


文章目录 1 -> 引言2 -> 为什么需要「对抗式开发」?2.1 -> 单AI辅助开发的核心痛点2.2 -> 对抗式开发的核心目标 3 -> 核心理念:双代理、单事实源、按风险审查3.1 -> 角色分工(核心原则)3.2 -> 关键原则(不可突破) 4 -> 适用范围:明确「该对抗」的场景4.1 -> 非简单开发任务(强制完整流程)4.2 -> 高风险非代码分析任务(轻量对抗流程)4.3 -> 模糊场景兜底规则 5 -> 核心流程设计:灵活路由与分级审查5.1 -> 角色路由策略5.2 -> 三档审查强度(平衡成本与风险)5.3 -> 高风险非代码分析的轻量流程 6 -> 安全加固核心:脱敏门 + 包装脚本6.1 -> 为什么脱敏是P0级需求?6.2 -> 脱敏门规则(强制执行)6.2.1 -> 非代码分析的额外脱敏规则 6.3 -> 包装脚本:run-ai-review(推荐入口)6.3.1 -> 脚本核心逻辑(Shell版片段) 7 -> 落地实操:从仓库结构到完整流程7.1 -> 推荐仓库结构(单事实源)7.2 -> 手动MVP流程(最小可行版本)7.2.1 -> 关键步骤细节 7.3 -> 权威JSON Schema:审查输出的唯一契约7.3.1 -> Schema核心片段 8 -> 关键保障:长上下文遗忘防护9 -> 实践避坑:不建议做的事10 -> 评估与复盘:量化流程价值11 -> 总结与展望