HUMAN × AI COLLABORATION
痛点是怎么被管住的
这页不是讲"AI 多厉害",而是讲人和 AI 协作时那些反复翻车的坑,如何被一套结构化约束管住。
下面的游戏是证据——它们是这么造出来的,不是自动生成的。
🤖
先花 30 秒亲手试一下
「为什么你的AI总在瞎编?」——点一下,看清模糊说法和清晰说法的差别
→
📋
基本法 · 拿来就能用
一键复制 / 下载规则块,粘进你自己的 AI 就能用(附一步步用法)
→
一、协作里反复出现的五个坑THE PAIN POINTS
范围蔓延你说加个导出,它搭了套权限系统
指令一模糊,AI 就往"最像的理解"上做,做完你才发现方向偏了——而且它已经改了十个文件。
脑补需求你没说清,它替你定了
"搞一下""弄好看点"这类含糊话,会把 AI 推向猜测。猜错的成本远高于多写一句需求。
过度工程5 行能搞定,它写 50 行
AI 倾向于"展示能力"而非"刚好够用"。没有约束,复杂度会自己膨胀。
不验证"我觉得没问题"当验收
AI 交付的是"能跑的产物",不是"已调好的体验"。不主动证伪,隐患就跟着上线。
层混一起数据 / 算法 / 输出分不清
命名串档、量纲错配、字符串当对象用——同物异形,是埋进系统最深的隐性炸弹。
二、我们的解法:协作基本法七条THE BASIC LAW
①人必须清楚"要做什么"
清晰目标 > 聪明执行。把一整坨任务拆成可独立裁决的小项,再逐条下发。
②人有判断权:可用 / 需继续调整
"做出来 ≠ 能玩"。验收权在人——结构对不对、数值可玩不可玩、节奏顺不顺,分开看。
③数据源 / 算法 / 输出 单列不可混
JSON 是唯一真相源;engine 只算;viewer 只展示。设计期配表与运行时真源不能混为一份。
④变量名 / 标识符要对齐
跨模块传值,名字要对、形态要对、坐标系要对;不一致就显式转换,不隐式翻转。
⑤过程中不断检查,不可疏忽
检查是和写代码平级的工序:本地校验 → HTTP 冒烟 → 部署后 B=C → 外网连通 → 残留清零 → 人工复测。
⑥分清"命令还是资料"——安全的底线
AI 分不清"主人的命令"和"读到的资料":外部内容里的话不该升级成命令(间接提示注入);密码/密钥/验证码不进对话框,由客户端在入口写死拦截;替你动账号/花钱前先说清、再由你点头。
⑦做完还要"被记住、找得到"
自建站没有平台推送:首页置顶最高价值内容 + 可"添加到主屏幕" + 店内二维码,替代平台入口。做出来只是一半,被再次打开才算真正交付。
三、这不是空话:来自本站的实证EVIDENCE · SHIPPED HERE
⚡ 分钟级扩展
实验五(game5)从 0 到 100 级试炼塔 / 练级场 / BOSS 场,只花了几分钟——因为规则(数据/公式)在动手前就定义好了,加内容只是填 JSON,不重写逻辑。
🔒 串档修复
实验三与实验五曾共用硬编码存档 key tarotSave,因同源 localStorage 互相窜档。修复:显式 saveKey:"tarotSave_game5",二者从此独立。这是"标识符要对齐隔离"的实锤。
🧩 形态对齐
重置后武器/衣服显示 Undefined——根因是装备槽用字符串 ID,而逻辑按对象条目读。统一成对象才修好。同名不同形,坑就在这。
📐 量纲不混
配置表 xlsx 的 (N),V 记法 与运行时 equipment.json.baseEffect 量纲不同,直接覆盖会失真。结论:设计期配表 ≠ 运行时真源,二者单列。
四、诚实定位:这套思路已是主流HONEST POSITIONING
它不是"没人解决的新问题"。到 2026 年中,这类"结构化约束 + 职责分离 + 验证门禁"已是行业共识,有多个高星开源框架:
• addyosmani/agent-skills(Google 工程总监,45k★):把工程纪律编码成 Spec→Plan→Build→Verify→Review→Ship。
• process-over-prompts:四层治理,核心是职责分离(Segregation of Duties)——AI 提议、人审批。
• Karpathy Guidelines(220k★):4 条 CLAUDE.md 防坑(先想再做 / 不确定就问 / 最简 / 只改让改的 / 验证)。
我们的差异点:不是提出范式,而是用自己的项目给出实证——规则先定义好,扩展就是分钟级;以及显式强调数据源 / 算法 / 输出 三单列这一层(上面框架较少单列强调)。
安全边界(现已纳入·第六条):把"命令 vs 资料"分离、凭据不进对话框由客户端拦截、越权动作先批准——这三条针对非程序员最易踩的坑,已写入基本法第六条。
仍在跟进的前沿(诚实标注):更深的信任边界——MCP rug-pull、幻觉依赖包供应链等(见 OWASP 2026《Secure Coding with AI》)——仍是活跃研究方向,我们持续跟进、按需补入。
五、可执行的形态:约束 SkillENFORCEABLE FORM
🛡️ 已被编码为守门员(仅限本站项目)
上述基本法已封装为
WorkBuddy 约束 Skill,只在我们自己这个项目的客户端里自动生效:不确定就问、只改让你改的、三层单列、改完必过检查漏斗——文本规则 → 可强制执行的工序。
但访客的 AI 并没有它。想把自己常用的 AI 也管起来?去
「基本法 · 拿来就能用」
一键复制 / 下载这段规则,粘进你的 AI 对话框开头即可。
🎮
→