把產品事實與團隊策略分開
| Token | 作用 | 檢查項 |
|---|---|---|
| 文件事實 | DeepSeek Harness 把外掛組合進 Profile,並可整合審批策略、shell 工具、Skill 與處理程序沙箱。 | 根據實際安裝版本和官方文件核實行為。 |
| 運維建議 | 從只讀開始,縮小範圍,對高風險影響要求複核,併為恢復保留證據。 | 根據專案風險模型採用、修改或拒絕這項策略。 |
先閱讀小範圍內容,再執行操作
- 01
先讀專案指令
定位倉庫級與巢狀指令檔案,並確認哪些規則適用於目標路徑。
- 02
只檢查相關表面
先閱讀目標檔案、測試、配置和現有本地改動,必要時再擴大搜尋。
- 03
說明改動與證明方式
列出範圍內檔案、預期可觀察結果、驗證命令和回滾點。
- 04
按可回滾增量工作
每次只完成一個連貫改動,檢查 diff 後再跨到下一個邊界。
使用足夠完成任務的最小權限
| Token | 作用 | 檢查項 |
|---|---|---|
| 只讀檢查 | 診斷或規劃不需要寫入時使用。 | 確認寫操作與破壞性命令不可用。 |
| 工作區寫入 | 用於常規倉庫編輯,同時保持無關路徑不在範圍內。 | 檢查允許的根目錄、命令影響與審批提示。 |
| 提升權限 | 僅用於不能在更窄邊界中完成的具體操作。 | 只批准精確目標與命令,隨後恢復較低權限。 |
讓憑據遠離提示與倉庫
- 只傳入目前操作必需的最小憑據,優先使用有範圍的 Provider 或短期 token。
- 不要把秘密貼上到聊天、專案指令、日誌、截圖、fixture 或已提交的環境檔案。
- 分享 diff 或製品前,掃描已跟蹤與未跟蹤改動中的秘密和敏感本地路徑。
- 如果可能已經洩露,先撤銷或輪換;刪除檔案不能讓已複製的憑據失效。
讓每項改動都可以回滾
- 01
記錄基線
記錄目前 revision、配置、測試以及操作可能改變的外部狀態。
- 02
優先非破壞性操作
使用有範圍的 upsert、增量 migration、可恢復檔案移動與精確目標,避免寬泛刪除或 reset。
- 03
檢查完整 diff
區分預期編輯與使用者已有工作,並確認生成檔案和它的來源一致。
- 04
在重要路徑測試恢復
對於包、migration 或部署,應在釋出前演練解除安裝、反向 migration、版本回滾或快照恢復。
驗證真實行為,不依賴完成宣告
- 執行能證明已編輯行為的最小測試。
- 根據風險執行類型、格式、建置和更廣的迴歸檢查。
- 在生產建置與實際涉及的瀏覽器、執行時、資料庫或包路徑中操作。
- 檢查 console、network、日誌、資料庫結果與輸出製品,而不是隻看退出碼。
- 如實記錄失敗;只有理解原始原因後,重試才構成有效證據。
把 Skill 與外掛當作供應鏈輸入
Skill 是可複用的指令包,外掛則可以增加可執行能力。使用前應檢查來源與所需能力,儘量固定不可變版本,核實許可與校驗和,在隔離環境中測試,記錄維護責任,並定義更新和移除路徑。不能只因名稱相同就對後續版本永久信任。
從邊界向內系統診斷
- 用最小輸入和乾淨或一次性工作區復現。
- 確認活動 Profile、外掛版本、Provider 配置、工作區根目錄、權限預設以及報告的沙箱 enforcement。
- 把模型輸出問題與工具、shell、網路、憑據、UI 或持久化故障分開。
- 檢查結構化事件與日誌,再與已知正常基線比較。
- 每次只改變一個變數,重複同一個證明,並在確定原因前保留失敗證據。
應用這套流程
閱讀一手官方資料
常見問題
修改前需要了解的事項
關於格式、相容性、證據與回滾的簡明說明。
這篇指南核實哪些範圍?
本指南涵蓋:官方架構與權限文件;官方 Skill 與 defensive pattern 指南;明確區分官方事實與運維建議
我應該先做什麼?
可持續的方法很明確:先檢查小範圍內容,再規劃可觀察改動;只授權必需能力;保留回滾點;最後用 Agent 敘述之外的證據驗證結果。下文會明確區分文件事實與運維建議。
最需要記住的邊界是什麼?
把命令、驗證要求、生成檔案規則和安全邊界放在版本化專案指令中。更具體的巢狀指令適用於其子樹。不要把秘密寫進指令檔案。
繼續學習
檢視驗證證據並繼續操作
對比已釋出製品,或返回安裝文件。