Skip to main content

ChatGPT Agent 提示词

当 ChatGPT Agent 已经连接到 Coding Tools MCP server,并且你希望它像谨慎的本地代码代理一样工作时,使用这个教程。 目标很明确:让模型通过 MCP 工具访问真实工作区,保持改动范围清晰,用同一套运行时验证结果,并在 MCP 不可用时停止报告问题,而不是悄悄改用无关沙箱。

粘贴提示词前

先针对目标仓库启动 Coding Tools MCP:
如果 ChatGPT connector 运行在远端,需要通过 HTTPS tunnel 暴露本地 server,并选择适合任务的最小工具 profile。只读检查用 read-only;只有在你信任连接方可以编辑和运行命令时,才使用 full 如果 server root 不对,应该用正确的 --workspace 重启 Coding Tools MCP。当前运行时是每个进程一个 workspace root,没有单独的 open_workspace 工具。

可复制提示词

把下面内容放进 ChatGPT app、agent instructions,或作为一次代码会话的第一条消息:

推荐工具循环

  1. server_infoget_default_cwd 建立上下文。
  2. search_textlist_fileslist_dir 只定位相关文件。
  3. read_file 读取必要片段。
  4. apply_patch 修改源码。
  5. 在 profile 和 permission mode 允许时,用 exec_command 验证。
  6. git_diffgit_status 复核结果。
  7. 总结改过的文件、运行过的检查和阻塞项。

改写既有 Agent 提示词

当你复用其他本地代码工作流里的 agent prompt 时,把它改成这个 server 实际暴露的工具: 避免让模型调用当前 server 没有暴露的 workspace 切换、inventory 或 handoff 工具。要切换仓库,请用新的 --workspace 重启 Coding Tools MCP。

安全检查清单

  • server_info 里的 workspace 是你期望的仓库。
  • 当前 profile 暴露了任务需要的工具;read-only 不能完成源码编辑。
  • 远程会话使用 bearer auth 或 OAuth,除非你明确启动的是短时只读测试 tunnel。
  • exec_command 输出只是数据;模型仍然需要检查失败原因,不能假设命令成功。
  • 最终回复包含改动文件、验证结果和阻塞项。