ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

零写风险的对抗式评审:用 delegate-skills 只读委派获取 AI 第二意见

零写风险的对抗式评审:用 delegate-skills 只读委派获取 AI 第二意见 零写风险的对抗式评审用 delegate-skills 只读委派获取 AI 第二意见【免费下载链接】delegate-skillsDelegate a coding task to a separate coding agent CLI, review the diff, land the commit yourself — one per implementer.项目地址: https://gitcode.com/gh_mirrors/de/delegate-skillsdelegate-skills是一个开源的 AI 编程委派工具集把你的编码任务委派给独立的 AI 编程 CLI如 Codex、Claude Code、Cursor 等由它修改代码、你审查 diff 并亲自提交。它还有一个被很多人忽略的杀手级用法——用--read-only只读委派让另一个 AI 以零写风险的方式对你的代码给出对抗式第二意见adversarial second opinion它只能读、不能写你随时掌握全部主动权。这篇文章面向新手带你从零理解为什么需要 AI 第二意见、delegate-skills 如何做到只读不出错、以及一套可复制的操作流程。为什么你的 AI 代码需要第二个大脑用过 AI 辅助编程的人都有这个体验让 AI 写完代码后再问它有没有问题它通常会自信地回答没有。这不是 AI 谦虚而是结构性缺陷——同一个 AI 很少质疑自己刚做的决策视角盲区它按自己的设计思路写代码再用同一套思路复查bug 藏在合理的假设里自报不可信它说测试全过但也许顺手改弱了断言它说没改别的文件但你无法直接验证上下文偏见同一会话里它的记忆会让复查变成走过场。对抗式评审的思路很简单找一个不同的实现者另一个模型、另一个 CLI以独立身份重审你的代码。它没有参与过你的讨论、没有你的聊天记录只有仓库里的代码和你给出的争议点——它的结论天然更冷眼。而 delegate-skills 解决的关键问题是如何让这个冷眼安全如果第二个 AI 带着写权限进你的仓库它的第二意见可能顺手帮忙改一堆东西。核心机制--read-only 只读委派AI 只能看不能动 delegate-skills 为每个 AI CLI 提供独立的*-delegate技能每个技能都带一个统一的调度脚本 relay.mjs。它的工作循环是写简报brief——一段自包含的任务说明因为被委派的 AI 没有你的聊天历史调度dispatch——relay.mjs启动目标 CLI把简报喂给它等待——完成后写出一份结构化的 result.json审查——你自己重跑项目的测试门禁、读 diff落地land——由你提交relay 永远不执行git commit。而零写风险来自一个关键开关node skill-dir/scripts/relay.mjs --read-only --brief brief.txt --cd /path/to/repo加上--read-only后relay 会为不同的 CLI 配置对应的只读状态AI CLI只读实现方式保障强度Codex沙箱read-only模式✅ 硬保障沙箱强制执行Claude Codeplan模式工具面收窄为 Read/Glob/Grep✅ 硬保障 事后检测Cursor Agentplan模式✅ 硬保障Command Code收回写/编辑/shell 工具 plan模式✅ 硬保障Grok尽力而为无法从 OS 层禁止写入⚠️ 仅事后检测 细节都在各技能文档里例如 skills/codex-delegate/SKILL.md、skills/claude-delegate/SKILL.md。选择实现者时先看它的只读保障是硬还是软。双保险readOnlyViolation 三态绊线tripwire对没有 OS 级只读强制的 CLI典型如 Claude Code、Grokrelay 还内置了一条Git 层的事后检测绊线运行前解析工作树状态git statusporcelain并对本来就已脏的路径做指纹运行后再比一次把结果写进result.json的readOnlyViolation字段取三个值值含义false覆盖完整且未发现任何改动——干净通过true有证据证明只读运行发生了改动——立即警惕null覆盖不完整比如工作区有无法解析的路径——宁可说不知道也不给虚假的安心这个设计的严谨之处在于绊线只报告、不掩饰。它不是 OS 边界被 git 忽略的路径、完美回滚的写入都看不到所以文档明确提示看到null时请直接亲自检查工作树。