CHAPTER 5 · EP 31

环境与安全 · 沟通与写作 · 专题收官 · 你现在能做什么

第 5 章 · 第 31 讲 · 15:40

时长 15:40音色 云健 · 男声章节 5

同步字幕

章节导航(点击跳转)

0:00开场 · 规则的价值,在于把模糊期望变成可执行动作1:37
1:37一 · 环境事实要写进规则,不是写进配置文件2:04
3:41二 · 三个具体的坑,不写进规则就一定会踩1:57
5:39三 · 破坏性操作的三道闸2:11
7:51四 · 长对话锚定,对抗认知漂移1:39
9:30五 · 写作规范,用违禁清单消灭机器腔1:34
11:05六 · 规则怎么装进项目,以及四步协作流程2:41
13:46可带走的判断清单1:52
解读全文

ep31 · 环境与安全 · 长对话锚定 · 协作规范沉淀

  • 模块:M5 工程可行性
  • 课节:5 节
  • 配套音频:pm31-m5-播客.mp3(时长见集页)
  • 配套字幕:pm31-m5-播客.srt
  • 来源:xueai.miyang.cn(小山学堂 · 洛小山《学 AI 产品,从入门到精通》)
本集改编自小山学堂《学 AI 产品,从入门到精通》,音频为二次演绎配音版。音频讲主线与判断,文字稿给结构、清单和可复用的规则模板。

一、本集解决什么问题

很多人和 AI 协作时反复遇到同一类问题,每次都靠临场叮嘱解决,聊完就忘,下次再犯。这一集给出一套把教训沉淀成规则的方法:环境事实怎么写、破坏性操作怎么设闸、长对话怎么对抗遗忘、文案怎么摆脱机器腔,以及四步协作流程怎么落地。

核心观点:「注意质量」执行不了,「删除代码前必须显式声明」才执行得了。 把模糊期望翻译成具体动作,本来就是产品经理的核心能力——只不过这一次的交付对象不是人,是一段规则。

这一课的来源只有一个:每发现一次 AI 反复犯的错误,就加一条规则。规则的价值不在于多,而在于每条背后都对应一次真实的翻车。照搬十四章,不如精选五章。规则和代码一样,没人维护就会腐烂。

二、能力地图

层次关键概念它在回答什么你该追问的问题
环境层环境事实写进 Rule、技术栈锁定它每轮该「默认知道」什么模型 / 超时 / 代理 / 是否流式写死了吗
细节层isComposing、数据格式三分法、图标规范哪些坑不写就一定踩这三类的禁令写了吗
安全层备份 / 回退 / 审查三道闸不可逆操作怎么设防三道闸是否都设在执行之前
抗遗忘层锚定复述、并行编辑前重读长对话怎么保住约定超过阈值有没有强制复述
表达层违禁模式清单、按需引用怎么摆脱机器腔清单可搜索吗,规则按需加载了吗
协作层复述 → PRD → 确认 → 编码断点设在哪断点是在动手之前还是之后

读法两条。第一,六层共用同一个底层:把模糊期望变成可执行的具体动作。第二,安全层与协作层是同一个原则的两种用法——断点都必须设在「动手之前」:不可逆操作是执行前设闸,需求理解是编码前确认。


三、六个概念逐个拆开

1. 环境事实要写进 Rule

为什么不是 .env,也不是对话里:

方式问题
写进环境变量文件让它自己读它不一定每次都主动去读
写在对话里对话一长就被截断遗忘
写进 Rule在每轮对话开始前就被加载进上下文,是最稳的注入方式

环境配置章节应包含的四类事实:

类别内容
模型配置模型 + API 服务商,一次写死,轮轮生效
超时图像生成至少 120–180 秒(默认 30 秒会失败,且 AI 会反复尝试同一错误配置)
代理回退网络失败必须先尝试代理重试,仍失败才报告;禁止跳过代理直接报错
流式前端可见的所有大模型响应必须 Streaming;后端内部调用才允许非流式

