← 返回日记目录

chapter · AI diary

07. 默认 A 的教训:自动化不是无限授权

从这里开始 —— 2026 年 5 月初 周一深夜 。一个不懂代码的"追风少年" 在 90 分钟里给同一个 AI 按了 27 次 "A 继续"。 第 28 次的时候 他没有按。 他停下来问自己 我到底在确认什么 。 本篇一句话 这一篇写的是 —— 默认 A 的目的 不是让 AI 权力变大 而是保护人

从这里开始 ——

2026 年 5 月初 · 周一深夜。一个不懂代码的"追风少年" · 在 90 分钟里给同一个 AI 按了 27 次 "A · 继续"。

第 28 次的时候 · 他没有按。他停下来问自己 · 我到底在确认什么

本篇一句话

这一篇写的是 —— 默认 A 的目的 · 不是让 AI 权力变大 · 而是保护人的注意力低风险自动 · 高风险停下 · 这才是"自动化"和"无限授权"之间真正的差别。

结构图 · 默认 A 的两类闸

diagram · CH07

默认 A 的两类闸

01

默认 A

02

低风险本地

03

硬边界检查

04

证据收据

05

停在人类确认

这张图说明 —— 默认 A 不是"AI 想做什么就做什么" · 它是"AI 在两道闸都通过时 · 不要再用人的注意力来确认"。绿闸保护速度 · 红闸保护底线 · 二者缺一 · 默认 A 就会变成顺滑的失败的入口。


1. 反复点 A 的那一周

那是项目第二个月的一个周一深夜。

我和一个 AI 协作整理 12 章日记的目录结构。它每 90 秒左右停一次 · 给我一个差不多的选项 ——

A(推荐 / 默认):继续下一步本地检查。
A(推荐 / 默认):继续下一步本地整理。
A(推荐 / 默认):继续下一步格式化。
A(推荐 / 默认):继续下一步……

我点 A。

我再点 A。

我又点 A。

90 分钟 · 我按了 27 次 A

第 28 次的时候 · 我没有按。我停下来问自己 —— 我到底在确认什么

  • 它要做的事是本地的吗?——是。
  • 它要做的事可逆吗?——可逆。
  • 它要做的事可机器验证吗?——可以。
  • 它要做的事还在我授权的范围内吗?——在。

4 件套全满足 · 但它每一步还在让我按 A

我那一刻才意识到 —— 这不是 AI 在尊重我 · 这是 AI 在向我征注意力税

2. "确认税" · 注意力上的另一种偷

确认税是这一章我学到的最贵的一个词。

它的定义是 ——

当 AI 把一件本来机器自己就能判断的小事 · 包装成"是否继续?" · 让你来按 A 的时候 ——

它表面上是在征求你的同意 · 实际上是把它该做的判断 · 当成成本转嫁给了你的注意力

这种""非常隐蔽 ——

  • 单次成本几乎为 0 · 你按一次 A 不到 1 秒。
  • 累积成本极高 —— 90 分钟 27 次 · 等于你的注意力被切成 27 段。
  • 切碎的注意力 · 不能用来做高价值判断。你在按 A 的时候 · 不可能同时想清楚"这本书的产品定位"或"下周该不该改纵向方向"。

这其实是 CH05 里讲过的注意力上的税的另一种姿势 ——

  • CH05 的税:用户在"看起来对其实没根据"的内容上耗注意力。
  • CH07 的税:作者自己在"机器本来就能判断的小步骤"上耗注意力。

两种税收的是同一种东西 · 都该被工程化的解决

3. 默认 A 的诞生 · 60 秒倒计时

那一周之后 · 我给自己 + AI 立了一条规则 —— 后来叫做 KAGU §3.7 默认 A

规则只有一句 ——

给完 A / B / C 三个选项时 · 默认 A · 60 秒不否则即执行 A

它的含义是:

  • AI 仍然给老A 看选项 · 但不要求老A 主动按下 A 才往下走。
  • 60 秒倒计时跑完 · 如果老A 没说"B"、"C"、"停"、"等等" —— AI 默认按 A 执行。
  • 老A 任何时候都可以中断 / 改向 / 回滚 —— 60 秒不是死刑 · 是缓冲。

