1. 为什么一刀切一定失败
全放开:bug/泄密/误删生产;全禁掉:红利丢失 + Shadow AI。管控目标是给确定性,不是限制。
2. 任务分级 T1/T2/T3(含人机分工矩阵)
表格:级别|典型任务|AI 角色|人的动作|环境要求
- T1 低风险|样板代码/单测/文档/重构|全自动|事后抽检|常规
- T2 中风险|普通业务功能|出初稿|审设计不审语法|沙箱隔离
- T3 高风险|支付/权限/核心库/架构|辅助|人主导+双人审|生产禁直连写
3. 规则分级 L0-L3(含强制手段)
表格:级别|内容|强制方式|类比
- L0 红线|数据/密钥/安全校验|DLP+网关硬拦截|error
- L1 规范|命名/测试/格式|lint/formatter/CI 卡点|warning 清零
- L2 项目约定|分层/框架|Code Review|评审
- L3 最佳实践|模式/性能|文档引导|建议
4. 落地 SOP:任务盘点工作坊
- 拉骨干列出近 1 个月所有任务类型;
- 按"出错代价×可回滚性×影响面"三维打分贴 T1/T2/T3;
- 统计分布(多数团队 T3<20%);
- 先定 T3 红线清单和 T1 放权清单;
- 每两周复盘调整。
5. 权限与环境配套
T2 起强制沙箱;T3 生产库禁止 AI 直连写;token 最小权限(反面案例 PocketOS 九秒删库)。
6. 避坑
- 规则不要全部标"必须";- 不要逐行审 T2 语法;- 分级要写进 AGENTS.md/Rules 和 PR 模板;- 允许分级动态调整。