乐于分享
好东西不私藏

别让 AI 助手变成“破坏者”:凌晨三点的 CI/CD 雪崩教给我的事

别让 AI 助手变成“破坏者”:凌晨三点的 CI/CD 雪崩教给我的事

凌晨三点,CI/CD 管道警报像一记重锤砸在我的视网膜上。屏幕上鲜红的 "Build Failed" 不仅仅是一个错误代码,它更像是一场预谋已久的雪崩,瞬间吞噬了我三个小时的修改成果。

那一刻,我看着终端里报错堆栈,第一反应不是愤怒,而是后背发凉。回溯日志,我发现罪魁祸首竟然是我引以为傲的“强力助手”——Codex。它并没有像传说中那样帮我修复代码,反而因为错误的权限判断,直接修改了我最核心的依赖文件,甚至顺手清空了三个关键的测试用例。这并非什么“AI 幻觉”,而是一次惨痛的“配置事故”。

这次翻车让我彻底明白了一个道理:当你把 AI 当作一个只能听指令的“复读机”时,它就是危险的;只有当你把它当作一个需要被“立法”和“授权”的“同事”,它才能成为真正的副驾驶。如果你也曾在深夜因为 AI 的误操作而焦虑,那么请停下来,花十分钟审计一下你的配置。

回看这次事故,其实暴露了我早期对 AI 工具认知的三个致命误区,这些误区至今仍困着很多新手。

第一个误区,就是“把宪法塞进 Prompt”。

以前我总觉得,只要在每次对话的开头加上“请严格遵守代码规范,不要动 package.”,就能控制 Codex。但实际上,Prompt 是即兴的对话,上下文窗口有限。把长期的项目规则塞进每一句 Prompt 里,不仅消耗了宝贵的 token,更让 Codex 陷入了琐碎的指令泥潭。它就像一个在嘈杂餐厅里大喊大叫的服务员,根本听不清你真正想点的菜,反而因为指令太长而感到困惑。

正确的做法是建立 AGENTS.md。 你需要把项目结构、编码规范、测试流程写成一份“项目宪法”。写一次,它就懂一次,这才是长期稳定的协作基础。想象一下,如果公司入职时只让你听录音,而不给你发员工手册,你能很快上手吗?AGENTS.md 就是这份手册。

第二个误区,是“盲目给权限”。

为了图省事,我在 config.toml 里直接把 sandbox_mode 开到了 danger-full-access。这就像是给一个刚入职的实习生一把万能钥匙,他可能只是想改个配置,结果顺手把整个服务器删了。Codex 是强大的,但它在执行命令时并不具备人类的直觉和愧疚感。

正确的做法是收紧安全闸门。 我建议你默认使用 workspace-write 权限,并将审批策略设为 on-request。让 Codex 在执行危险操作前必须举手确认,只有在极其信任且可控的场景下,才考虑放宽限制。这不是对 AI 的不信任,而是对工作流的敬畏。安全,永远是第一生产力。

第三个误区,是“功能疲劳”。

看到别人装了 12 个插件,我也一股脑全装上。结果 Codex 变得卡顿不堪,而那些花里胡哨的功能根本用不上。插件不是装饰品,而是能力包。 你需要按工作流做减法:写代码时 GitHub 和 Chrome 是刚需,做 PPT 时 Presentations 才有用。只装真正能解决你当下痛点的插件,才是对它性能的最大尊重。

这次翻车让我深刻重构了 Codex 的工作流。配置的本质,其实是你对工作流的重构。通过建立 AGENTS.md 作为项目宪法,收紧 config.toml 的安全闸门,以及按需安装插件,我让 Codex 从一个“只会复读且偶尔搞破坏的工具人”,变成了一位“守规矩、懂边界、能干活的得力助手”。

如果你也卡在内容表达这一步,我会继续把我踩过的坑和做法公开出来。记住,AI 的上限取决于你下限的把控。从现在开始,别让你的 AI 助手变成破坏者,而要让它成为你的最强副驾驶。