Thân thiện với con người: Markdown thường được khuyến nghị để làm cho prompt và tệp hướng dẫn rõ ràng hơn cho cả con người và AI . Playground của OpenAI cũng gợi ý sử dụng Markdown với tiêu đề H1 để tạo prompt
.
Nhược điểm chính: Các tiêu đề Markdown là ranh giới mềm hơn. Chúng có thể dễ bị tấn công prompt injection hơn vì mô hình có thể không coi ## Đầu vào. Một nhà nghiên cứu bảo mật đã đặc biệt khuyến cáo không nên dùng Markdown để phân cách đầu vào cần phân loại, lưu ý rằng mô hình "ít có khả năng bị lừa" hơn với các thẻ XML
.
Thẻ XML kiểu sử dụng các điểm đánh dấu mở-đóng rõ ràng như <instructions>, <schema> và <input> để phân tách các phần prompt. Hướng dẫn chính thức của Anthropic khuyến nghị rõ ràng các thẻ XML như một công cụ cấu trúc chính cho các prompt phức tạp, lưu ý rằng chúng tạo ra các ranh giới rõ ràng giúp giảm hiểu lầm .
Lợi thế về bảo mật: XML cung cấp các ranh giới mở-đóng rõ ràng, khiến nội dung có thể bị chèn khó 'chảy' giữa các phần hơn . Đối với các AI agent, một số hướng dẫn cho rằng thẻ XML vượt trội hơn tiêu đề Markdown trong việc phân tách hướng dẫn, ví dụ, dữ liệu tham khảo và câu hỏi của người dùng
.
Không phải lúc nào cũng tốt hơn: Đối với các prompt ngắn, đơn giản, XML thực sự có thể làm giảm độ chính xác một chút. Một thử nghiệm cho thấy prompt phẳng đạt độ chính xác 97.6% so với XML là 96.4% — một khoảng cách nhỏ 1.2 điểm phần trăm, không có thay đổi về tỷ lệ ảo giác . Cùng thử nghiệm đó cho thấy chi phí token đầu vào tăng 31% khi dùng XML
. Lợi ích của XML tỷ lệ thuận với độ phức tạp của prompt: nó hữu ích khi prompt vượt quá khoảng 500 token với 3 phần logic trở lên
.
Cả ba nhà cung cấp lớn đều khuyến nghị XML như một mẫu phân cách hiệu quả, nhưng tính hình thức của XML không cần quá chặt chẽ — ý định ngữ nghĩa mới là điều quan trọng .
Nhiều chuyên gia sử dụng phương pháp lai: tiêu đề Markdown cho cấu trúc tổng thể kết hợp với thẻ XML kiểu hoặc khung mã (code fences) xung quanh các khối đầu vào của người dùng . Cách tiếp cận này kết hợp khả năng đọc của Markdown với ranh giới bảo mật của XML.
Ví dụ, bạn có thể dùng:
## Hướng dẫn
[Nội dung hướng dẫn của bạn]
## Bối cảnh
[Thông tin nền]
## Đầu vào người dùng
<UserInput>
[đầu vào thực tế của người dùng]
</UserInput>Mô hình này mang lại điều tốt nhất của cả hai thế giới — các phần được gắn nhãn rõ ràng, dễ đọc cho con người, cộng với các ranh giới cứng xung quanh phần không đáng tin cậy của prompt.
Sử dụng Markdown cho hầu hết các prompt hàng ngày vì nó dễ đọc, tiết kiệm token và hoạt động tốt trong các so sánh định dạng prompt đã được ghi nhận . Chuyển sang thẻ XML khi bạn có các prompt phức tạp, nhiều phần, cần ranh giới ngữ nghĩa chặt chẽ cho bảo mật hoặc đang làm việc với Claude
. Tính hiệu quả của định dạng cũng phụ thuộc vào mô hình AI — khả năng bảo trì ở phía con người cũng quan trọng như hiệu suất của mô hình
.