这套逻辑的实现见 skills/claude-delegate/scripts/relay.mjs对应的自动化测试覆盖了脏树、子模块、符号链接、大小写重命名等十几种刁钻场景见 test/relay/read-only-tripwire.mjs。上手指南五步拿到 AI 的第二意见 前提Node 18、git以及至少一个已登录的 AI CLI如codex或claude。第 1 步安装 delegate-skillsnpx skills add amElnagdy/delegate-skills第 2 步写一份评审简报只读评审的简报和实现简报不同——你不需要它写代码你需要它站队。简报里应包含已达成一致的点省去双方重复争论每个争议点 双方立场明确列出要求它逐条辩护或让步证据规则每个结论都要落到代码证据上推断要标注参考 references/writing-the-brief.md 中的grounding_rules块产出约定把结论写进最终报告不碰任何文件。简报模板四区块骨架完整讲解见 skills/codex-delegate/references/writing-the-brief.md。第 3 步只读调度node skill-dir/scripts/relay.mjs --read-only --brief review-brief.txt --cd /path/to/reporelay 会阻塞到 AI 完成产物默认写到系统临时目录——你的仓库连中转文件都不会多出一个。第 4 步读 result.json做三件事检查项看什么status应为completedfailed/timeout时读stderrTail找原因touchedFiles只读运行必须是空数组[]null表示 git 无法报告要亲自看readOnlyViolationfalse安心true说明有改动先别信结论null覆盖不完整亲自查树字段完整定义见 references/dispatch-and-poll.md。第 5 步把第二意见当输入而不是判决对方 AI 的结论仍然是声明不是事实。它的每条论断都要你回到代码里核对一遍——这正是对抗式的精髓两个 AI 各自辩护裁判始终是你。如果你要据此修改代码用正常可写模式重新委派一个小任务或自己动手然后照常走审查 diff → 亲自提交的流程。三个高价值使用场景设计评审重构方案 A/B 之争、架构取舍让另一个模型逐条辩护常能挖出你俩都没想到的第三条路调试诊断带--read-only让 AI 只读地分析一段跑不通的代码它没写权限就不会顺手改坏诊断结论更纯净跨模型交叉验证你用 Claude 写的代码让 Codex 用只读模式审查或反过来。不同训练数据的模型盲区不同交叉火力最能暴露隐藏假设。多任务批量评审时可参考 references/multi-task-queues.md 的队列模式逐项评审、逐项记录结论。安全边界这些红线别踩 relay 永远不提交。提交权属于审查者这是项目的设计不变量而非功能缺失详见 review-and-land.md 的 commit boundary 一节绊线不是安全边界。readOnlyViolation是检测报告不是 OS 隔离——忽略文件、本地 hook 写入、并发修改它都看不到保障强度因 CLI 而异。用 Grok 这类尽力而为的实现者时务必确认touchedFiles为空而不是假设没改relay 零依赖只用 Node 内置模块无网络调用、无遥测、不碰凭据脚本全文可读每个技能只有一个scripts/relay.mjs跑之前读一眼即可。写在最后AI 写代码的时代瓶颈已经从生产力转移到了信任。delegate-skills 用一条--read-only开关把向另一个 AI 求第二意见变成了一次零写风险的结构化操作它有硬保障沙箱/plan 模式有软检测Git 绊线 三态判决有统一契约result.json并且把最终裁决权牢牢留在你手里。学一遍这套循环就能在 Codex、Claude Code、Cursor 等十几个实现者之间自由切换——这正是 delegate-skills 的核心承诺一个编排者每份工作都有对口的实现者而提交永远属于你。更多技能一览见 skills/ 目录贡献与规范见 CONTRIBUTING.md。【免费下载链接】delegate-skillsDelegate a coding task to a separate coding agent CLI, review the diff, land the commit yourself — one per implementer.项目地址: https://gitcode.com/gh_mirrors/de/delegate-skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表