你的AI真的听你的吗?SpecLock把”不要”变成”不能”
你有没有过这种崩溃经历——
跟 AI 说”千万不要动认证模块”,结果下一条消息它就把整个 auth 系统重写了。
说”我们用 PostgreSQL”,结果某天你发现它默默迁到了 MongoDB。
你的 AI Coding 助手记忆力是有的,但它不听。
SpecLock 就是来解决这个问题的。
🔒 它到底干嘛的
SpecLock 是一个 AI 约束引擎,核心理念就一句话:记住不等于尊重(Remembering isn’t the same as respecting)。
它在你给 AI 编码工具下的”锁定指令”和 AI 实际行为之间加了一层强制执行层。每次 AI 想动手之前,SpecLock 先问:这条指令有没有被锁?
被锁了?直接 BLOCK,不会发生。
⚡ 怎么工作的
安装超级简单:
# 有 .cursorrules 或 CLAUDE.md 的,直接跑这个
npx speclock protect
# 从零开始
npx speclock init
npx speclock lock "数据库必须用 PostgreSQL"
npx speclock lock "永远不要修改 auth 文件"
npx speclock hook install
然后你在 Claude Code / Cursor / Bolt.new 里说”把登录模块迁移到 Auth0″——
AI 会看到:
⚠️ BLOCKED — 违反锁定 “永远不要修改 auth 文件”
匹配:login → auth(概念关联)
置信度:100%
你选择继续还是另想办法。
🧠 它聪明在哪
不是简单的关键词匹配。
SpecLock 有语义冲突检测引擎:
- 同义词扩展:说”删除”,它知道匹配”drop”、”remove”
- 否定检测:理解”never”、”don’t”、”不要”
- 破坏性动作标记:识别”重写”、”替换”、”彻底改造”
- 时间穿越检测:Session 1 的锁定,Session 7 仍然有效
所以”移除登录端点”会被正确拦截——因为它理解 auth、login、endpoints、remove 之间的语义关系。
📊 数字说话
- 991 个测试,全部通过
- Claude 官方对抗测试套件 100/100 分
- 51 个 MCP 工具可用
- 零误报
- 每次检查耗时仅 15.7 毫秒
- 支持 Bolt.new、Lovable、Claude Code、Cursor、Windsurf、Cline 等所有主流 AI 编码工具
💡 适合谁
- 团队里多人共用同一个 AI Coding 账号
- 有技术债务或架构约束不想被 AI 悄悄”优化”掉
- 对 AI 重写核心模块有心理阴影的开发者
- 不想每次都要说”不要动那个文件”的强迫症选手
🔗 GitHub 链接
https://github.com/sgroy10/speclock
MIT 协议,free & open source,作者 Sandeep Roy(一个人肝出来的)。
说白了:现在 AI 编程工具越来越强,但它们都有一个共同毛病——你说不要做的事情,只要上下文够长,它就会忘。SpecLock 把”不要”变成了真的”不能”。试试看,说不定哪天救你一命。
评论区
0 条评论
登录后可评论。