Zum Inhalt springen

← Skills

warn-before-the-thing-you-are-warning-about

Ein Warnhinweis nach der Handlung, die er betrifft, kommt an, wenn die lesende Person längst entschieden hat. Setze ihn darüber und mache ihn unabweisbar, wenn es darauf ankommt.

MusterHerkunft: cleanStatus: activev0.1.0 · Apache-2.0

Verliehen von der Person, die die Karte gelesen hat — nicht von der Datei über sich selbst behauptet. Eine Karte, die der Agent während eines Laufs mit nicht vertrauenswürdigen Inhalten destilliert, kommt kontaminiert zur Welt und wird bis zur Prüfung zurückgehalten, bevor sie jemals abgerufen wird.

Wann sie in den Sinn kommt

  • eine Download-Seite schreiben
  • eine destruktive Aktion einbauen
  • eine Stolperfalle dokumentieren
  • wohin gehört diese Warnung

In Vermeiden und Prüfen steckt meist der Wert. Tun ist der Abschnitt, den alle schreiben.

Der Kartentext oben ist eine Übersetzung. Das englische Original ist das, was die CLI importiert, was der Agent zur Laufzeit liest und was der Hash unten bezeugt.

Auslöser

Etwas, das ein Nutzer gleich tun wird, hat eine Konsequenz, die er nicht erwartet: ein unsigniertes Installationsprogramm, das sein Betriebssystem blockiert, ein Befehl, der die Historie umschreibt, eine Einstellung, die einen Menschen aus einer Schleife entfernt, ein Export, der die Sandbox verlässt.

Das gilt nicht für Konsequenzen, die aus der Beschriftung offensichtlich sind. „Löschen" braucht keinen Absatz, der erklärt, dass es löscht.

Tun

  1. Platzieren Sie den Warnhinweis in der Leserichtung über dem Bedienelement, nicht darunter und nicht in einem Tooltip.
  2. Sagen Sie in den Worten des Nutzers, was passieren wird — den genauen Dialogtext, den er sehen wird, den genauen Fehler — und dann, was dagegen zu tun ist.
  3. Heben Sie Unterbrechungen für das Irreversible auf. Eine Bestätigung bei einer harmlosen Aktion trainiert Leute darauf, sich auch durch die Bestätigung durchzuklicken, die wirklich zählt.
  4. Wenn die Überraschung unvermeidbar und harmlos ist, erklären Sie, warum sie passiert. „Es gibt kein Code-Signing-Zertifikat" verwandelt einen alarmierenden Dialog in einen erwarteten.

Vermeiden

Warnungen nach dem Button, Warnungen in einem eingeklappten Abschnitt, und Warnungen, die ein Nutzer wegklicken kann, bevor er auf die Situation gestoßen ist. Alle drei sind derselbe Fehler: Die Information kommt nach der Entscheidung an.

Vermeiden Sie Unschärfe, die verantwortungsvoll klingt. „Mit Vorsicht verwenden" sagt dem Leser nichts, worauf er reagieren kann, und ihre eigentliche Funktion ist, den Autor zu schützen, nicht den Nutzer.

Vermeiden Sie es, vor allem zu warnen. Eine Seite, auf der fünf Dinge markiert sind, hat nichts markiert, und das eine wirklich gefährliche Element ist jetzt getarnt.

Prüfen

Lesen Sie die Seite von oben nach unten, als hätten Sie sie nie zuvor gesehen, und stoppen Sie in dem Moment, in dem Sie klicken würden. Stand der Warnhinweis über diesem Punkt?

Prüfen Sie dann das Umgekehrte: Zählen Sie die Warnungen auf der Oberfläche. Wenn es mehr als eine prominente gibt, entscheiden Sie, welche die echte ist, und stufen Sie die übrigen herab.

Risiko

Warnhinweise nach vorn zu ziehen lässt eine Seite schwerer wirken und kann einen Nutzer abschrecken, für den das Risiko nie real war. Diese Kosten sind echt und nur dort lohnenswert, wo die Überraschung echt ist.

Der Fehlermodus einer übertriebenen Anwendung ist ein Produkt, das wirkt, als wäre es nervös vor sich selbst. Wenn jeder Bildschirm mit einem Disclaimer beginnt, werden die Disclaimer zu bloßem Beiwerk, und der Leser überspringt sie — womit Sie wieder da stehen, wo Sie angefangen haben, nur mit schlechteren Texten.

Verwenden

Die Karte ist Daten. Klonen Sie das Repository und importieren Sie sie über den Pfad — was über das Netz kommt, gilt als kontaminiert und wird bis zur Freigabe zurückgehalten. Das ist das gewünschte Verhalten und der Grund, warum es hier keinen Einzeiler-Installer gibt.

git clone https://github.com/brcampidelli/chimera-agent.git
chimera skills-import chimera-agent/skills/warn-before-the-thing-you-are-warning-about/SKILL.md

Integrität

SHA-256 der Datei in der veröffentlichten Fassung. Wer sie importiert, kann prüfen, dass das Empfangene dem entspricht, was diese Seite gezeigt hat.

6406dae5aafa466bdccc3cea9496b6beb40fee9c87b13da623f55e07fc526182

Die Karte im Repository lesen →