':525 '从':403,621 '付款':490 '代价是体验代价':555 '以':747,842 '以下事项尚未形成稳定共识':793 '以下场景不能靠直觉判断':488 '任务生成后自动触发':741 '任意两项回答为':572 '企业法务团队':58 '会':775 '会不会反而更能保护信任':570 '会不会把本该留给人的判断吞掉':418 '会不会把需要谈判的关系变成':419 '会后协作':697 '会议录音转写':719,782 '会议结束自动触发':720,724,728,732 '但不能做最终决定':73 '但不能替法务做法律判断':897 '但品牌负责人只说了':754 '但在系统外背负了更多的判断和补位':387 '但系统一旦进入复杂现实':384 '但高风险项必须人工复核':76 '何时触发':27 '使用系统的律师':169 '保留人工在环':768,862 '信息充分':463 '信息整理':468 '信息是否足够':751,846 '信息是否足够支撑正式动作':546 '信息还不够支撑正式动作':395 '修改':664 '修改法律条款':92,835,885 '做了以后':414 '做了以后会发生什么':406,422,482 '做错代价':764,858 '停':372,393 '停下来等人':183 '免责声明':173 '全团队':743 '公司做会后协作':703 '公司模板库':114 '公开法规':115 '共识只停留在表面':397 '共识是否算成立':788 '关系':476 '关系代价':556,765 '关系代价或责任代价的叠加':497 '关系里的意思是否真的对齐':436 '关键问题的转换':402 '其他客户的合同':117 '典型动作':461 '决定是否签署':91,888 '决策权边界':67 '决策都有明确的责任人':158 '减轻劳动还是制造假确定性':761,855 '出了问题不知道谁负责':356 '出了问题谁负责':154,688 '出错时的责任分配已定义':160 '分步执行':498 '列':459 '列中':625 '列出':511 '列的动作':602,607 '判断合同是否有效':90,830,843,881 '判断标准':571 '到':405 '制定缓解措施':631 '制造假确定性':856 '动作':715,814 '包括自动执行区':61 '医疗':38 '参与方':718,817 '参与方标记':533 '发提醒':710 '发送提醒':736 '只定义能力':354 '可以':85,141 '可以做出的决定':231 '可以做初筛':75 '可以先看一下':755 '可以提供建议':72 '可以标注':894 '可以的行为':268 '可以自动执行的动作有明确清单':78 '可以访问':112 '可以访问的数据有明确清单':104 '可以重新生成审查报告':175 '可修改':725,729,820,828 '可取消':738 '可回滚':521,721,742,824 '可访问数据':251 '可逆性':532,717,816 '合同中的对方名称需要脱敏处理':121 '合同审查助手':52,84,111,140,167,196,808 '合同审查助手的边界设计':804 '合同文本':113 '合规':343,684 '同步到项目板':711,740 '同类问题历史通过率':884 '后果':440 '否':573 '含义':460 '员工个人信息':118 '和':623 '品牌负责人并没真正答应':759 '响应时间':207 '哪些是人真正理解并接受的':439 '哪些风险是系统猜的':438 '回滚':174 '团队希望':705 '团队设计':407 '团队越容易觉得':380 '在不确定时会主动请求人工确认':188 '在安全的范围内发挥最大价值':369 '在旧产品审美里':375 '场景描述':700,805 '场景梳理':501,714,813 '填写产品':331 '增加确认步骤':633 '处理':509,542,590,619,651,681 '太容易越过这些地方':443 '失去了价值':349 '好的':362,389 '如':632 '如果':441 '如果发生了怎么办':340 '它知道什么时候不能越线':449 '它能做很多':447 '安全':41 '安全团队':685 '安全团队审核':344 '完整的边界设计文档':60 '定义残留风险和审查频率':637 '定时触发':518,737 '审查频率':328 '审核通过的边界设计文档':694 '对':600,605 '对外承诺':479 '对外正式承诺':494 '对外正式沟通内容':794 '对每个动作逐条过清单':537 '对每个拟执行动作':543 '对每个高风险场景':630 '对比模板':144 '将':455 '将动作分配到三个区域':585 '将每个动作归入对应列':598 '将边界设计文档提交法务':683 '小时内响应':210 '市场说可以先出两版方向':753 '帮你系统性地定义':13 '常见误判':345 '应该做什么':15 '应该先暴露风险而不是替人落锤':398 '应该先问的问题':413 '建议待办候选列表':787 '当你用':421 '录音转写':466 '待确认':660 '很多设计选择会自然改变':425 '必须人工复核的情况':239 '必须律师最终确认':864 '必须留给人':454,474,579,595,606,622,781,877 '必须逐条过七项检查':489 '快速使用法':329 '忽视用户告知':357 '意味着系统知道':394 '或':31,574,578 '所有审查操作必须记录':150 '所有拟执行的动作':513 '所有高风险条款':94 '才是更能长期协作的角色':400 '执行场景清单':530 '把确认权交还给人':800 '拆分任务':727 '拒绝':663 '拟执行的所有动作':508 '指派责任人':709,731,748 '提供模板建议':87,826,886 '提炼重点内容':723 '提示':792,879,883,889,895 '提示缺失信息':473 '敏感数据处理方式':257 '敏感数据的处理方式已定义':105 '数据使用有审计日志':106 '数据删除和忘记机制已定义':109 '数据边界':99 '整理':896 '无歧义':465 '无法了解全部上下文和谈判背景':849 '日志要求':149 '时代的产品':383 '时最容易问':409 '明确':502 '明确定义了':185 '明确提示':899 '是':769,863,871 '是保护人的主体性':433 '是在减轻劳动':416 '是边界设计的核心实操方法':458 '更像制造假确定性':762 '更准确地说':432 '替代':423,483 '最终审批':478 '最终法律意见':891 '最终用户信任的不是':446 '最高风险场景':320 '有上升通道处理投诉和纠正':165 '有判断成分但可辅助':470 '有明确的':189 '有明确的赔偿或回滚机制':161 '本系统不构成法律建议':868 '机制':44 '权限变更':492 '来决定每列的归属':485 '标准条款匹配':199 '标明缺失':799 '标明谁还没给反馈':790 '标注':783 '标注风险':471 '标注风险条款':86,818,878 '标注风险点':143 '标注高风险条款清单':887 '标记每个动作涉及的参与方':524 '标记每个动作的可逆性':520 '标记每个动作的触发条件':515 '核心概念':370 '核心洞察':388 '根据七项检查结果':597 '格式检查':198,467 '检查格式一致性':88,822,882 '检查项':70,102,127,155,184 '概念一':371 '概念三':426 '概念二':401 '概念五':486 '概念四':450 '正式指派':480 '步骤越多':379 '残留风险':325 '每一个高风险场景背后':495 '每个':156 '每个自动执行动作都有回滚机制':79 '法务合规审核':674 '法律':40 '法律后果':860 '法律效力判断需要持证律师':853 '法律科技':54 '法律科技公司做':806 '涉及双方':834,838 '涉及承诺':734 '涉及法律效力':833 '涉及第三方':526 '涉及责任':475 '涉及责任人':730,735,739 '涉及资金':527 '添加免责声明':635 '现在推进会不会太早':791 '现实中有一类判断不应该被太轻率地自动化':434 '生成候选':472 '生成审查报告':142 '生成待同步草稿':789 '用':481 '用户不知道':358 '用户体验设计':642 '用户可以随时取消':80 '用户告知':176 '用户告知内容':294 '用户已被明确告知':162 '用户数据不会用于训练模型':107 '用户能不能看见系统为什么停':566 '用户能看见系统为什么停':771,866 '用户表面上少按了几个按钮':386 '用户触发':517 '用户请求触发':831,836 '白板分三列':592 '的三列分类':647 '的交互流程':661 '的全部产出':680 '的决定':82 '的执行场景清单':504 '的提示文案':655 '的权限范围':36 '的每个拟执行动作分成三列':457 '的自主性可以根据场景调整':194 '的行为可以被用户审计和追溯':138 '的行为有完整日志记录':136 '的边界':26 '的边界设计':699 '的野心':431 '的限制':164,360 '的风险评估':650 '看起来已经对齐':420 '看起来越先进':377 '短期系统更流畅':444 '确保每个':337 '确认':662 '确认每个都有回滚机制':603 '确认用户告知内容是否合规':692 '确认系统提供了足够的上下文支撑人的判断':608 '确认责任分配':687 '确认赔偿或回滚机制':690 '示例':83,110,139,166,195,695,801 '示例输入':49 '禁用区':63 '第三方数据':119 '类别':65,97,122,151,178 '系统为什么停':654 '系统做得越多':376 '系统必须在高风险场景前主动停下来':898 '系统提供':171 '系统直接承接':452,462,593,601,779,875 '系统辅助判断':453,469,577,594,624,780,876 '结论':795,892 '综合输出格式':211 '缓解措施':322 '而不只是看起来像对齐':549 '而应暴露分歧':798 '而是':448 '而是做过头':10,23 '而是成熟能力的一部分':374 '而是让':367 '而是越知道在哪里停':392 '能不能做什么行为':126 '能不能做决定':69 '能不能访问什么数据':101 '能力':366 '脱敏要求':120 '自动修改合同':147 '自动化链越长':378 '自动发送给对方':146 '自动执行':197 '自动执行场景':303 '自动拆任务':708 '自动推进会后事项':707 '自动签署':148 '自动触发':516 '行业':47,53,220,332 '行为边界':124 '要用户能理解':657 '触发条件':716,815 '让法务':342 '让用户能看到系统做了什么':667 '让相关团队审核边界设计':675 '让边界对用户可见':643 '设置金额阈值':634 '设计':28,191,653,659 '设计用户审计和追溯机制':666 '识别最高风险场景和缓解措施':614 '识别最高风险的':626 '该事项涉及多个前置条件':784 '该动作进入':576 '该条款与标准模板不一致':880 '请求确认':204 '请确认是否接受':206 '谁正式承担责任':435 '责任人':168,284 '责任人是否正式认领':785 '责任代价':859 '责任关系成熟':757,851 '责任关系是否已经成熟':548 '责任关系还没成熟':396 '责任认领':493 '责任边界':153 '赔偿机制':291 '输入':45,505,538,586,615,644,676 '输出':59,528,580,609,638,670,693 '边界不是限制':364,429 '边界体验设计方案':671 '边界保护的是人的主体性':428 '边界清单':7,19,64 '边界过于保守':346 '边界过于放宽':350 '还是在制造假的确定性':417,552 '还是责任代价':557 '还能不能再自动一步':410,424,484 '还能做什么':404 '这一步如果交给人':569 '这一步是在减轻劳动':551 '这个':11 '这个条款与标准模板不一致':205 '这个清单帮你系统性地定义':24 '这个问题如果不被另一个问题约束':411 '这才是':381 '这里是否应该保留':559 '退款':491 '逐个类别走清单':335 '逐条回答七项检查':544 '都有对应的':339 '都涉及体验代价':496 '重点内容提炼':786 '金融':39 '金额':95 '金额超过阈值需人工复核':890 '金额超阈值':203 '错误处理':289 '长期用户越来越多地交出了本该属于自己的判断':445 '附触发条件':531 '除非明确授权':108 '需要明确':34 '需要明确提示':867 '需要确认的场景':309 '需要设计':42,772 '非标准条款':201 '项目代价':766 '风险不可控':353 '风险低':464 '风险等级':48,55,333,809 '风险评估':613 '风险评估报告':639 '首次使用时展示能力范围和限制':669 '首次使用时显示能力范围和限制':177 '高风险场景':37 '高风险场景必须逐条过清单':487 '高风险标识':202","prices":[{"id":"807e3e02-ae8c-4a68-95b9-051b031b899d","listingId":"53b9c9ef-6e8c-4b24-a999-82f22c85b356","amountUsd":"0","unit":"free","nativeCurrency":null,"nativeAmount":null,"chain":null,"payTo":null,"paymentMethod":"skill-free","isPrimary":true,"details":{"org":"gmaxxxie","category":"ai-native-product-agent-skills","install_from":"skills.sh"},"createdAt":"2026-05-01T01:02:53.042Z"}],"sources":[{"listingId":"53b9c9ef-6e8c-4b24-a999-82f22c85b356","source":"github","sourceId":"gmaxxxie/ai-native-product-agent-skills/p0f-agent-boundary-designer","sourceUrl":"https://github.com/gmaxxxie/ai-native-product-agent-skills/tree/main/skills/p0f-agent-boundary-designer","isPrimary":false,"firstSeenAt":"2026-05-01T01:02:53.042Z","lastSeenAt":"2026-05-18T18:57:26.732Z"}],"details":{"listingId":"53b9c9ef-6e8c-4b24-a999-82f22c85b356","quickStartSnippet":null,"exampleRequest":null,"exampleResponse":null,"schema":null,"openapiUrl":null,"agentsTxtUrl":null,"citations":[],"useCases":[],"bestFor":[],"notFor":[],"kindDetails":{"org":"gmaxxxie","slug":"p0f-agent-boundary-designer","github":{"repo":"gmaxxxie/ai-native-product-agent-skills","stars":56,"topics":["agent-skills","ai-agent","ai-native","ai-product","methodology","product-management","product-methodology","product-thinking","skills"],"license":null,"html_url":"https://github.com/gmaxxxie/ai-native-product-agent-skills","pushed_at":"2026-05-06T07:19:36Z","description":"AI Native Product Methodology — 80 executable skills across P0-P14 stages, covering needs discovery to aesthetic authority. From 8 books.","skill_md_sha":"efd2da26124f9abc1b172519751176e2df26d10d","skill_md_path":"skills/p0f-agent-boundary-designer/SKILL.md","default_branch":"main","skill_tree_url":"https://github.com/gmaxxxie/ai-native-product-agent-skills/tree/main/skills/p0f-agent-boundary-designer"},"layout":"multi","source":"github","category":"ai-native-product-agent-skills","frontmatter":{"name":"p0f-agent-boundary-designer","description":"Agent 边界清单。AI 产品最危险的不是做不到，而是做过头。 这个 Skill 帮你系统性地定义 AI 应该做什么、不应该做什么、什么时候必须停下来等人。"},"skills_sh_url":"https://skills.sh/gmaxxxie/ai-native-product-agent-skills/p0f-agent-boundary-designer"},"updatedAt":"2026-05-18T18:57:26.732Z"}}