學會這套系統
沿著發現、理解、身分、權限、確認、狀態變更、收據與復原逐層檢查,分清楚 AI 可讀內容和可執行能力。請替每一層寫出輸入、輸出、副作用與失敗狀態,並標出目前最多能安全承諾到哪裡;每一層都要寫出能否由人工接手,以及失敗後如何復原。
建立心智模型
階段 08 · 改善
內容被讀懂只是起點。經授權的 Agent 還要能發現能力、理解介面與權限,才有機會在安全範圍內行動。
學習結果
評估 Agent 可發現性、機器可讀能力、身分驗證、權限、狀態變更與人工監督。
學習 → 動手做 → 證明
沿著發現、理解、身分、權限、確認、狀態變更、收據與復原逐層檢查,分清楚 AI 可讀內容和可執行能力。請替每一層寫出輸入、輸出、副作用與失敗狀態,並標出目前最多能安全承諾到哪裡;每一層都要寫出能否由人工接手,以及失敗後如何復原。
建立心智模型
選一個真實客戶任務,畫出 Agent 從找到資訊到請求行動的完整路徑,補上資料契約、最低權限、人工核准、冪等、逾時、部分完成、取消與稽核紀錄。先做唯讀或可逆版本,再決定是否開放狀態變更。
做出工作產物
用測試資料展示一條有邊界的機器可讀路徑或原型,主動測試未授權、重複請求、過期資料與人工接手。保存輸入、輸出、收據與失敗紀錄,並清楚註明原型沒有證明正式環境安全或相容所有 Agent。
檢查證據
先把概念邊界說清楚
軟體可以發現並理解的明確行動、輸入、輸出與限制。
公開一份能力說明,不代表背後的行動已經安全或可執行。
經授權的 Agent 發現資訊、在範圍內做選擇,並可能請求或執行動作的路徑。
自主程度不能超過身分、權限與核准機制。
建立、更新、購買、預約、傳送、刪除,或造成系統與外部承諾改變的操作。
機器可讀不會取代驗證、授權、資料檢查、冪等性與復原機制。
本階段核心課程
Agent 可能完全理解頁面,卻沒有一條安全路徑完成使用者任務。
把旅程拆成幾層:可發現資訊、結構化事實、能力說明、介面契約、身分驗證、權限、確認、狀態變更、收據與復原。任何一層有缺口,都會改變這條旅程現在能承諾到哪裡。
靜態檔案與中介資料可以協助發現;API、feed、工具或協定可以開放能力。無論哪一種,都不能在缺少控制時,暗示系統有權替使用者行動。
好用的介面會說清楚資料缺漏、過期、重複、未授權或只完成一半時要怎麼辦。
定義輸入、資料檢查、權限、副作用、冪等性、速率限制、錯誤狀態、確認文字、收據與升級處理。可觀測性與稽核紀錄本來就是能力的一部分。
能從唯讀或可逆路徑開始,就不要急著開放狀態變更。只有當團隊證明能發現失敗、限制影響並回到安全狀態時,才擴大自主範圍。
自主程度不是產品口號。每多開放一步狀態變更,就要多一組可以測試的控制與復原證據。
先列出誰可能發起任務、他能看到哪些資料、可以要求哪些動作,以及錯誤或惡意輸入會造成什麼影響。把資料外洩、權限提升、重複執行、過期資訊、部分完成與無法取消等情境放進同一張模型。
每項風險要對應預防、偵測與復原控制。最低權限限制能做什麼;資料檢查與確認文字降低誤操作;冪等鍵防止重複承諾;稽核紀錄、收據與人工升級則讓團隊能發現問題並處理後果。
依現有證據決定旅程停在哪裡。控制還不完整時,維持唯讀、草稿或人工核准;只有在拒絕、重複、逾時與復原測試都通過後,才評估擴大狀態變更。原型證據與正式環境準備度要分開標示。
決策框架
這條旅程今天最多能安全走到哪裡?
Agent 找得到正確事實與能力說明嗎?
先修標準資訊與機器可讀的發現方式。
輸入、輸出、限制與時效清楚嗎?
執行前先定義契約與資料檢查。
可以確認身分、權限範圍與使用者意圖嗎?
權限不完整時維持唯讀,或交給人工核准。
系統能防止重複、留下結果,也能從失敗復原嗎?
