给你的AI编程助手定几条规矩吧
给AI编程助手装上护栏
说实话,AI编程助手是真的香。写样板代码快得飞起,随时能给你提修复建议,有时候还能蹦出你想都想不到的方案。
但问题来了——它不知道什么时候该收手。
没人管着的话,它能把你的整个代码库翻个底朝天,改出一堆破坏性更新,或者直接无视你们团队花了好几周才定下来的架构决策。
anma就是来解决这个问题的。
AI辅助编程的"野蛮时代"
你让AI agent访问代码仓库,就等于把钥匙交给了它。大多数开发者会写个CLAUDE.md或者类似的文档,告诉AI什么能做、什么不能做。
但问题在于,这些文档写完就被忘了。就算没忘,当上下文窗口塞满了东西,AI也经常选择性无视。
这种事我见过不少。有人让AI"整理一下auth模块",两小时后回来,发现整个认证系统被重写了,原来的session管理被绕过去了。AI不是故意搞破坏——它就是不知道界线在哪。
YAML合约登场
anma换了个思路。它不是靠躺在仓库里吃灰的静态文档,而是用plain YAML合约来定义AI的行为边界。
不是那种复杂到让人头大的配置文件,就是普通人也能看懂的几行定义。
# 示例 anma 合约
boundaries:
- scope: auth/
allow: [read, modify-session]
deny: [delete, bypass-auth]
- scope: migrations/
allow: [read]
deny: [write, delete]
简单就是它的精髓。写过Docker Compose或者GitHub Actions workflow的同学应该很有亲切感,YAML语法学起来零成本。
从合约到执行
重头戏来了。anma不只生成合约就完事了,它会编译成多种执行机制:
CLAUDE.md自动生成:你的合约直接变成AI进项目时读取的文档。每次都是新生成的,不用再翻那个不知道过没过时的说明文件。
Pre-commit Hooks:AI辅助的改动在提交之前,会先过一遍合约校验。想越界?门都没有,直接给你标出来。
CI/CD集成:合约直接跑在你们的流水线里。每个PR都会按规则检查,不管改动是AI生成的、初级开发者写的、还是半夜头脑一热敲的。
团队为什么需要这个
对个人开发者来说,anma是个安心符。
对团队来说,这就是游戏规则改变者。
想象一下,你要给工作流引入一个新的AI agent。不用绞尽脑汁写一堆可能没人看的文档,直接定好清晰的、可执行的边界。资深工程师立规矩,anma负责执行——人也好,AI也好,都得照着来。
这尤其适合这些场景:
- 飞速前进的创业团队:快速迭代的时候,最不想看到的就是AI把昨天的决定给推翻了。
- 咨询团队:给客户定好规则,一次搞定,之后每次交互都会自动遵守。
- 企业环境:合规和架构一致性变成自动化的,而不是"争取做到"。
更大的图景
我们正在进入AI编程助手成为标配的时代。问题已经不是"要不要用",而是"怎么用才靠谱"。
像anma这样的工具代表了一种成熟的态度。不是完全信任AI,也不是一刀切拒绝,而是找个中间地带:聪明的辅助,加上清晰的边界。
YAML合约这个选择也说明了一件事:边界定义不需要博士学历,也不需要自己造一门DSL。最好的约束,就是团队里人人都能看懂的那种。
怎么上手
就算只是个人项目,在工作流里用着AI编程助手,花一个下午配一下anma合约,这时间花得值。睡觉都能踏实点,不用担心半夜醒来发现AI把你的错误处理逻辑给重构了。
项目在GitHub:anma-labs/anma。文档写得很清楚,学习曲线很平缓。就当是给越来越能干的AI搭档装一套护栏。
因为编程的未来既不是纯人工、也不是纯AI——而是两者协同,在合理的边界内一起干活。