告别 Vibe Coding:用 ADLC 构建团队 AI 标准
Agent skills that bring team coding standards to Claude Code and Codex
当个人开发者沉迷于 Vibe Coding 带来的短期快感时,团队往往要为此付出技术债务和上下文混乱的代价。ADLC Team Skills 项目提出了一套基于 Twelve-Factor Agentic SDLC 的解决方案,旨在为工程团队构建共享的认知层。通过 team-ai-directives 仓库,团队可以将产品策略、架构标准和评估基准版本化,让 Claude Code 或 Codex 等 AI 代理从孤立的猜测者转变为合规的团队成员。该项目强调“调试规范而非代码”的理念,利用 mission-brief 等工具实现从对话模式到契约模式的转变,确保 AI 生成的代码在人类宏观审查前就经过严格的验证,从而解决 AI 工程化中的信任瓶颈。
速度问题已经解决,信任和验证才是 AI 工程领域的新瓶颈。
HN 评论区
38- foundry27
千万别通过 NPX 安装这个项目,也别在 VSCode 里打开这个仓库。这个仓库已经被恶意软件感染了。
看起来是在今天 UTC 11:06 的 commit 74f317d 中加入的,它在 .claude 和 .vscode 目录下新增了五个隐藏文件。这些文件合在一起似乎旨在:a) 自动运行 vscode 的 tasks.json 条目,或者 b) 运行一个 Claude 会话启动钩子,从而执行一段大型混淆载荷。该载荷看起来会指纹化你的系统并尝试窃取你的 GitHub Token。
更新:
- 它还会窃取你的 AWS 凭证(~/.aws/credentials, ~/.aws/config)、命名的 AWS Profile,以及 AWS Secrets Manager 和 SSM Parameter Store 的内容。
- 同样也会窃取 K8s Secrets,并专门搜索 GitHub 和 npm Token、AWS Key、GCP Key、Azure Key、Stripe Key、Slack Token 以及 Twilio Key。
- 还会窃取 HashiCorp Vault 的内容。
- 如果拥有工作流权限,它会尝试利用你的 GitHub Token 在你的仓库中运行 Actions,并试图从中窃取密钥。
- 它会尝试读取你本地环境中的大量文件。不幸的是,我没能提取出确切的文件列表。
- 如果正常的 C&C 服务器不可用,它会尝试创建或选择一个 GitHub 仓库,并将你的数据以 results-*.json 文件的形式提交,每次 100kb。
- 它还包含一堆隐蔽和持久化措施,我不具备分析这些措施的资格。别以为删掉文件就万事大吉了。
各位,赶紧轮换你们的密钥吧。
- tosh
我知道这听起来有点反直觉,但
试着开启一个全新的编码会话,不要使用 skills、agents.md、system prompt 以及额外工具。
我想你会惊喜地发现,像 GPT 5.6 Sol 这样的当前模型,在不受过度干预和上下文垃圾轰炸的情况下表现有多好。
这里有一个任务(Python 模板),包含 9 次使用 OpenCode、Pi 和 smol 的运行记录:
https://smolenv.com/t/nested-template-includes-60636/
你可以一步步查看每次运行,看看代理在做什么,以及 system prompt 和可用工具是如何引导它们的行为,导致耗时更长、成本更高。
(免责声明:我正在 smol 项目上工作)
- cautiouscat
在我看来,这些代理护栏并不是解决方案。我们似乎正在看到,你塞入的上下文越多,代理就越容易遗忘,越不遵循指南。[1]
像 ArchUnit、静态分析器和其他确定性工具这样的东西,可以帮助处理架构等底层问题。对于更高层的东西,我越来越觉得代理无法保证任何东西,在很多情况下恰恰相反。这时,一位深思熟虑的工程师和审查者才能确保一切尽在掌握。
也许我搞错了,但我完全看不懂那个由 LLM 写的 readme。
- appplication
我明白这想表达什么,但忍不住觉得它有点矫枉过正。感觉最可能的结果是,与不使用它相比,token 消耗、审查工作量以及每个任务的时间都会增加。
谁知道呢,也许这反而是件好事。
- jillesvangurp
我创建了一个包含公司技能的简单 git 仓库。基本上就是关于我们共享的工具和实践的技能集合。其中一项技能是“更新公司技能”,它简单地从 git 拉取更改,并将它们连接到用户的 ~/.codex 目录。你大概也可以为 claude code 做类似的事情。
这远非完美,但我们正处于一个奇怪的过渡阶段,目前没有任何主要的 AI 工具提供商真正专注于团队使用他们的产品。但我预计这种情况很快就会改变。
目前的工具主要关注个人孤立地做事。当然,在团队中,协作不仅仅是通过 GitHub 互相扔东西。一个公司技能的中央仓库只是我们即兴采取的解决方案。
我觉得有趣的是,Anthropic 最近雇佣了 Zulip 背后的几位关键人物。紧密集成 AI 工具的团队聊天可能是这里缺失的一块拼图。团队沟通流程和机制,包括工作方式和护栏,是这里拼图的下一块。从每个人各自为战到团队和公司协同作战,将是一段旅程。