已落地验证
为什么坚持「先诊断报告」,拒绝「全自动静默覆盖」?
第一性原理推导
“用户的确定性来自可见性,而非自作主张的便捷。”
被否决的方案
全自动静默修复:检测到缺失立即静默覆盖生成,无需用户交互。被否决原因:抹杀了开发者对工程规则的掌控感,导致不可预期的配置冲突。
实际决策与推导
Acorn 的第一个动作永远是输出结构化的「环境诊断报告」;第二个动作才是由开发者显式确认要应用的修复项。新项目继承的是你的工程意志,而非一份失控的自动化黑盒。
这里记录每个系统在关键分叉路口上的架构取舍、被否决的替代方案,以及背后的第一性原理。
“用户的确定性来自可见性,而非自作主张的便捷。”
全自动静默修复:检测到缺失立即静默覆盖生成,无需用户交互。被否决原因:抹杀了开发者对工程规则的掌控感,导致不可预期的配置冲突。
Acorn 的第一个动作永远是输出结构化的「环境诊断报告」;第二个动作才是由开发者显式确认要应用的修复项。新项目继承的是你的工程意志,而非一份失控的自动化黑盒。
“复杂决策需要阶段性人工校准,单次 Prompt 无法对齐认知边界。”
单轮 Prompt 巨型模板生成:将 PRD 所有章节打包在单次请求中完成。被否决原因:幻觉率极高,缺乏关键业务假设的核对卡点。
将 PRD 生成解耦为「问题定义 → 用户故事拆解 → 边界约束澄清 → 验收标准生成」四个离散步骤,每一步都提供显式的人工评审与状态机流转。
“长期技术独立性与核心业务数据,不应受制于第三方 API 的定价与可用性。”
纯云端 SaaS 依赖:所有日常工作流全部调用云端商业 API。被否决原因:敏感个人数据出境风险,以及断网或 API 限流时的完全停摆。
在本地搭建基于 Docker、Ollama 与 Prometheus/Grafana 的自托管运行控制中心,将常态化中轻量任务(代码检索、日常摘要、私有数据处理)全部收敛在局域网私有节点运行。