Manual 模式精修补丁:在 Agent 提案后用最小编辑完成高风险改动

Agent 擅长提出方案与生成大块 diff;高风险路径(鉴权、支付、迁移、对外契约)需要的往往不是更大块,而是更小、更可解释的补丁。Cursor 的 Manual(或「逐段确认/精修」类交互,名称随版本而异)存在的意义,就是让人手控落刀:模型可以起草,人决定哪几行真正进仓库。

本文把它落成可重复流程:提案 → 挑选 → 最小编辑 → 验证。与 Ask/Agent 决策文、Composer 重构文互补:那边管分流与批量,这边管高风险收尾。适合已经会用 Agent、但在关键路径上「Accept All 后半夜回滚」的个人与小团队。

摘要

  1. 高风险改动:Agent 可提案,不可无人值守落库。
  2. Manual 的目标是最小编辑,不是重新聊天。
  3. 先冻结分支与基线,再要方案。
  4. 丢弃「顺便」------范围外一律不收。
  5. 验证与回滚写进 PR,和代码一起评审。

结论:精修是给关键路径买保险;慢一点,是为了少一次事故。

结论卡

阶段 谁主导 产出 失败信号
提案 Ask/Agent 选项+影响面+草稿 直接改完
挑选 人 采纳/丢弃清单 整文件 Accept
落刀 Manual/手改 最小补丁 夹带重构
验证 人+测试 证据 「应该没问题」
合并 人 PR 无人能讲清 diff

背景与边界

「Manual 模式」在不同 IDE 版本中的入口文案可能不同;若你使用的客户端以「逐文件 Accept / 行级应用」呈现,流程同样适用。本文不鼓励在无测试、无回滚前提下改生产配置;也不提供绕过安全控制的技巧。

何时必须 Manual

偏向 Manual: 鉴权/支付/权限;数据迁移与加密;对外契约破坏性变更;回滚路径不清时。

仍可 Agent: 测试内机械修改;明确范围的重命名;有红测约束的修复;低风险文案/样式。

边界应写进团队公约,减少临场争论。公约三行就够:高风险目录列表;这些目录默认只提案;落库须 Manual 或等效行级确认 + 测试证据。

最小编辑六步

1. 冻结

独立分支;相关测试基线绿;记下回滚点(commit/tag)。没有绿基线,不要开始高风险精修。

2. 要案(只提案)

明确要求:给出 2--3 个选项、影响面、风险、建议的最小 diff 思路;不要直接改文件(或改完也不要自动应用到高风险文件)。提示词写清:「只输出提案,等待我指示应用哪些 hunk。」

3. 切片

从提案中挑必要行:必要的逻辑、必要的测试;拒绝格式化大扫除与「顺便重构」。若提案绑死大包改动,打回要求拆分。

4. 手落

用 Manual / 行级应用 / 手改,把采纳片段写入。保持 diff 可讲述:每一块都能用一句话说清「为什么必须」。

5. 验证

跑相关测试与手测清单;失败则修最小集,不扩 scope。连续失败两次仍看不懂,回滚到冻结点重提案。

6. 记录

PR 写清:风险点、未采纳的提案部分及原因、回滚方式、测试证据。未采纳列表是专业的痕迹,不是尴尬。

「最小编辑」的可操作定义

同时满足:1)删除任一 hunk 会导致目标失败或测试红;2)没有「为了好看」的纯移动;3)测试变更与生产代码变更可叙述为同一意图。用这三条审查 Accept 列表,比凭感觉更稳。

提示词套路

text 复制代码
高风险变更,请只提案不落库:
目标:...
约束:最小编辑;禁止无关重构;列出影响文件
请输出:
A. 方案选项(2--3)
B. 推荐方案的逐文件变更要点
C. 测试与回滚
等待我回复「应用第 N 项的这些文件:...」后再改。

落刀后:

text 复制代码
仅允许修改下列文件:...
禁止触碰:...
完成后给出 diff 摘要与验证命令,停止。

行级应用的操作节奏

1)先浏览文件级列表;2)打开高风险文件;3)逐 hunk 读;4)接受/跳过;5)跑测试。不要在第一个文件上 Accept All。若支持「只查看不应用」,先通读再进入应用轮。

提案质量不够时如何打回

缺影响面、选项少于两个、把格式化与逻辑绑死、未给回滚------直接打回按模板重提。Manual 救不了方向错误,只能缩小正确方向上的刀口。

验收清单

  • 改动文件数仍在范围内
  • 高风险文件已逐段看过
  • 无「顺便重构」混入
  • 测试/手测证据已贴
  • 回滚方式写进 PR
  • 未新增大权限配置或密钥
  • 未采纳片段已记录原因

反模式

反模式 更好做法
Agent 一键改完再看 先提案后挑选
diff 太大就整文件 Accept 行级收
失败了让它无限续修 停、回滚、重提案
Manual 却粘贴千行 拆提交
无测试靠目测 先补表征测试
信任 AI 所以不看 信任流程

与 Composer 批量的组合

批量做完机械迁移后,对剩余高风险文件切换 Manual 精修。不要在批量半途对鉴权文件「顺手 Accept All」。批量是油门,Manual 是关键路段的限速。

