跳到正文
面向产品与现场团队的 DHF

无需阅读代码,
看懂交付框架的五项保证。

Delivery Harness Framework(DHF)用优秀工程团队应有的纪律约束 AI 智能体:先理解、按小步验证推进、为每项结论提供证据,并完成清晰交接。本页用图解说明这五项保证。

保证 1 · 可预测的流程

每个请求都经过同一条交付闭环

智能体不会直接跳到写代码。工作始终从左向右推进,每一阶段通过门禁后才能进入下一阶段。产品经理随时都能问“现在在哪一阶段”,并得到真实答案。

DHF 交付闭环 接收请求明确入口恢复事实事实与状态明确要求成功标准制定计划批次与门禁构建逐批推进验证新鲜证据交接下一安全任务 交接会生成下一个请求——任何信息都不依赖某个人的记忆
门禁只允许向前推进。若某阶段无法通过,工作会停在那里并说明原因,而不是悄悄继续。
保证 2 · 不作无证据的结论

每个“完成”都带一份验证凭据

每项完成结论都附带四部分受众可读的验证凭据。缺少任何部分,结论都视为尚未验证。产品经理可以核对状态报告,现场工程师也能按同样方式复核。

验证凭据的组成验证凭据附在每一项完成结论之后 做了什么检查可复核的检查内容如何结束清晰的结果状态显示了什么关键结果摘要何时完成证据的新鲜度缺少任一项 → 结论尚未验证;历史上的成功结果不能证明今天的系统
一份凭据证明一项结论。昨天通过的检查不能认证今天的系统;变更后必须重新验证。
看一份真的

脱敏验证示例

做了什么检查
公开导航、内容与响应式布局检查。
如何结束
顺利完成,没有失败项。
显示了什么
所有登记页面均可访问,移动布局没有超出视口。
何时完成
文档更新后立即执行。

只读刷新报告形态

状态:需要关注
观察:已部署版本与获准来源不同
变更:无
下一步:操作员核对版本方向与证据
保证 3 · 控制影响范围

开始前先按工作环境分流

第一个路由问题不是“做什么”,而是“允许触碰哪里”。客户数据、生产系统、发布动作和敏感信息都位于人工批准门之后,智能体不能自行放行。

工作环境门禁收到工作任何请求环境门禁 本地开发可自由迭代——不触碰外部系统和客户数据操作员现场演示操作员在场并批准后使用真实账户客户 / 生产环境发布、敏感信息和客户数据始终需要人工批准
现场工程师可以向客户承诺:没有明确、可追溯的人工批准,任何内容都不会进入生产环境。
保证 4 · 长周期工作可延续

跨日工作不依赖任何人的记忆

AI 智能体的工作记忆有限。DHF 会持续把决策、进度和下一项安全任务写入持久记录;会话容量不足时,后继会话只接续一次,从上次停下的位置准确恢复,而不是猜测。

长周期工作如何延续会话工作中容量逐步上升容量压力由宿主观察,不靠自报安全边界完成当前步骤并验证后继会话从交接继续 持久状态:进度 · 决策 · 验证证据 · 一项下一安全任务持续写入文件,任何会话都能据此还原每个边界恰好一个后继——从结构上杜绝重复
对产品经理:两周项目会平稳交接而非重启。对现场工程师:事后可从持久记录审计任何会话。
保证 5 · 部署只向前推进

旧版本无法悄悄替换新版本

每个已部署环境都记录自己运行的版本。覆盖前,框架会比较版本:新版本可前进,相同版本无需重复操作,旧版本则被拒绝;只有人工明确批准时才允许回退。定时自动化只报告,不自行修复。

部署方向守卫待部署版本自带版本身份版本比较 更新 → 部署向前推进,落地后验证并记录版本相同 → 无需动作不重复覆盖,也不重复验证更旧 → 拒绝关闭式失败;仅人工明确批准的回退可通过
这道守卫源自真实教训:一个过时的定时任务曾试图覆盖更新的运行时。如今,版本守卫从结构上检查部署方向。
这对你意味着什么

两类受众,两组收益

同样的五项保证,在不同岗位上体现为不同价值。

如果你负责产品

  • 状态可核对:每个“完成”都有可打开的凭据,而不是模糊感受。
  • 范围可见:工作被分批,每一批独立落地或失败。
  • 风险有界:面向客户的环境需要人工批准。
  • 长项目平稳延续:会话限制带来交接,而不是失忆。

如果你负责现场部署

  • 环境可自描述:每个环境都记录自己运行的准确版本。
  • 回退必须明确:未经你指名批准,不会发生降级。
  • 自动化默认只读:定时任务报告差异,不自行“修复”。
  • 事后可从持久记录和凭据审计全过程。