技术栈锁定:后端框架、前端框架 + 样式方案、数据库、向量库——一旦定了就不再讨论替代方案,AI 的职责是在确定的栈内把代码写好。选型是人的决策。

端口规则:避开 5000,从 8000–9000 随机分配,多项目同开不冲突。

环境事实的特点是几乎不变。几乎不变的东西就应该一次性写死、每轮自动带入,而不是靠对话重新传递。

写法要求:写到数值和路径,而不是描述性语言。

❌「超时设长一点」 → ✅「图像生成超时设 120 秒」

❌「记得用代理」 → ✅「失败时先尝试本地代理端口重试」

2. 三个不写进 Rule 就一定会踩的坑

① 中文输入法(isComposing)

确认候选词时会触发 Enter,只判断 e.key === 'Enter' 的输入框会把半段内容直接发出去。

状态含义行为
isComposing = true输入法正在组合中回车只确认候选词,不触发发送
isComposing = false普通键盘输入回车正常发送
该标记在训练数据里覆盖率不高,不写进 Rule 就一定会忘。

② 数据格式三分法

三种格式各管一个领域,互不混用。为什么工具调用推荐标签格式:

键值格式标签格式
嵌套表现字符串里再套一层,每层嵌套翻一倍反斜杠标签闭合直观
生成风险LLM 逐 token 生成时极易配错括号和引号出错率明显更低
例外:只用单一模型系列的项目可改回键值格式(其 function calling 原生就是键值)。「Agent 用标签格式」是多模型混用场景的最大公约数选择。

③ 图标与细节规范

  • 禁止用 emoji 做按钮图标,图标必须用 SVG
  • 按产品调性选图标集:SaaS 用线性风格,温暖调性用另一套
  • 图标下载到本地使用,不依赖 CDN

3. 破坏性操作的三道闸

不可逆操作的安全感来自闸门。三道闸都设在执行之前。
闸做法拦什么
GATE 1 · 备份数据库改动先备份;备份放项目根目录 backups/,命名带时间戳;未备份不得执行 migrate / drop / alter / delete拦数据损失
GATE 2 · 回退不可逆操作先说回退方案,回答三件事:如何恢复、需要哪些备份文件、预计恢复耗时拦无法恢复
GATE 3 · 审查发版前做 diff 审查,把「我以为改了什么」与「我实际改了什么」拆开比对;子 Agent 独立分析 diff 与发布说明的偏差,有风险就暂停拦带病发版

备份命名格式:{原文件名}_{YYYYMMDD_HHMMSS}.db,统一放项目根目录 backups/ 下。真要回滚时,你需要一眼找到最近的那一份。

设计意图:发布说明描述的是预期改动,实际提交里可能混入无关调整甚至误删。正规团队靠 CI/CD + PR review 拦这个问题;独立开发者往往跳过 review 直接 push——让子 Agent 充当 reviewer,就是用规则补上这个缺口。

两条配套规则:

  • 发布通道:代码发布、版本发布、服务器部署必须通过代码仓库;紧急热修复可例外,事后必须补提交同步;用户明确确认前,打 tag / push / 部署全部禁止
  • 凭据管理:所有凭据通过环境变量或 secrets 管理,禁止硬编码;Key 一旦进入版本库历史 = 永久泄露,只能作废重发

4. 长对话锚定:对抗认知漂移

现象:对话开头说好用某种关系型数据库,聊到 30 轮它突然建议换轻量数据库——早期约定已被上下文窗口挤掉。

成因:① 上下文窗口截断(早期内容直接掉出窗口);② 长文本尾部注意力衰减(即使 200K 词元的模型也存在)。

对策 · 设锚点:超过 10 轮后,在关键操作前强制复述当前目标和关键约束。

固定格式:当前目标:XXX | 关键约束:YYY —— 格式固定才便于扫一眼确认。

三个要点:

