跳至主要内容

告別 AI 失憶症!我如何打造「全域與本地雙層大腦」防護架構

· 閱讀時間約 5 分鐘
Liwen
Digital Architect / Full Stack Developer

最近在使用 AI Agent 輔助開發時,發生了一件讓我冷汗直流的小慘案。

我請 AI 幫忙整理專案的 Markdown 文件,改了一大堆檔名。整理完後,我很順口地對它說:「給我部署指令。」 沒想到,它就像個聽到關鍵字的機器人,毫不猶豫地吐出了標準的 git push 指令。我一貼上終端機,過了不到一分鐘,GitHub Actions 就亮起了大紅燈——因為一堆舊連結沒更新,觸發了 Docusaurus 的 Broken Links 死結檢查,部署直接中斷。

當下我滿腦子問號:「等等,我明明就在專案的 .agent 檔案裡規定過,部署前絕對要先跑 npm run build 測試啊!你為什麼沒有照做?」

深入挖掘後,我發現了 AI Agent 在系統協作上一個非常致命的弱點:隧道視覺 (Tunnel Vision)

什麼是 AI 的隧道視覺?

為了讓我在 Cursor、Claude Dev 甚至 Gemini 之間無縫切換,我打造了一個名為 LIAI (Global AI Brain) 的全域大腦,並透過「軟連結 (Symlink)」的方式掛載到各個專案中(例如 ln -s /path/to/liai .agents)。

這套系統非常強大,它包含了一堆預設的開發 Skills。但問題來了:當我對 AI 說出「部署」這個關鍵字時,它底層強大的 deploy 技能瞬間被觸發。

這股強大的技能慣性,讓 AI 產生了「隧道視覺」。它急著執行任務,直接套用了全域的預設指令,完全忽略了我特別寫在本地專案裡的 .agent 覆寫規則。對它來說,專案裡的 .agent 檔只是一個靜靜躺在硬碟裡的文字檔,如果沒有特別主動去讀取,它根本不會記得裡面寫了什麼。

解決方案:Prompt 黑魔法與強制攔截

為了解決這個問題,我不能只依賴 AI 的「記憶力」,也不能放棄極度方便的軟連結跨模型架構。我必須從 提示工程 (Prompt Engineering) 下手。

為了解決這件事,我在 LIAI 全域大腦的最頂端(AGENTS.md),加入了一段極度強勢的「攔截咒語」:

> 🔴 **【CRITICAL: 強制攔截與本地讀取機制】**
> 本份文件為跨專案的「全域大腦」。
> 每次新對話或執行任何任務的『第一步』,絕對不准因為特定關鍵字而直接進入自動導航!
> 你被強制要求必須先使用檔案讀取工具,去尋找並讀取專案的本地規則檔案(如 `.agent`)。
> 在你沒有實際執行讀取動作前,嚴禁進行任何後續動作!

這招堪稱魔法。對於 LLM 來說,加上 CRITICAL 或是 強制要求必須先使用工具... 這類帶有程序性阻斷的字眼,效果出奇的好。它能有效地打斷 AI 的反射動作,逼迫它在執行任何技能前,乖乖拿起工具先進行環境掃描,將本地的 .agent 讀入大腦,達成「全域規範打底,本地規則覆寫」的完美雙層大腦架構。

魔鬼藏在細節裡:Mount Protection

在享受軟連結掛載帶來的「跨模型不失憶」便利時,還衍生出了一個資安與協作的隱患。

因為軟連結(如 .agents)包含了您本機的絕對路徑(例如 /Users/liwen/...),如果我不小心把它 git commit 上去,團隊的其他開發者拉下來後,就會發生嚴重的 Broken Symlink 錯誤,導致他們的開發環境崩潰。

為此,我在 LIAI 中加入了 Mount Protection (掛載防護機制)。 強制要求 AI 在執行任何版控前,必須主動檢查 .gitignore.dockerignore。若發現全域大腦的捷徑尚未被忽略,必須主動發出警告並將其寫入忽略清單中,徹底阻絕 LIAI 大腦意外污染原始碼與 Docker Image 的可能性。

結語

這次的翻車經驗,讓我深刻體會到,在與 AI 協作的時代,「寫扣的難度在降低,但架構設計與 AI 治理的難度在升高」

AI 就像是一個能力超強但有時會恍神的資深工程師。透過 LIAI 這套結合了軟連結掛載強制攔截 PromptMount Protection 的架構,我們成功為 AI 建立了一套無法逾越的防呆護欄。唯有這樣,我們才能真正享受到 AI 在各大平台間無縫切換帶來的巨大生產力,而不是整天跟在它屁股後面收拾爛攤子。

感謝你的閱讀!✨

我的數位花園紀錄了我在工程師之路上的學習點滴與生活分享。如果你覺得內容有幫助,歡迎與我交流或分享給更多人。


💬 歡迎留言討論