跳至主要內容
CHU
返回筆記

03 / 筆記

人的控制權 / AI 系統

使用 Codex 建立產品,同時保留人的控制權

以清晰界線使用 coding agent,將它變成受控的槓桿,而不是未經覆核的權威。

約 2 分鐘閱讀

當 coding agent 有清晰範圍及清晰停止條件時,才會真正更有用。人工審核不是流程上的弱點,而是決定哪些變更可以進行、甚麼證據足夠,以及風險操作是否獲准的權力來源。

清楚列出範圍

先定義工作界線:已接受的 parent、可以修改的檔案、界定行為的測試,以及仍然禁止的操作。當後來的想法不能悄悄變成目前實作的一部分,工作就更容易覆核。

為風險操作設置關卡

即使程式碼變更已經準備好,有些操作仍然需要另外審批。啟用付款、正式環境部署、發佈內容、合併共享歷史及處理 credentials,都是應該保持清楚可見的界線。Coding agent 可以準備介面或測試模式,但不應將準備工作變成正式操作。

用測試建立證據

測試不只保護 branch,也令預期行為可以被檢查。一個實用循環是:

  1. 為一個行為寫下 focused test。
  2. 執行測試,確認預期失敗。
  3. 寫出令測試通過的最小變更。
  4. 在 commit 前重新執行 focused 及完整檢查。

結果是決策所需的證據,不是取代決策本身。

保持變更可以覆核

細小 commit、清楚檔案清單及乾淨 status,有助理解實際改動,亦更容易在未批准的工作前停下來。可覆核性是實際的控制面,而不是行政裝飾。

scope: 清楚列明 risky_actions: 需要 Owner 審批 tests: red -> green -> 完整驗證 commit: 細小而可獨立覆核 stop: 在下一個 Owner 關卡前停止

決定 — 將 agent 用作受控槓桿:讓它減少重複的實作工作,同時將範圍、證據及審批權保留在人手之中。

一條實用工作規則

在接受變更前,問四個問題:獲准做甚麼?實際改了甚麼?產生了甚麼證據?仍然需要甚麼批准?如果最後一項不清楚,工作就未準備好跨過下一個關卡。

由呢度繼續

  1. 相關作品AI Company OS