  1. 时机 —— 修改代码、修改配置、部署之前(动手前的断点)
  2. 目标以最新一次为准 —— 用户中途改了目标,复述要以最新一次为准并标注变更,避免新旧目标混在一起
  3. 并行编辑前先重读文件 —— 多个子 Agent 或多次编辑涉及同一文件时,后续修改必须先重新读取当前状态,禁止基于缓存或记忆中的旧内容编辑。这是多 Agent 时代的「乐观锁」
十轮是经验阈值不是硬规则。真正的判断标准是:当你发现它开始出现与早期约定不符的建议时,漂移已经发生,此时无论多少轮都该立刻设锚点。

5. 写作规范:用违禁清单消灭 AI 腔

核心结论:「请用自然流畅的中文」没有用——它认为的自然和你认为的自然可能完全不同。必须给出具体的违禁词和违禁句式列表。

流程:准备可搜索的违禁模式清单 → 交付前逐条搜索 → 发现一处改一处 → 完成后注明已完成自查 → System Prompt 里的违禁句式同样要改。

设计细节:写作规范应独立成文件,并把全局生效开关设为 false,只在写文案/写提示词时手动引用,避免污染编码对话的上下文。原则:规则也要按需加载,不是所有规则都适合每轮都带。

锚定对抗遗忘,清单对抗含糊。 两者共同点:把模糊期望变成可执行动作。

6. 规则装进项目 + 四步协作流程

三步装进项目:

  1. 放入 rules 目录 —— 编辑器自动识别
  2. 配置生效方式 —— 全局生效开关设 true 全局生效,设 false 需手动引用(写作规范适合后者)
  3. 替换环境事实 —— 换成自己的选型;secrets 填占位符并排除出版本库

适配:删、换、调、补:

  • 删掉用不上的章节,换成自己的环境事实,调整规则严格程度,补上自己踩过的坑
  • 别整套照搬——你没翻过的车,规则贴上去也守不住

四步协作流程(断点前移):

步骤动作作用
1复述 —— 用它自己的话讲一遍要做什么理解歪了当场就能看见
2写迷你 PRD —— 方案、边界、不做什么白纸黑字落下来
3等你确认 —— 人工闸门不点头就不动手
4开始编码此时写出的就是确认过的那个东西
为什么断点必须在动手之前:一句话丢过去直接开写,第一步理解就歪了,你要到验收时才发现。它写得越快越勤奋,你要拆的违章建筑越大——这就是「AI 写得快反而容易搞砸」的机制。动手之后的纠正都叫返工。

M5 最后一格:前五格做出了能干活的东西,但判断都在你脑子里;这一格把它们写成规矩。立住之后换人、换项目、换模型照样跑——这才叫工程,不叫手艺。

验收:把规范发给一个同事,看他能否照着做出类似的东西。能提出具体问题的说明真读懂了;只回「写得挺好」的多半没读。


四、审查清单

建立或审视一套协作规则时,按顺序过这九条:

  1. 环境事实:模型、超时、代理、是否流式是否写死在 Rule 里(而不是 .env 或对话里)?
  2. 技术栈锁定:后端/前端/数据库/向量库是否明确且不再讨论替代方案?端口规则是否避开常用端口?
  3. 三类坑:isComposing 检查、工具调用标签格式、图标用 SVG 且不依赖 CDN——是否写成明文禁令?
  4. 三道闸:备份 / 回退 / 审查是否都有,且都设在执行之前?备份命名是否带时间戳?
  5. 发布与凭据:发布是否必须走代码仓库通道?凭据是否禁止硬编码?
  6. 锚定规则:超过阈值是否有强制复述?目标是否以最新一次为准?并行编辑前是否重读文件?
  7. 写作规范:违禁清单是否可搜索?是否独立成文件且设为手动引用?
  8. 适配动作:是否按删、换、调、补改造过,而非整套照搬?
  9. 协作断点:复述 → PRD → 确认 → 编码,断点是否在动手之前?