只有具備確認、冪等、稽核與復原時,才允許有邊界的狀態變更。
非客戶示範案例
一間服務公司希望 AI Agent 能從公開能力頁直接預約諮詢。
先開放唯讀時段查詢,預約仍經人工確認;狀態變更契約與復原完成後,再評估自動預約。
發現已經準備好,會改變狀態的契約與復原還沒有。
原型能證明有邊界的路徑在測試條件下可用,不能證明正式環境安全或相容所有 Agent。
可重複使用的工作模板
挑一個客戶任務,從發現一路畫到復原。
寫出預期結果、行動者,以及每一步由誰核准。
列出標準來源、時效與機器可讀版本。
定義行動、輸入、輸出、限制、資料檢查與副作用。
指定身分、範圍、最低權限與人工核准點。
列出重複、逾時、部分完成、拒絕、過期與取消路徑。
定義紀錄、收據、監控、負責人與正式環境邊界。
常見失敗與修正方法
一份檔案或 Schema 被當成 Agent 能完成任務的證明。
能力說明沒有提供經驗證、可靠的執行路徑。
發現證據與執行能力證據分開。
旅程能成功,卻沒處理重複、部分完成、拒絕或取消。
狀態變更失敗可能造成真實承諾或資料不一致。
開放自主前先做好冪等、收據、復原與人工升級。
端點可以連線,就假設 Agent 有權使用。
可連線不代表身分、權限範圍與使用者意圖成立。
明確要求身分驗證、授權與確認。
實作練習
挑一個真實客戶任務,原型停在現有控制機制真正能支援的最遠一層。
驗收產物
一張 Agent 任務旅程圖、能力契約、有邊界的原型證據與準備度待辦清單。
完成標準
GEO 學院知識庫
先選學習階段,再看主題與閱讀意圖。需要入門解釋、實作步驟或決策資料,不必混在一起找。
AI 代理正代替 B2B 買家做功課、篩掉供應商。想在代理式搜尋裡被選中,你需要一套讓品牌資訊被 AI 讀懂的框架,這就是 AI Agent 策略。
閱讀文章AI 購物助理是決定「要不要在答案裡提到你」,不是把你的商品排在第幾名。跨境賣家想被選上,得先讓機器讀懂你在賣什麼。
閱讀文章與其把 HTML 語意標記做到完美、賭模型猜對版面,不如給 AI 一份乾淨的 Markdown 分身。
閱讀文章AI 購物引擎不讀你的漂亮文案,它讀商品資料的一致性與網路上的評論共識。四個步驟,讓你的商品進入 ChatGPT 與 Perplexity 的推薦名單。
閱讀文章你為了無障礙而寫的 ARIA 標記,是餵給 AI 引擎最乾淨的一份原始碼——同一份設定,兩邊受惠。
閱讀文章當使用者改用 AI 找產品,能不能被代理乾淨抽取欄位、正確引用價格與評分,就決定了你在這條新通路上的能見度。
閱讀文章驗證任務
用測試資料展示一條有邊界的機器可讀路徑或原型,主動測試未授權、重複請求、過期資料與人工接手。保存輸入、輸出、收據與失敗紀錄,並清楚註明原型沒有證明正式環境安全或相容所有 Agent。
交付產物
一張 Agent 任務旅程圖與準備度待辦,分開內容可發現性與真正可執行的能力。
延伸實戰資料庫
核心階段保持開放;延伸閱讀中既有的進階白皮書仍沿用原本的資源庫解鎖方式。
MCP 已成各大 AI 供應商共用的連接器,WebMCP 讓網站能對外暴露結構化功能讓 agent 直接執行任務。這份白皮書說明 agentic web 如何把行銷從「被讀」推向「被使用」,以及 B2A 基建怎麼開始做。
從被讀到被執行:MCP 與 B2A 的 agent-ready 基建從零開始為網站配置 llms.txt:語法、目錄結構、與 robots.txt 的分工,以及客戶網站上驗證過的常見錯誤。
llms.txt 部署指南OpenAI 收掉 Instant Checkout 後改押商品探索,讓商家提交 feed 讓商品被「完整呈現」。這份指南給你 ChatGPT 商品 feed 的格式、欄位與刷新規格,把商品做成 AI 探索層能讀懂並選中的資料。
ChatGPT 商品 feed 設定指南:被 AI 選中的資料規格2026 年 agent 付款的基建到位了:Google 開放 AP2、Mastercard Agent Pay、Visa Trusted Agent,連 Visa 都接進了 ChatGPT。這份拆解幫你看懂這些協定的差異,以及商家該支援哪些、如何讓信任訊號變成機器可驗證。
Agent 結帳軌道:AP2、Visa、Mastercard 的協定拆解用工具把這一階段做完
選一個真實客戶任務,畫出 Agent 從找到資訊到請求行動的完整路徑,補上資料契約、最低權限、人工核准、冪等、逾時、部分完成、取消與稽核紀錄。先做唯讀或可逆版本,再決定是否開放狀態變更。
證據邊界
工具輸出只適用於它明確描述的決策;不要把技術掃描、自評或規劃模型當成即時 AI 引用證據。
把學習用起來
只有當工具、診斷或服務的證據基礎符合你的決策問題時,才把它用在下一步。