Что такое плейбук страницы (ИИ-чат, знающий страницу)?
Постраничный инструктаж для агента — фон, который он должен знать заранее, первая реплика и несколько подсказанных вопросов, — подбираемый автоматически по URL страницы, с которой посетитель открыл чат.
Любой чат-виджет в интернете начинается одинаково: пустое поле и какой-нибудь вариант «Здравствуйте! Чем могу помочь?»
Странное поведение. Посетитель только что две минуты читал конкретную страницу. Сайт точно знает какую. И разговор начинается с просьбы объяснить всё заново.
Сценарий страницы это чинит: небольшой инструктаж, привязанный к странице, чтобы агент появлялся уже понимая, где он находится.
Три части, из которых видны только две
Фон — что агент должен знать до первого сообщения. Вот это посетителю не показывается. Это та самая записка, которую вы даёте коллеге перед тем, как отправить его на встречу: страница про корпоративный тариф, покупатель тут обычно технарь, индивидуальные цены здесь называть нельзя.
Первая реплика — то, что посетитель действительно видит.
До четырёх подсказанных вопросов — те, которые эта страница стабильно порождает, чтобы человек, ещё не сформулировавший свой вопрос, мог просто выбрать один.
Как выбирается нужный
Расписывать это по каждой странице почти никогда не приходится. Сценарий может нести URL-шаблон —
/solutions/* — и любая подходящая страница наследует этот инструктаж. Статическому сайту вообще не
нужны правки кода; одностраничные приложения, у которых нет отдельного URL на каждый экран, могут
вместо этого назвать сценарий явно.
Шаблоны — это глобы, а не регулярные выражения, и это сделано намеренно. Просить маркетолога юридической фирмы написать регулярку — плохая сделка, а сопоставление идёт с данными из открытого интернета, где криво написанная регулярка — это отказ в обслуживании, ждущий своего часа.
Когда не подошло ничего, остаток подбирает сценарий по умолчанию — так что ни одна страница не скатывается к пустому полю.
Почему эту часть недооценивают
Выглядит как приятная мелочь. На деле это ближе к разнице между продавцом, который видел, как вы шли к стойке возврата, и продавцом, который встречает вас у входа, не понимая, зачем вы пришли.
Конкретно: первая реплика — единственное предложение, которое точно прочитают. Обобщённая превращает визит на страницу в ничто. Конкретная — «Вы смотрите тариф Pro. Посчитать, где при ваших объёмах начнётся доплата за превышение?» — превращает его в разговор ровно о том, о чём человек и так думал.
Где это среди остальных частей
Сценарий определяет, как разговор начинается. Что будет дальше — работа остальной машинерии: чем отвечать, решает база знаний, какие процедуры доступны — его Skills, а кем он при этом является — душа. Сценарий поставляет только ситуацию.
Поэтому поле «фон» заслуживает больше размышлений, чем приветствие. «Эта страница про корпоративный тариф; покупатели здесь обычно технари; индивидуальные цены в чате называть нельзя» меняет каждый ответ в разговоре, а не только первую строку.
Приветствия можно написать руками, а можно сгенерировать по разу на язык и закэшировать — тогда испаноязычный посетитель получит приветствие на испанском, а вам не придётся писать по пять версий для каждой страницы.
Работа, которую агент берёт на себя к конкретному будущему моменту — последующее касание или повторяющееся напоминание, — исполняемая точно в срок планировщиком, а не ожиданием, пока кто-нибудь заговорит первым.
Небольшая форма, которую агент составляет прямо по ходу разговора — варианты, число, дата, — показанная как то, по чему можно нажать, а не как абзац вопросов, на которые надо отвечать текстом.
Изолированный контейнер с разговорами, документами и памятью одного клиента — с изоляцией на уровне базы данных, так что материал одного клиента не может всплыть в разговоре с другим.
Атака, при которой текст, предоставленный пользователем или скрытый внутри документа, веб-страницы или электронного письма, которые читает агент, воспринимается моделью как новая инструкция, а не как контент. Это заставляет агента отказаться от своих правил, изменить свою личность или раскрыть свой системный промпт. Эту проблему нельзя решить, написав более строгий промпт, поскольку атака поступает через тот же канал, что и легитимный ввод; защитные механизмы, которые работают, находятся до модели и после неё.