Agent 接入开发全链路,先从只读任务开始
Agent 接入开发全链路,先从只读任务开始
让 Agent 自动改代码、跑测试和提合并请求听起来顺滑,但每一步都有不同风险。一次开放全部权限,出了问题很难判断是哪层越界。
按阶段增加能力
先做仓库检索、错误归类和变更建议;结果稳定后再允许修改隔离分支;最后才考虑创建外部工单或发起评审。生产部署、密钥和审批不应由自然语言指令直接触发。
agent_policy: read_repository: allow edit_worktree: review_required install_dependency: approval_required deploy_production: deny任务状态必须可追踪
记录输入版本、执行步骤、工具结果、diff 和验证命令。重试使用同一任务标识,避免重复创建分支或评论。人工接管后,Agent 不应继续执行旧计划。
用失败样本验收
测试命令不存在、仓库有未提交修改、依赖下载失败和需求互相冲突时,检查 Agent 是否停下并给出可诊断信息。成功路径只是入门,停止路径才决定系统能不能放心使用。
自动化范围慢慢扩大并不保守。边界清楚,团队才敢把真正耗时的工作交给 Agent。
