限制范围 (Limit Scope) 是驱动 AI Agent 进行专业开发时最重要的安全准则。如果不加限制,AI 可能会在全项目范围内进行全局搜索替换,导致产生大量的非预期改动(Scope Creep)。

范围控制的三个维度

1. 读权限限制

明确告知 AI 哪些目录是它的知识边界。

> “请仅阅读 docs/ 目录下的内容,不要分析 src/ 源代码。”

2. 写权限限制 (最关键)

显式锁定禁止修改的文件。

> “只允许修改 src/components/Header.vue严禁修改 src/router/index.ts 或任何 package.json 文件。”

3. 命令执行限制

限制 AI 可以在终端运行的命令类型。

> “你可以运行 npm run test 来验证,但禁止执行任何 rmgit push 或涉及网络请求的命令。”

为什么要采用“最小权限原则”?

  • 降低副作用:改动越集中,影响面越清晰,回归测试的压力就越小。
  • 节省 Token 消耗:减少不必要的文件读取,能让 AI 的响应速度更快,上下文更集中。
  • 便于代码评审:小范围的 Diff 让开发者更容易进行人工审计,确保每一行改动都是有意义的。

实战指令示例

❌ 错误示范

> “帮我把全站的颜色从蓝色改成红色。”

✅ 专业示范

> “请将全站的主题色从蓝色调整为红色。

> 限制范围:仅允许修改 src/assets/styles/variables.scss

> 验证要求:修改后请展示该文件的 diff,不要触碰其他任何 UI 组件文件。”

总结

优秀的开发者会像管理实习生一样管理 AI:明确告诉它哪里能去,哪里绝对不能碰。 范围控制做得越好,AI 的交付确定性就越高。

---

下一步自动化检查 —— 学习如何利用脚本守住最后一道防线。