"系统开发"曾经意味着创建大规模的需求定义文件,按项目阶段分配负责人,经过多轮审查,历时数月到数年才能完成。
虽然这种做法并未完全消失,但实际的应用程序开发工作已经转变为以AI代理为前提的模式。
AI 代理不仅仅是补全指定代码的工具。
它可以读取整个存储库、规划工作、编辑多个文件、运行测试、根据结果进行修复,以及汇总待审查的更改。
这一系列工作现在可以作为一个连续的流程流畅地运行。
这不是在讲未来的故事。AI代理已经成为开发流程中可实际运用的选择。
AI 代理从"辅助工具"演变为驱动开发流程的核心力量
"需求定义 → 设计 → 实现 → 测试"这样的工程阶段本身并没有消失。改变的是逐个依次完成每个阶段的推进方式。
向 AI 智能体传达目的和受纳条件,它就能组织实现方案,编写代码和测试。如果运行结果有不合适的地方,人员会重新审视需求和 UI,智能体再次进行实现和验证。在短周期内往复循环进行需求、设计、实现、验证的开发已经成为现实。
虽然人们一行行地编写代码的时间会减少,但开发本身并不会变得不必要。
人们需要做的是决定将哪些范围交给AI代理处理,明确目的、约束条件和验收标准,以及判断结果是否合理。
从'会议后制作'到'现场制作并验证'
我们在倾听客户需求的同时生成UI,将其与现有设计系统对齐,并考虑与API的接接方式。接收反馈后,当场即可改变屏幕和交互效果。以前属于原型阶段的工作,现在已能以接近实装的精度进行开发。
但是,屏幕能够动作与在生产环境中安全使用是两回事。
从数据设计、权限管理、异常处理、性能、监控、运维到维护,所有这些环节都完善后,才能成为可以在业务中真正使用的应用。
虽然 AI 代理大幅加快了"成形"的速度,但为了"确保应用能够长期安全稳定地运行"所需的设计和判断仍然必不可少。
用 AI 代理和小型团队推动更多工作
通过 AI 代理连续执行实现、测试、文档编写和调查,即使是少数团队成员也能处理更大范围的工作。
因此,设计师、前端工程师、后端工程师和测试人员之间的界限比以往更加接近。角色并没有消失,而是职种间的交接减少,一个团队能够从判断到改进全程一贯地承担这样的方向变化。
与其用大团队连接工程流程,不如由共享上下文的小团队快速迭代,由专家把控关键节点。这样的开发体制正成为一个现实的选择。
快速构建的时代,安全性至关重要
AI代理不仅可以提议代码,还可以修改文件、调用外部工具、运行测试和构建。由于其行动范围扩大,也增加了快速进行错误实现或危险更改的风险。
不存在或过时的依赖包建议、遗漏的身份验证和授权、敏感信息泄露、过度权限授予、提示词注入、CI/CD 配置意外变更等——AI 代理驱动的开发在传统安全漏洞的基础上,还存在新的风险点。
因此,对于 AI 代理生成或修改的代码,需要与人工编写的代码相同或更严格的质量把关机制。
- 将授予AI代理的权限和连接目标限制在必要最小范围内
- 在与生产环境机密信息隔离的环境中运行
- 对依赖关系、漏洞和许可证进行自动检查
- 由人工确认身份验证、授权、输入验证和个人信息处理
- 不能仅凭测试通过这一事实来判断安全性
- 记录谁审查和批准了变更
AI代理开发的代码并不必然更安全,也不必然更危险。关键是要确定最终责任人,并在包括权限管理、执行环境、检查和批准在内的安全开发流程中使用它。
无障碍设计不能仅靠AI代理完成
AI代理在无障碍设计领域也能发挥重要作用。
从HTML结构分析、缺失标签检测、替代文本建议生成、对比度检查、测试用例生成到修复方案实现,可以自动化的范围在不断扩大。这有助于在设计和实现的早期阶段发现问题,降低修复成本。
另一方面,许多无障碍需求无法完全通过自动判定来实现。即便在W3C的评估方法中,也强调了需要在活用评估工具的同时,由具备专业知识的人员进行确认,以及在必要情况下邀请当事者参与。
例如,以下这些方面目前仍需要通过目视检查和实际操作来确认。
- 是否可以仅通过键盘进行顺畅的操作而不感到困惑
- 焦点的移动顺序和显示是否自然
- 屏幕阅读器是否能传达状态变化和错误信息
- 放大或重排流布局时,信息和功能是否不会丢失
- 标题、链接文本、替代文本是否符合上下文
- 实际用户是否能够完成目标操作
也就是说,AI代理的自动检查和修正,与人工进行目视检查、操作和辅助技术验证是一体的。将无障碍不再视为最终检查项目,而是将其融入需求、设计、实现、测试的各个阶段,这比以往任何时候都更加重要。
所需的是具备理解背景和约束条件的技术人员
从现在开始,受到重视的不仅仅是能快速编写代码的人或善于编写提示词的人。
"为什么要开发"、"谁会使用"、"以什么作为完成标准"、"哪些风险是不可接受的"这些问题进行梳理,向 AI 代理提供正确的上下文和约束条件,设计权限和质量门槛,并能够验证结果的人。
技术工作者的职责正在从承担所有工作转变为恰当地整合AI智能体与专家,引导质量。而正确性、安全性和易用性的最终责任,始终由人类承担。
作为 Liberogic
我们 Liberogic 的目标并不是为了实施 AI 而实施 AI。
我们将在现代前端开发、复杂的 API 集成、UI/UX 设计和无障碍访问方面积累的专业知识转化为 AI 代理的上下文和约束条件,从而提高验证和改进的速度。
快速成型。亲身体验。进而,在确保安全性、可访问性、可维护性的基础上,打磨至可放心使用的状态。
我们不是在速度和质量之间做出选择,而是将两者都投入到更深入的验证和更好的体验中。这是我们对未来开发的理念。
最后
应用程序开发已经改变了。
从"人承担所有工作"的流程中,
「人指定目标和约束,AI 代理执行,人验证并承担责任」的流程。
今后问题不在于是否在使用 AI 代理。
而在于授权范围有多大、人在何处做出判断、以及如何达到可信赖的质量。
既是公司代表,也始终是合作伙伴。喜欢理解新技术,享受事物变得便捷的那一刻,是个痴迷于现场工作的人。对未来技术充满期待,无论多大年纪都想继续体验新事物。
森本
项目经理 / 创意总监 / 2007年创立