Claude 的 AI-Native SDLC 手册,我对照了自己的 loop engineering
Claude 发了篇《The AI-Native SDLC playbook》,讲怎么把 SDLC 从一条直线改成循环。看到前半段我很确定一件事:写代码早就不是最慢的环节了,卡人的是它两头的评审、审批,还有一堆靠人的交接,流程还停在人写的时代。
它给的答案是一个环。每个阶段往下个阶段扔一个文件:intent、spec、plan、diff 和它的测试、review 记录、incident 记录,下一阶段读上一阶段的产物,commit 串起来就是审计轨迹。人没被踢出去,人被挪到环的闸门上,只看 Agent 标出来的东西。
我读到这就想,这不就是我在做的东西吗。只不过它叫 AI-native SDLC,我管它叫 loop engineering,而且我只做了中间那一环。
我跑的是 build 这一环
我的这套是 to-spec 加 implement。to-spec 把需求收敛成 spec 和 ticket,再 compile 出 features.json 和 validation-contract,断言写成黑盒、证据具名。implement 里的 devflow 拿它当机器跑:propose 之后是 wave、claim、end-feature、merge-feature,worker 在独立的 worktree 里干活,reviewer 是另一个人,validator 只证明不断言。
把 Claude 那套对照上来,几处是咬合的。
artifact 这条线,它说每个阶段提交一个、下一阶段读。我这边是同一件事,只是更硬。spec、tickets、features.json、validation-contract.json 全在 .specs/<session>/ 里,跟着 spec 一起 commit,planDigest 把批准过的 feature 定义锁死,谁想改都不认。审计轨迹它靠 commit 链,我靠不可变的计划快照,再加上从 progress log 推导的 assertion ledger。
gate 这条线上也是。它说别让人逐行看,人看 Agent 标出来的东西。我这边是 worker 写完不能自己盖章,blocked 和 boundary-violation 当场停住,走 resolve-pause,只有人能说这事变了。同一种思路,只是我把闸门做成了状态机。
验证更是。它说 Agent 得在人看到之前先验自己的活,这句就是我老说的 proof gate 比 prompt 重要。我做得再重一点:contract 里每条断言拆出来,用 validation feature 在真实表面上过一遍,record-verdicts 写进 assertion ledger,一个 pass 没有证据 artifact 就不算数。
这几处读下来,Claude 是把我已经在跑的东西,写成了一份它自己的操作手册。这是好事,方向被坐实了。
我的环缺一圈
真正让我停下来的是 Maintain 那段。它讲了一条确定性脚本盯着生产,bands.yaml 里 1σ 只记日志、2σ 只读诊断、3σ 才让它动,越界就调 Claude,调用路径里没有真人,Claude 把发现写成新 intent.md,环自己喂自己。Claude Tag 更狠,直接进 incident 频道当第一响应人。
我的 loop 不是这样。amend 能把 review finding、红 gate、失败断言、worker 发现的问题追加成新 feature,算是写回。但这一切要有个人先 propose。生产侧没有东西盯着指标,越界了不会自己长出一个 intent。我的环只在 build 这一段自洽,生产到 plan 那段没接上。
另外两处它讲了,我也接不住。
一是企业治理那一层。managed settings、sandbox、权限分层、MCP deploy 白名单、OpenTelemetry 导出,这套是产品栈自带的,给大型受监管组织准备的。devflow 里没有,它有 worktree 隔离、review gate、merge 闸,算 build 段自己的权限控制,但不锁 shell、不沙箱、不给生产凭据做白名单。它的信任模型写得很直白:worker 能改任何文件,防的是内部失误和审计缺失,不防恶意伪造。
二是 Agent 配置本身的回归。它说换模型、改 CLAUDE.md、改 skills、改 hooks 的时候,eval suite 要跑一遍,确认 Agent 还按同一个标准干活,每次生产事故都变成一条永久 eval。我这边有一张 assertion ledger,证明的是合同成立,不是 Agent 行为标准稳定。前者保产品,后者保 Agent,这是两件事。
说句实话
所以 AI-native SDLC 这个说法我认一半。把 SDLC 画成环,对的。但 playbook 是菜谱,菜谱不会自己做饭,让环转起来的是状态、receipt、gate、validator 这些零件。Claude 把每一步该怎么走手写成了菜谱,我的 devflow 把 build 这一段做成机器。
而且它这份菜谱,是围着它自己的厨房写的。对不上的那三处,企业治理靠的是 managed settings 和 hooks,自己喂自己靠的是检测脚本和 Claude Tag,配置回归靠的是 eval suite,全是它的产品。我这边哪一样都得自己搭。
我现在缺的那一环,恰恰是这篇讲得最清楚的:一个盯生产的脚本,越界就落一个新的 intent。这一环接上,loop 才从人启动变成自己喂自己。那才是它收尾那句话说的,loop keeps running,human judgement stays above it。