第 9 课 · AI 原生软件开发生命周期
Governance and Measurement
本篇听书
配套视频里没有与本篇对应的段落
治理:控制、证据、责任与度量
治理不是在高速流程末尾增加一个慢会议,而是让每个控制目标都有执行层、证据位置和责任人。AI 原生 SDLC 保留人类对判断性决定的责任,同时把可机械执行的约束编码成测试、Hook、权限、沙箱、分支保护与托管设置。版本化工件和身份日志把“做了什么、依据什么、谁批准”连成审计链。
学习目标
- 能把抽象政策改写为控制目标、执行机制、证据与责任人。
- 能为不同阶段选择领先和滞后指标,而非只看生成量。
- 能识别职责分离、权威源和可观测性中的治理缺口。
核心概念
控制强度应与风险匹配。CLAUDE.md 和 Skills 提供上下文与建议性约束;Hooks 与确定性检查执行动作边界;权限限制工具调用;沙箱限制 Bash 子进程的文件和网络;分支保护与命名审批人承担组织授权。没有任何单层控制能覆盖全部风险,关键要求需要纵深防御。
证据必须能回答四个问题:请求是什么、代理产生了什么、依据哪版规则、谁接受了判断。intent.md、spec.md、plan.md、差异、测试输出、PR 历史、发布记录和事故工件共同构成链条。若传统需求或变更系统仍是权威源,Markdown 工件应持有记录 ID,原系统回写提交 SHA,避免两份事实无从判断。
度量要跨阶段成对设计。领先指标观察流程是否正在改善,滞后指标观察质量后果:意图形成时间配接受率;规范形成时间配构建后的需求返工;首轮 CI 成功率配变更失败率;首次评审时间配生产逃逸缺陷;控制带到意图的时间配重复事故。DORA 指标可继续用于部署阶段,但不能替代任务级风险和治理证据。
实践步骤
- 列出必须保留的控制目标,例如敏感数据不进入日志、生产发布需指定人员授权。
- 为每项目标填写“执行机制—证据—保存位置—所有者—例外路径”,缺一项就视为未落地。
- 检查实现代理是否拥有批准自己 PR、修改关键测试或直达生产的路径,并拆分身份与权限。
- 指定每类工件的权威源;在副本与权威记录之间建立双向 ID/提交链接。
- 每阶段只选一对领先/滞后指标,先记录基线,再设方向性目标和防作弊护栏。
- 定期抽样一条真实变更,从意图追到事故或上线;任何断链都转成改进任务。
以下控制登记矩阵为 AIKnow 原创示意,不是 Anthropic 官方治理标准。
团队可以用它开始梳理,再按内部政策补充证据保存期与例外流程:
| 控制目标 | 执行机制 | 可审计证据 | 人类责任人 | 失效指标 |
|---|---|---|---|---|
| 未授权者不可发布生产 | 分支保护 + 发布 Hook + 独立身份 | PR 批准与 Hook 决策日志 | 发布经理 | 未授权尝试/实际越权数 |
| 敏感字段不进日志 | Skill 提醒 + 静态扫描 + CI 阻断 | 扫描结果、例外审批 | 数据保护负责人 | 生产泄露事件数 |
| 修复不削弱回归测试 | 先提交失败测试 + 修复阶段保护 | RED/GREEN 输出与差异 | 代码所有者 | 同类缺陷重复率 |
常见误区
- 政策写在文档里就算执行。 对不可例外要求,需要确定性机制和可验证失败行为。
- 收集所有可得指标。 大仪表板容易掩盖真正决策;每个指标必须对应控制或改进问题。
- 只追求时间下降。 若接受率、逃逸缺陷或重复事故恶化,速度指标没有独立意义。
- 把会话日志当唯一审计源。 日志应与工件、PR、检查运行和身份关联,并遵守隐私与留存要求。
- 允许项目配置覆盖企业底线。 高风险组织应使用不可由个人或仓库放宽的托管策略。
动手练习
选择一条真实政策,把“团队应注意……”改写成控制登记表的一行。然后做一次逆向演练:假设代理忽略 Skill、shell 子进程绕过文件工具、实现者尝试自批,分别由哪一层阻止?最后为当前团队选三对指标,写明数据源、负责人和异常后采取的动作。
要点回顾
成熟治理的单位不是会议,而是“控制目标—执行—证据—责任”的完整链。人类判断位于风险门,代理和工具负责准备证据与执行边界。成对度量既看速度又看质量后果,权威源和身份记录则让整条工件链可追溯。
参考来源
- Anthropic / Claude 官方文章:The AI-Native SDLC playbook,综合各 Play 的 “Governance considerations” 与 “How to measure it”,核验日期:2026-08-26。
- Claude 官方文档:Configure permissions 与 Sandboxing,用于核验工具权限与 OS 级执行边界,核验日期:2026-08-26。
- Claude 官方文档:Monitoring,用于核验 OpenTelemetry 事件、工具活动与身份字段的可观测能力,核验日期:2026-08-26。