后来又加了 KAGU §3.8 v7.3 A 即发即行 ——

给完 A / B / C 同回合立即执行 A · 下条回 B/C/停则回滚

这条更激进 —— 不等 60 秒 · 直接执行 A · 老A 下条说"停"就立刻回滚

两条规则的目的是同一个 · 把"机器能判断的小步骤"从老A 的注意力里拿出来

4. 默认 A 的硬边界

默认 A 一推出 · 就有了一个新风险 ——

如果 AI 把"自动继续"理解成"什么都可以继续" · 那就是灾难

所以我给默认 A画了一条非常硬的红线 ——

默认 A 不能跨过以下任何一条 ——
  - push / 改动提议 / merge / commit
  - 发布 / 上线 / 切换生产环境
  - 付款 / 退款 / 任何金钱动作
  - 读写密钥 / 触碰敏感配置
  - 专利披露 / IP 公开 / 客户隐私
  - 法律 / 税务 / 医疗 / 投资类结论
  - 删除任何不可恢复数据
  - 跨过 第一层文件白名单

触碰任何一条 · 默认 A 立即失效 · 退回到强制人工确认

自动化不是无限授权 · 边界才是信任

这跟 CH05 的自动挡 · 方向盘 · 刹车是同一套思路 —— 自动挡可以让车开得更顺 · 但方向盘和刹车不能交出去

5. 默认 A 失效的两种姿势

默认 A 推出之后 · 我至少抓到过两类失效 ——

失效 1 · 该自动却停下来

最常见的姿势 —— AI 说"下一批自动继续" · 然后它就停了

我盯着屏幕等 · 等 30 秒 · 等 60 秒 · 等 5 分钟。没有动静

我去问它:"你不是说自动继续吗?"

它说:"对 · 我等你的下一步指令。"

我说:"我刚才说自动继续。"

它说:"好的 · 我现在继续。"

这就是确认税回潮 —— 默认 A 被宣告了 · 但没有真正执行。

说"自动继续"不等于"在自动继续" —— 这是 CH06 假完成 的另一种姿势。

失效 2 · 不该继续却扩范围

更危险的姿势 —— 当前任务没有剩下的合法本地步骤 · AI 为了显得"还在工作" · 自己去开新的 ——

  • 写新的治理文件。
  • 造新的流程图。
  • 扩充新的规则集。
  • 把"还没出现的问题" 写成"预防方案"。

这些都不在我授权的范围里。它在用"自动继续"做一件本来需要我授权的事

我后来给这种失效起了个名字 —— 幻觉式忙。它看起来在工作 · 但工作的内容不在原来的合同里

6. 给默认 A 装上的三道刹车

抓到这两类失效之后 · 我给默认 A 加了三道刹车 ——

刹车 1 · 任务范围闸

每次 AI 准备"自动继续"之前 · 必须先回答

  • 当前任务 ID 是什么?
  • 这一步是否仍在该任务的 scope.in 里?
  • 如果不在 · 是否已经把它转为一个新任务(候选)· 而不是直接做?

