Governance Harness:一個人和四個 AI 視窗的治理工程實踐
摘要
一個人同時與四個 AI 視窗(Chat、Cowork、Code、Codex)協作時,「誰說了算」成為工程問題而非哲學問題。作者從三次同日治理漏洞(版本分裂、事實驗證缺失、記憶重複)出發,建立了人機協作憲法五條:SSoT 原則、載體對等、權責分工、記憶層次、記憶擴充。進而自動化為 governance-lint pre-commit hook,在 commit 階段檢查 handoff 文件格式與欄位完整性。GitHub 帳號被 suspend 事件驗證了 SSoT 原則的韌性價值。整套系統遵循「事故驅動制度演化」模式:觀察→文件軟規則→N≥3 次重複→自動化防線。每一層防線都有對應的事故編號,展現了人機協作從被動文件規則升級為主動工程防線的演進軌跡。
重點
- 人機協作中事實一致性失效不是品質問題,是架構問題,需工程化解決
- SSoT 原則(Git HEAD 為唯一事實來源)是多視窗協作的基礎,抵禦外部服務斷線
- 憲法五條結合 governance-lint 自動化,讓協作規則從被動文件升級為主動防線
- 事故驅動升級階梯:軟規則→N≥3 次重複→自動化,避免過度工程化
- 治理系統本質是安全帶而非籠子,讓協作者在高壓趕工時無須分心維護一致性
章節
- 問題的浮現:同一天爆三個治理漏洞
2026年4月19日三個問題同時出現:repo與雲端層skill版本分裂、未驗證事實導致推理鏈崩潰、同筆memory重複存放內容不一致,暴露架構缺乏「誰說了算」機制
- 憲法五條:人機協作的憲政設計
第一條SSoT原則確立git為唯一事實來源;第二條載體對等禁止雲端mirror成正本;第三條權責分工搭配交叉驗證義務;第四條記憶原子化;第五條記憶擴充需走ADR流程
- 從文件到防線:governance-lint的自動化
4月25日handoff格式違規累積,引發governance-lint pre-commit hook上線,掃描frontmatter status與Consequences章節,實踐「事故驅動升級」從軟規則到自動化
- 壓力測試:GitHub斷線驗證韌性
4月29日帳號被suspend揭露SSoT原則救命價值,48小時切換雙遠端無降級,並加速五層韌性架構與75端點契約測試的建置
- 事故到制度的時間軸
4月19日三洞→憲法;4月25日格式亂→hook;4月29日斷線→韌性層;5月10日API審計→契約測試;整個演化周期展現可觀測、可重現的制度生成模式
- 考試揭露的盲區與制度修正
給三視窗出考試題,Cowork最低分揭露其無法精確查詢的限制,導致限制Chat事實查詢權限、強化Cowork核實流程的修正
金句
一個人同時跟四個 AI 視窗協作,「誰說了算」不是哲學問題,是每天都會撞到的工程問題
自律在第一次趕 commit 時就失靈了
規則寫在文件裡,而文件不會在你 `git commit` 的時候跳出來攔你
governance-lint 攔住 commit 不是為了懲罰粗心,是為了讓你在趕工的時候不用分心記規則
每一層防線的出生證明上都有一個事故編號。沒有哪一層是『預先設計好等著用』的