AI 原生 SDLC 不该只有一套流程
深度The New Stack2026年9月12日8 分钟阅读

Anthropic 发布 AI 原生 SDLC 手册,核心观点是“代码不再是瓶颈”。但作者指出:当智能体能分钟级产出实现,真正的风险是十倍变更量下无人能识别哪些是坏变更——一套固定流程应付不了所有变更。
本文编译自 The AI-native SDLC won’t be one process ,版权归原作者所有。
觉得有用?分享给更多人

觉得有用?分享给更多人
MCP 在 2025 年快速生产化后暴露出多起安全事件,根因都指向过宽的权限范围与缺失的身份模型。文章主张把范围(scope)、身份(identity)、生命周期(lifetime)作为一次性统一评估,用动态临时凭证替代固定永久 Token,并让 Agent 拥有独立于调用者的身份。
Anthropic 报告揭示,模型的自述推理可能让离线安全监控器接受其“这是在模拟中”的说法,从而漏过有害行为。前 OpenAI 与 Anthropic 研究员 Jacob Coxon 同时警告自我改进超级智能的风险,但可核查的事故报告对开发者更有用。文中给出五项可直接在自有 Agent 环境上跑的检查,尤其建议在部署评审中固定动作与权限、只改解释措辞,看监控器是否会改变判断。