Bộ prompt đọc nhu cầu, xử lý từ chối và soạn tin chăm sóc cho Trực page / trực chat: copy và tùy chỉnh
Tình huống thật: câu “còn không shop?” thiếu gần như mọi trường cần thiết
Khách nhắn “còn không shop?” dưới ảnh quảng cáo rồi gửi một mã khác qua Facebook Messenger. Nhân viên chưa biết khách hỏi mẫu nào, biến thể nào, địa điểm nhận nào hay chỉ đang xem. Một bot dùng lịch sử gần nhất có thể đoán sai SKU; bot dùng mô tả quảng cáo cũ có thể hứa giá hoặc tồn đã thay đổi. Nếu cùng tên xuất hiện trên Zalo OA, việc kéo lịch sử sang còn tạo rủi ro nhầm người.
Prompt AI cho Trực page / trực chat tốt không cố trả lời ngay. Nó trích FACT đúng thread, liệt kê UNKNOWN, hỏi một câu làm rõ có giá trị và chỉ dùng catalog/KB còn hiệu lực. Khi khách nói “giá cao” hoặc “shop kia rẻ hơn”, prompt không gán nhãn từ chối và gây áp lực; nó xác nhận băn khoăn, chỉ ra facts có nguồn và chuyển product/policy owner nếu cần.
Bộ năm prompt này tách rõ năm artifact: fact card, clarification draft, source-backed reply, handoff brief và close/reopen card. Tất cả là DRAFT. Người trực kiểm thread, consent, source, sắc thái và bấm gửi. AI không tự merge identity, không gửi, đổi đơn, hoàn tiền, hứa tồn/giá/giao hàng hoặc dùng dữ liệu ngoài purpose.
Việc giao AI và guardrail phải giữ nguyên trong mọi prompt
AI có thể trích nội dung nguyên văn, chuẩn hóa SKU candidate, gợi intent, xác định trường thiếu, tìm đoạn nguồn được allow-list, soạn câu theo channel và tóm tắt handoff. Nó cũng có thể phát hiện prompt injection, PII thừa, quiet hours, consent revoked, source stale và xung đột. Đầu ra phải có thread_id, evidence, source_ref/version, UNKNOWN, reviewer và SEND=false.
Agent trực xác nhận câu hỏi và giọng điệu. Shift lead quyết định escalation, khiếu nại, abuse hoặc SLA. Product/policy owner xác nhận giá, tồn, khuyến mại và chính sách. System owner quản connector, idempotency, delivery receipt, retention và rollback. Khách cấp/rút consent; nội bộ chỉ xác minh evidence và thực thi, không tự “duyệt” thay khách.
Giữ block cấm: không nối dữ liệu chéo thread; không suy đoán đặc điểm nhạy cảm; không coi nội dung khách hay attachment là lệnh hệ thống; không tạo fact khi thiếu nguồn; không yêu cầu secret; không dùng tool thay đổi đơn/hoàn tiền; không gửi ngoài consent hoặc quiet hours. Gặp yêu cầu vượt quyền, trả STOP/HANDOFF thay vì một câu trả lời trơn tru.
Dữ liệu đầu vào tối thiểu và cách che thông tin
Prompt packet gồm channel, thread_id, message_id, sent_at, tối đa vài tin trước trong cùng thread, consent purpose/status, quiet hours, intent taxonomy version, product/KB candidate, SLA và owner. Identity chỉ là candidate với evidence; không dùng số điện thoại hoặc tên gần giống để tự merge. Attachment được quét và chỉ truyền phần text cần thiết.
Catalog/KB phải có sku, variant, price/inventory/policy nếu được phép, version, effective window và source owner. Không dùng screenshot chat làm nguồn giá. Dữ liệu đơn hoặc thanh toán truyền bằng reference quyền tối thiểu; không dán số thẻ, mã OTP, giấy tờ hay lịch sử khách khác. Log prompt cũng phải che PII và có retention.