与安全闸门的关系

Manual 不替代密钥扫描与 PR 人审。精修补丁仍可能含调试密钥或过宽 CORS。PR 模板安全勾选对 Manual 路径同样强制。本地精修 + CI 门禁 + 人审,是三道不同的网。

双人复核何时需要

触及支付、隐私数据、权限提升时,加第二人看 diff。第二人只回答:范围是否最小化、回滚是否可信、证据是否足够。不要求第二人重写代码。

常见心理障碍

「再 Manual 是不是不信任 AI?」------信任应放在流程,而不是单次输出。

「太慢了。」------对比一次线上回滚的时间,精修通常更便宜。

「我看不懂 hunk 但仍 Accept」------那就不要 Accept,打回或手写。

落地一周排期

周一列出高风险目录并写进公约三行;周二选真实小缺陷走「只提案」;周三 Manual 落最小补丁并贴证据;周四复盘未采纳片段;周五把提示词套路存进团队片段库。一周目标是固定姿势,不是全自动。

练习

选一个含鉴权分支的小缺陷:走完六步,PR 里贴「未采纳片段」列表。若没有未采纳,说明你可能过度信任提案,下次刻意多挑刺。

精修会话的物理布置建议

左右分屏:左边 diff,右边测试终端;提案原文钉在第三条主线或 PR 评论。减少在聊天泡沫里来回翻导致的误 Accept。物理布置听起来琐碎,却能降低误操作率。

「未采纳片段」记录模板

文件路径 → hunk 摘要 → 不采纳原因(超范围 / 风险不明 / 有更小写法 / 测试会红)→ 是否要求 Agent 重提。把该表贴进 PR,审阅者能快速理解你的刀法,而不是只看到最终小 diff 以为「没干什么」。

与 Ask 模式的前后排关系

Ask 负责把问题问清楚、把选项列清楚;Manual 负责收刀。中间若需要生成草稿 diff,可用 Agent,但应用前仍回 Manual。三人接力:Ask 侦察、Agent 工兵架桥、Manual 工兵排雷。不要一人一把梭。

测试不够时的最小补测策略

高风险精修前,若无测试覆盖关键分支,先加 1--3 个表征现状的测试(描述当前正确行为),再改生产代码。否则你在无仪表飞行。补测本身也可走 Manual,避免 Agent 借补测大改断言语义。

回滚演练(十五分钟)

在废弃分支故意纳入一个坏 hunk,练习还原到冻结点,并确认任务书里的回滚命令仍有效。演练通过再碰真 PR。未演练的回滚命令等于安慰剂。

把六步做成片段库

将「只提案」「落刀限制」「验收清单」存为团队可 @ 的片段。新人第一次高风险任务,强制插入三片段。片段比口头传统更耐人员流动。

失败案例复盘结构

目标;冻结点;提案摘要;误 Accept 的 hunk;如何发现;回滚耗时;下次哪一步加闸。一季复盘三份,精修文化就有了教材,不必靠吓新人。

完整示意:权限校验小缺陷的精修路径

缺陷:某 API 在错误角色下仍返回 200。Ask 澄清期望状态码与日志。Agent 提案可能改中间件全局------打回要求最小:仅该路由加校验 + 单测。Manual 只收路由文件与测试文件两处 hunk。验证:负向用例红变绿,正向仍绿。PR 注明未采纳「全局中间件重写」。这就是最小编辑的样貌。

小结

Manual 精修补丁的纪律是:模型负责广度,人负责刀口;提案可以大,落库必须小。 高风险路径上,最小编辑不是保守,是专业。把六步写成默认收尾,比再追一个「更强 Agent」更能减少夜间回滚。

相关推荐
VIP_CQCRE1 小时前
在 Visual Studio 里接入 Ace Data Cloud:让 LMLocal 调用 OpenAI 兼容模型
openai·ai编程·开发工具·visual studio·ace data cloud
HelloWorld0011 小时前
Muse 登顶 App Store 并开源 SDK:为什么说 AI Agent 正从“屏幕囚笼”走向“现实硬件”?
ai编程
candy2131 小时前
造了个 AI 编程工具的统一入口:kshell(Go + Wails,开源)
ai编程
李听到1 小时前
恶意 README 能遥控你的 Agent:提示词注入攻防实录
ai编程
Web3_Basketball1 小时前
3行代码带你跑通Unsloth微调合成数据
ai编程
hasty2 小时前
超时不等于安全结束:Wasmtime 批量操作漏洞与取消后的状态一致性
安全
troy1282 小时前
智能体沙箱:如何为 Agent 模型搭建安全试验场,降低幻觉带来的损失
网络·安全
空心木偶☜2 小时前
Langgraph操作时常见的错误
python·ai·ai编程·langgraph
Chengbei113 小时前
拒绝无效洞!蚂蚁Src榜一Clown 2.0 SRC SKill 第二代带状态闭环的白盒 & 黑盒审计 Skill
网络·人工智能·安全·web安全·网络安全·自动化·安全架构