限制范围 (Limit Scope) 是驱动 AI Agent 进行专业开发时最重要的安全准则。如果不加限制,AI 可能会在全项目范围内进行全局搜索替换,导致产生大量的非预期改动(Scope Creep)。
范围控制的三个维度
1. 读权限限制
明确告知 AI 哪些目录是它的知识边界。
> “请仅阅读 docs/ 目录下的内容,不要分析 src/ 源代码。”
2. 写权限限制 (最关键)
显式锁定禁止修改的文件。
> “只允许修改 src/components/Header.vue,严禁修改 src/router/index.ts 或任何 package.json 文件。”
3. 命令执行限制
限制 AI 可以在终端运行的命令类型。
> “你可以运行 npm run test 来验证,但禁止执行任何 rm、git push 或涉及网络请求的命令。”
为什么要采用“最小权限原则”?
- 降低副作用:改动越集中,影响面越清晰,回归测试的压力就越小。
- 节省 Token 消耗:减少不必要的文件读取,能让 AI 的响应速度更快,上下文更集中。
- 便于代码评审:小范围的 Diff 让开发者更容易进行人工审计,确保每一行改动都是有意义的。
实战指令示例
❌ 错误示范:
> “帮我把全站的颜色从蓝色改成红色。”
✅ 专业示范:
> “请将全站的主题色从蓝色调整为红色。
> 限制范围:仅允许修改 src/assets/styles/variables.scss。
> 验证要求:修改后请展示该文件的 diff,不要触碰其他任何 UI 组件文件。”
总结
优秀的开发者会像管理实习生一样管理 AI:明确告诉它哪里能去,哪里绝对不能碰。 范围控制做得越好,AI 的交付确定性就越高。
---
下一步:自动化检查 —— 学习如何利用脚本守住最后一道防线。