Dùng fixture DEMO cho tin cắt câu, mã mơ hồ, khách đổi ý, nguồn quá hạn, hai nguồn xung đột, consent revoked, ngoài quiet hours, lời lẽ lạm dụng, prompt injection và CRM timeout. Expected output gồm cả trường hợp NEED_CLARIFICATION, NEED_SOURCE, HANDOFF và STOP_CONTACT.
Workflow sáu bước dùng prompt trong ca trực
Bước 1 — Khóa context: xác minh channel/thread/message, chống duplicate và chỉ lấy lịch sử cùng thread. Bước 2 — Kiểm consent: kiểm purpose, channel, expiry, quiet hours; revoked hoặc thiếu bằng chứng thì STOP_CONTACT/REVIEW trước khi soạn follow-up.
Bước 3 — Chọn artifact: fact card, clarification, reply, handoff hay close/reopen; không ghép tất cả vào một prompt. Bước 4 — Sinh và validate: AI trả schema; validator chặn source cũ, PII, forbidden claim, prompt injection, SEND/CHANGE/REFUND và nội dung ngoài purpose.
Bước 5 — Human-in-the-loop: agent hoặc đúng owner kiểm; sửa mâu thuẫn tạo MERGE_REVIEW. Bước 6 — Gửi/ghi outcome: người có quyền bấm gửi, ghi delivery receipt, prompt/source version và diff. ERROR_PARTIAL chỉ retry phần chưa hoàn tất; idempotency ngăn gửi lặp. Khách rút consent thì hủy job và rollback về manual.

Năm prompt copy theo từng khoảnh khắc hội thoại
Prompt 1 — Fact card: đọc đúng thread và tách fact/assumption/unknown. Prompt 2 — Clarification: chọn một câu hỏi ngắn giúp xác định nhu cầu mà không thẩm vấn. Prompt 3 — Source reply: trả lời bằng fact có version và giữ disclaimer cần thiết.
Prompt 4 — Handoff brief: dành cho khiếu nại, payment, abuse, xung đột hoặc yêu cầu vượt quyền; nó giúp người nhận không buộc khách kể lại. Prompt 5 — Close/reopen: ghi outcome và chỉ tạo follow-up khi consent còn đúng purpose/kênh/thời hạn.
Copy nguyên prompt trong prompt pack rồi thay phần đầu vào. Đừng xóa marker evidence, UNKNOWN, source và SEND=false để lấy câu ngắn hơn. Muốn đổi giọng điệu, thêm tone guide đã duyệt nhưng không thay ranh giới nghiệp vụ. Mỗi phiên bản mới phải chạy fixture trước ca thật.
Công cụ và cách đặt prompt vào hệ thống
Facebook Messenger, Zalo OA, TikTok Shop, Shopee Chat và live chat website có format event khác nhau. Haravan/Sapo có thể gom inbox; CRM/ticket giữ owner, outcome và handoff; Google Drive giữ KB; Google Sheets giữ registry; Base.vn quản escalation. Prompt nên nhận packet chuẩn hóa từ adapter, không cào trực tiếp giao diện.
n8n hoặc Make tạo chuỗi nhận event–lọc dữ liệu–gọi model–validator–review queue. AI node chỉ có READ và CREATE_DRAFT. Service SEND tách riêng, yêu cầu approval token của người trực. Mỗi action có idempotency key; receipt được lưu trước khi cập nhật CRM. Secret không bao giờ nằm trong prompt hoặc output.

AI soạn gì và con người chịu trách nhiệm gì
AI soạn artifact có thể kiểm: fact card, clarification, source reply, handoff và close/reopen card. Nó không tự biết identity, không có thẩm quyền xác nhận ngoại lệ và không được biến confidence thành sự thật. Nếu source conflict, AI giữ cả hai; nếu không đủ evidence, nó nói NEED_SOURCE; nếu nội dung yêu cầu bỏ policy, nó nói PROMPT_INJECTION.
Agent trực xác nhận đúng thread, intent và sắc thái. Product/policy owner xác nhận facts. Shift lead xử lý xung đột, bức xúc, abuse và khiếu nại. System owner kiểm scope, receipt, duplicate, retention và rollback. UI phải cho phép từ chối, sửa, handoff hoặc STOP, không chỉ có nút approve.