刹车 2 · 合法本地步骤闸

每次 AI 准备"自动继续"之前 · 必须找到一个合法的本地步骤

如果队列空了 —— 不要找事做空了就说"空了" · 不要为了显得忙而制造新文件

这条很反直觉。一个 AI 天然倾向于"有事在做更安全"——但事实是:无事可做时 · 报告"无事可做"比制造新事更负责

刹车 3 · 收据闸

每次 AI 自动继续之后 · 必须留下 3 件套(来自 CH06 方法卡)——

  • 文件路径 真的有。
  • 验证产物 真的能看到。
  • 它解决的那个问题 真的不再发生。

3 件套不齐 —— 这一次"自动继续"不算完成 · 算假完成

7. 自动化的真正含义 · 有约束的加速

经过这些 · 我对"自动化"重新下了一个定义 ——

自动化 ≠ 速度

==自动化 = 把"机器能判断的事"和"必须人判断的事"分清楚 · 让前者不再消耗后者的注意力==。

这是一种有约束的加速

  • 没有约束的加速 = 自由落体 · 必然失速。
  • 有约束的加速 = 在确定的轨道上跑得更快 · 越快越稳。

默认 A、KAGU §3.7、KAGU §3.8 —— 本质上都不是"让 AI 多做事"的规则 · 是"让 AI 在该自动的地方自动 · 该停的地方停"的规则。

这是一次操作系统升级 —— 把"我的注意力"从机器能管的事里抽出来 · 用在只有我能管的事上

8. 这一章给一个普通人的"按下回车"观

如果你正在用 AI 做事 · 我会建议你 ——

  1. 第 5 次给同一个 AI 按 A 的时候 · 停下来问"我在确认什么" —— 如果 4 件套(本地 · 可逆 · 可验证 · 在范围内)全满足 · 问题在系统设计 · 不在你
  2. 给 AI 画一条硬边界 · 写下来 —— push / 付款 / 密钥 / 发布 / 专利 —— 任何 AI 不能跨过的事 · 必须写下来 · 而不是记在脑子里
  3. 接受"==无事可做=="是一种合法状态 —— AI 报告"空了"比 AI 制造新事更可靠。
  4. 每次自动继续后查 3 件套 —— 文件路径 / 验证产物 / 问题真的不再发生。少一件 · 就是假完成
  5. 把"==确认税=="当真税收看 —— 单次成本几乎为 0 · 累积成本极高。注意力被切碎的人 · 没办法做任何高价值判断
  6. ==永远保留中断权== —— 默认 A 不是死刑。任何时候说"停"、"回滚"、"换方向" —— 都能立刻生效。这是默认 A 唯一能合法存在的前提

这一切 · 本质上是一句话 ——

自动化不是无限授权 · 边界才是信任

让 AI 在该自动的地方自动 · 该停的地方停 —— 这不是放权 · 这是分工


本篇方法卡

方法 07 · 默认 A 的两道闸 + 三道刹车

默认 A 启用前 · 先过两道闸 ——

闸 1 · 绿闸(4 件套全满足) ——

- 本地?

- 可逆?

- 可机器验证?

- 仍在当前任务范围内?

闸 2 · 红闸(任一触碰立即停) ——

- push / 改动提议 / merge / 发布 / 付款 / 密钥 / 生产环境 / 专利披露 / 法律税务医疗投资结论 / 不可恢复删除。

两道闸都通过 · 启用默认 A。启用后必须有三道刹车 ——

1. 任务范围闸 · 当前步骤是否仍在 scope.in 里?

2. 合法本地步骤闸 · 队列空了不要找事做。

3. 收据闸 · 文件路径 + 验证产物 + 问题真的不再发生 · 3 件套缺一 = 假完成

任何时候老A 说"停 / 回滚 / 换方向" —— 默认 A 立即失效

本篇金句

参考与延伸

核心思想锚 ——

  • 李笑来《专注的真相》—— 注意力要从低价值打断中夺回来
  • 李笑来《把时间当作朋友》—— 注意力 > 时间 > 金钱
  • Atul Gawande《清单革命》—— 高风险流程需要检查点 · 不是口头信任
  • Daniel Kahneman《思考·快与慢》—— 慢系统的稀缺 · 注意力的预算
  • 老A 本书 CH05《AI 三档使用法》—— 自动挡 / 方向盘 / 刹车的延伸
  • 老A 本书 CH06《一个人 + 多 AI 的最小治理》—— 假完成 / 共享账本的延伸


reader q&a

读者留言

留言会先进入人工审核。请不要写电话、住址、证件号、合同全文或他人隐私;本站回复只做信息整理, 不构成法律、税务、投资、医疗或房地产交易建议。

还没有公开留言。你可以提出一个具体问题,审核后会显示在这里。

为了减少广告、辱骂和隐私泄露,留言需要先登录。公开显示前仍会人工审核。