03 / 笔记
人的控制权 / AI 系统
使用 Codex 构建产品,同时保留人的控制权
通过清晰边界使用 coding agent,把它变成受控的杠杆,而不是未经审核的权威。
约 2 分钟阅读
当 coding agent 有明确范围和停止条件时,才会真正更有用。人工审核不是流程中的弱点,而是决定哪些变更可以进行、什么证据足够,以及风险操作是否获准的权力来源。
明确列出范围
先定义任务边界:已接受的 parent、可以修改的文件、定义行为的测试,以及仍然禁止的操作。当后来的想法不能悄悄变成当前实现的一部分,工作就更容易复核。
为风险操作设置关卡
即使代码变更已经准备好,有些操作仍然需要单独审批。启用付款、生产环境部署、发布内容、合并共享历史和处理 credentials,都是应该保持清晰可见的边界。Coding agent 可以准备接口或测试模式,但不应把准备工作变成正式操作。
用测试建立证据
测试不只保护 branch,也让预期行为可以被检查。一个实用循环是:
- 为一个行为写下 focused test。
- 执行测试,确认预期失败。
- 写出让测试通过的最小变更。
- 在 commit 前重新执行 focused 和完整检查。
结果是决策所需的证据,不是取代决策本身。
保持变更可以复核
小型 commit、清楚的文件清单和干净的 status,有助于理解实际改动,也更容易在未批准的工作前停下来。可复核性是实际的控制面,而不是行政装饰。
scope: 明确定义 risky_actions: 需要 Owner 审批 tests: red -> green -> 完整验证 commit: 小而可独立复核 stop: 在下一个 Owner 关卡前停止
决定 — 把 agent 用作受控杠杆:让它减少重复的实施工作,同时把范围、证据和审批权保留在人手中。
一条实用工作规则
在接受变更前,问四个问题:获准做什么?实际改了什么?产生了什么证据?仍然需要什么批准?如果最后一项不清楚,工作就还没有准备好跨过下一个关卡。
从这里继续