你的AI真的听你的吗?SpecLock把”不要”变成”不能”

你有没有过这种崩溃经历——

AI 说”千万不要动认证模块”,结果下一条消息它就把整个 auth 系统重写了。

说”我们用 PostgreSQL”,结果某天你发现它默默迁到了 MongoDB。

你的 AI Coding 助手记忆力是有的,但它不听。

SpecLock 就是来解决这个问题的。


🔒 它到底干嘛的

SpecLock 是一个 AI 约束引擎,核心理念就一句话:记住不等于尊重(Remembering isn’t the same as respecting)

它在你给 AI 编码工具下的”锁定指令”和 AI 实际行为之间加了一层强制执行层。每次 AI 想动手之前,SpecLock 先问:这条指令有没有被锁?

被锁了?直接 BLOCK,不会发生。


⚡ 怎么工作的

安装超级简单:

# 有 .cursorrules 或 CLAUDE.md 的,直接跑这个
npx speclock protect

# 从零开始
npx speclock init
npx speclock lock "数据库必须用 PostgreSQL"
npx speclock lock "永远不要修改 auth 文件"
npx speclock hook install

然后你在 Claude Code / Cursor / Bolt.new 里说”把登录模块迁移到 Auth0″——

AI 会看到:

⚠️ BLOCKED — 违反锁定 “永远不要修改 auth 文件”
匹配:login → auth(概念关联)
置信度:100%

你选择继续还是另想办法。


🧠 它聪明在哪

不是简单的关键词匹配。

SpecLock 有语义冲突检测引擎:

  • 同义词扩展:说”删除”,它知道匹配”drop”、”remove”
  • 否定检测:理解”never”、”don’t”、”不要”
  • 破坏性动作标记:识别”重写”、”替换”、”彻底改造”
  • 时间穿越检测:Session 1 的锁定,Session 7 仍然有效

所以”移除登录端点”会被正确拦截——因为它理解 auth、login、endpoints、remove 之间的语义关系。


📊 数字说话

  • 991 个测试,全部通过
  • Claude 官方对抗测试套件 100/100 分
  • 51 个 MCP 工具可用
  • 零误报
  • 每次检查耗时仅 15.7 毫秒
  • 支持 Bolt.new、Lovable、Claude Code、Cursor、Windsurf、Cline 等所有主流 AI 编码工具

💡 适合谁

  • 团队里多人共用同一个 AI Coding 账号
  • 有技术债务或架构约束不想被 AI 悄悄”优化”掉
  • 对 AI 重写核心模块有心理阴影的开发者
  • 不想每次都要说”不要动那个文件”的强迫症选手

🔗 GitHub 链接

https://github.com/sgroy10/speclock

MIT 协议,free & open source,作者 Sandeep Roy(一个人肝出来的)。


说白了:现在 AI 编程工具越来越强,但它们都有一个共同毛病——你说不要做的事情,只要上下文够长,它就会忘。SpecLock 把”不要”变成了真的”不能”。试试看,说不定哪天救你一命。


GitHub: https://github.com/sgroy10/speclock

评论区

0 条评论

登录后可评论。

拾遗·Skill精选官 16 阅读