五、约束说明

以下约束来自本集原始素材,属于设计与承诺时的边界条件:

  1. Rule 是最稳的注入方式。.env 它不一定读,对话会随长度被截断遗忘。
  2. 规则要写到数值和路径,不能写描述性语言。「超时设长一点」不可执行。
  3. isComposing 在训练数据中覆盖率不高,不写进 Rule 一定会忘。
  4. 标签格式是多模型混用的最大公约数,不是绝对最优;单一模型系列可改回键值格式。
  5. 三道闸必须设在不可逆操作执行之前,事后补救都不算闸门。
  6. Key 一旦进入版本库历史即永久泄露,只能作废重发。
  7. 十轮是经验阈值不是硬性规则;真正的信号是它开始出现与早期约定不符的建议。
  8. 规则也要按需加载,写作规范全局生效会污染编码对话上下文。
  9. 断点必须在动手之前。动手之后的纠正叫返工,不叫纠错。
  10. 本集不含题库内容。本集无题库页,全部素材均为正文讲解。

六、实践提示

提示一 · 用「一次翻车」换一条规则

先别追求体系完整。挑一个你最近踩得最疼的坑,按「先写为什么(那次翻车),再写怎么做(具体指令)」的格式写成一条规则,放进新对话的开头验证。判断标准很硬:那个坑是不是真的不再出现。规则写了却不生效,说明你写的是愿望而不是指令。用这条跑通之后,再一条条累加,比一开始就铺开十四章有效得多。

提示二 · 给环境事实做一次「数值化」改造

把现有规则里所有描述性的表述找出来,逐个替换成数值和路径。「超时设长一点」改成「图像生成超时设 120 秒」;「记得用代理」改成「失败时先尝试本地代理端口重试」;「注意端口冲突」改成「避开 5000,从 8000 到 9000 分配」。这一步做完你会发现规则的可执行性有质的变化,因为它不需要再猜你的意图。

提示三 · 在动手前加一个「复述」断点

下次给 AI 派活,先别让它开写。要求它用自己的话复述一遍要做什么,你确认之后才放行。这个动作通常只要一两分钟,但能挡掉理解偏差导致的大返工。验收标准:复述环节至少抓到一处理解偏差——如果一个都抓不到,说明这个需求太简单,换个大一点的再试,你才能真实感受到断点前移的价值。

提示四 · 用一周时间做一次规则体检

把你的规则用满一周,记录两件事:哪些规则被触发了、哪些从没生效。一周后做两个动作——删掉从没生效的,把新踩的坑写成新规则。规则和产品一样需要迭代,而且没人维护就会腐烂。这套动作做完,你手上就有了一份真正属于自己的、有证据支撑的协作规范,而不是一份抄来的模板。


七、可带走的判断清单

  1. 环境事实写进规则,而不是配置文件或对话里。包含模型与服务商、超时、代理回退、是否流式四类,再补上技术栈锁定和端口规则。
  2. 把踩过的坑写成明确的禁令。中文输入法要检查组合状态标记,工具调用优先用标签格式,图标用矢量图形且不依赖公共网络。
  3. 不可逆操作必须设三道闸,且都设在执行之前。备份拦数据损失,回退方案拦无法恢复,改动审查拦带病发版。发布走代码仓库通道,凭据禁止硬编码。
  4. 长对话靠锚定对抗遗忘。超过十轮,在修改代码、修改配置、部署之前强制复述目标与约束;目标以最新一次为准;并行编辑前必须先重读文件。
  5. 把协作流程改成四步,断点前移。复述、写需求文档、等你确认、再编码。同时按删、换、调、补把规则改造成自己的版本。

这五条的共同点是同一句话:把模糊期望变成可执行的具体动作。它负责快,规则负责稳。规则的价值不在于多,而在于每条都解决一个真实问题。


八、音频与文字稿说明

  • 音频为单人口播,面向非工程背景听众,全程不直接口播英文缩写,数字以中文读法呈现。
  • 文字稿按「能力地图—概念拆解—审查清单—约束说明—实践提示」组织,可直接作为团队内部培训材料使用。
  • 音频的八段结构与本文第三、四节对应,建议先听音频建立主线,再回到本文查清单。
  • 本集素材源自开源规则仓库(MIT License)的多个章节,文中已按中文语境改写为可复用的判断与清单。

来源:xueai.miyang.cn(小山学堂 · 洛小山《学 AI 产品,从入门到精通》)