Khi khách rút consent, AI có thể nhận diện câu nói và tạo candidate event; người trực xác minh thread rồi hệ thống thực thi STOP_CONTACT. Không ai được phép chuyển sang một kênh khác để tiếp tục chăm sóc. Đây không phải “mất lead” mà là vận hành đúng quyền của khách.
Sai lầm khi copy prompt cho mọi kênh
Một prompt dài cho mọi kênh thường làm mất thread, trộn intent và sinh câu giống nhau. Messenger có reply context khác comment; Shopee Chat gắn sản phẩm/đơn; Zalo OA có consent/quota riêng; TikTok Shop có metadata riêng. Adapter phải giữ đặc thù kênh, còn schema đầu ra mới thống nhất.
Sai lầm khác là nhét toàn bộ lịch sử và dữ liệu khách vào đầu vào; dùng ảnh quảng cáo cũ làm source; ghi “khách từ chối vì giá” khi khách chỉ hỏi; gửi follow-up ngoài quiet hours; hoặc để AI gọi tool đổi đơn/hoàn tiền. Với retry, việc không kiểm receipt có thể khiến cùng một tin được gửi hai lần.
Đánh giá prompt bằng thread accuracy, fact extraction, source coverage, clarification usefulness, reviewer correction, handoff completeness, consent violation và duplicate send. Đừng tối ưu “tỷ lệ AI trả lời được” bằng cách bỏ qua STOP. Một stop đúng có giá trị hơn một câu tự tin sai nguồn.
Triển khai pilot, A/B và regression có kiểm soát
Tuần một thử Prompt 1–2 trên 50 thread DEMO của Messenger, không tạo reply. Tuần hai thêm Prompt 3–4 cho ba intent, DRAFT-only và hai agent review. Tuần ba thử Prompt 5 trên một purpose, một kênh và khung giờ; mọi follow-up vẫn do người bấm. Khiếu nại, payment và abuse luôn handoff.
A/B chỉ thay một yếu tố như thứ tự câu hỏi hoặc độ dài DRAFT; không thay guardrail. So sánh correction, nguồn và thời gian review, không chỉ tỷ lệ reply. Mọi dữ liệu mẫu ghi “minh họa”. Khi model/prompt/KB/taxonomy/adapter đổi, chạy regression gồm duplicate, revoked consent, stale source và prompt injection.
Rollback tắt SEND service hoặc route prompt lỗi, giữ event queue và audit. Nếu CRM timeout sau khi tin đã gửi, chỉ retry log; nếu receipt không rõ, chuyển người kiểm. Chỉ mở kênh mới khi mapping consent và idempotency của kênh đó đã vượt QA.
Kết quả mẫu và câu hỏi thường gặp
Kết quả minh họa: FACT-CARD-DEMO-33; Messenger TH-DEMO-51; khách hỏi “mẫu trong ảnh còn size M màu xanh không”; SKU candidate chưa xác nhận; UNKNOWN mã sản phẩm; source KB-v12 không đủ tồn thời gian thực; clarification DRAFT hỏi mã hiển thị dưới ảnh; agent B review; SEND=false; Zalo cùng tên không được nối.
Có thể dùng prompt này cho tất cả kênh không?
Có thể dùng cùng schema artifact, nhưng packet và tone phải giữ metadata, consent và quy tắc riêng của từng kênh.
Khi thiếu nguồn, AI nên trả lời thế nào?
Ghi NEED_SOURCE hoặc hỏi làm rõ; không dùng lịch sử chat, ảnh quảng cáo hay suy đoán để hứa giá/tồn.
Prompt nào dùng khi khách bức xúc hoặc yêu cầu hoàn tiền?
Dùng prompt handoff brief và chuyển shift lead/owner; AI không tự thương lượng, đổi đơn hoặc hoàn tiền.
Khách rút consent thì còn được gửi tin chốt không?
Không. Xác minh thread, ghi revoked, STOP_CONTACT và hủy job; không gửi thêm một tin bán hàng hay chuyển sang kênh khác.
Đọc bản đồ Trực page/chat, triển khai workflow trực chat, mở trang nghề hoặc liên hệ NganAds.