安装第三方Skill前先确认读范围、写范围、执行范围、网络范围。按主说明、脚本、依赖、配置顺序审查,用只读扫描器筛管道执行、命令解释器、递归删除和凭证路径,再在隔离副本试跑,记录文件、命令、网络变化。证据不足就收紧或拒绝,不要直接放进真实项目。
AI编程助手上下文管理分三层:任务层定义目标和范围,证据层提供当前代码与失败输入,约束层用测试和禁止项划边界。三步法是先写五行任务卡,再给最小证据包,最后要求执行验收命令。上下文不是越多越好,无关内容会稀释任务,冲突内容会让模型不知道以哪个版本为准。
AI代码审查漏报需按数据与权限、状态与并发、异常与资源、测试与回滚四类风险人工复核。每类用一个失败输入或并发场景验证,而不是只读AI评论。核销函数要检查越权、重复核销、吞异常和回滚设计。AI审查适合第一遍扫描,不能替代业务知识、并发验证和发布回滚。
AI 返回的 JSON 总解析失败?从格式约束到字段校验排查:AI 返回的 JSON 解析失败时,先区分响应不是合法 JSON、字段不符合 Schema,还是业务值越界。把这三层拆开,才能知道应该修提示词、修解析器,还是拒绝业务数据。