OpenBitFun 可配置开发体验产品需求

September 4, 2026 · View on GitHub

范围:定义 OpenBitFun 加载任意外部目标项目后的产品定位、目标用户、核心体验、产品规格、关键边界、平台入口差异、功能需求和成功指标。 关联文档:external-research.md 提供外部证据,design.md 承接总体架构设计,../architecture/review-lifecycle.md 定义版本化 Review 生命周期,implementation-plan.md 承接阶段落地,traceability-matrix.md 承接覆盖关系检查。

1. 背景

AI 编码工具正在从代码补全、单轮问答和单点审查,演进为覆盖理解、修改、验证、审查、发布和复盘的智能体开发体验。OpenBitFun 需要同时服务两类场景:

  • 质量保障要求较低的任务、探索性改动、演示原型和文档改动:默认简洁快速。
  • 团队协作、核心路径、权限、网络、发布、迁移、合规和受管项目:按配置、风险和阶段显露证据、审查、门禁、风险接受和审计。

2. 产品目标

目标产品要求
默认快速无显式规则时,用户能直接开始任务并获得简洁结果摘要
风险可解释风险、检查、审查和阻断都说明来源、后果和下一步
治理可配置高强度审查、强制检查、门禁和审计由项目、路径、团队、组织或用户选择启用
安全常驻prompt 注入、hook、MCP、网络、凭据、删除、跨目录写和发布凭据始终走安全边界
沙箱边界可见用户能分清本机、远程、容器、ACP、MCP、插件和浏览器/桌面动作的执行位置、隔离等级和授权范围
阶段收益明确每个落地阶段都先交付短而明确的用户收益,技术前置和延期边界必须可解释
复杂能力后台化证据包、交付物图谱、质量数据面和评测只在 PR、团队、发布、事故或合规场景显性化
生态扩展边界Harness 复用工具、Hook、事件、权限和诊断的类型化归属接口;插件发现、执行和兼容阶段由产品架构与扩展文档负责,Harness 不预设第二套通用协议
体验可度量速度、打断、误升级、安全确认、用户覆盖和质量结果按用户画像切片

3. 用户画像

用户画像默认体验典型升级触发关键保护
快速试验者无配置启动,直接完成低风险任务,结束时展示简洁摘要高权限 shell、网络、凭据、删除、跨目录写或准备分享安全边界常驻,质量建议可跳过
独立开发者自动复用 README、脚本和仓库规则,给弱提示和可选检查准备 PR、跨模块改动、验证缺口未验证项和信心摘要清晰可见
团队开发者 / 审查人准备 PR 或进入团队规则时展示就绪度和规则来源受保护分支、CODEOWNERS、路径规则、团队配置审查强度可配置,阻断来源可追踪
技术负责人 / 架构师关键变更展示影响候选、验证缺口和风险接受入口接口、数据、权限或架构边界变化影响候选、证据引用和风险接受分离
安全 / 合规负责人受管场景展示批准、审计、发布和回滚证据凭据、网络、MCP、hook、生产发布、受管项目组织策略高于本地覆盖
平台 / 插件维护者能看清 Harness 项目配置与外部扩展的不同来源、执行域和策略状态Harness 工作流脚本、自定义工具或外部扩展执行面变化Harness 自有主动配置先审后用;外部能力由其 owner 决定准入和授权,Harness 不复制状态

用户画像用于选择默认入口、解释语言和提示密度。内部策略画像不是用户侧主概念。体验呈现应聚焦任务状态、弱提示、确认、受限原因、设置项和下一步。

4. 核心体验路径

路径触发体验呈现系统动作
快速开发质量保障要求较低、低风险任务、个人项目、探索性改动任务结果、已运行检查、未验证项、下一步建议轻量项目理解,保持低干预策略
上下文保障核心路径、权限、网络、迁移、发布、验证缺口风险原因、推荐检查、跳过后果、信心摘要使用弱提示、可折叠摘要或定向确认
团队治理团队配置、受保护分支、路径规则、PR 协作PR 就绪度、审查建议、风险接受入口按团队配置生成证据引用和检查要求视图
合规 / 发布合规、生产发布、受管项目、事故复盘批准、审计、发布/回滚证据、完整证据包按合规策略保留完整追溯
执行安全高权限 shell、网络、凭据、MCP、hook、删除、跨目录写安全确认、范围、后果、可选隔离路径安全边界独立判定 allow/ask/deny/应急放行

5. 产品规格

规格用户可见结果产品约束
项目打开项目类型、主要入口、规则来源、可运行命令和风险提示无配置时只做轻量推断;推断结果默认用于提示,不直接形成强制策略
任务执行当前任务状态、关键动作、必要确认和可选检查低风险任务不要求用户先理解治理概念
任务完成改动摘要、已验证项、未验证项、残余风险和下一步默认摘要短;证据引用只在 PR、团队、发布、事故或合规场景显露
内部策略画像策略原因、作用范围、展示层级和可覆盖选项内部画像按任务和动作计算,不作为用户侧标签,不把整个项目永久贴上单一模式
提示与确认静默执行、行内弱提示、可折叠摘要、特定场景确认、阻断原因默认不用弹窗;同类低价值提示应合并、延后或进入任务结束摘要
检查建议推荐检查、不可运行原因、替代验证和跳过后果推荐检查不等同阻断;强制检查必须有配置、确定性失败或用户显式升级来源
安全确认命令、文件、目录、域名、凭据、权限范围和后果安全确认独立于质量治理,且优先用沙箱、白名单和范围限制降噪
沙箱与执行位置本机/远程/容器/ACP/MCP/插件/浏览器动作的位置、隔离等级组合、降级原因和可选替代路径只有真实隔离存在时才展示“沙箱允许”;权限确认不能包装成系统级沙箱
阶段性收益当前阶段用户能得到的体验变化、必要技术前置、延期边界和质量一致性说明不用完整模块边界代替阶段收益;后台技术能力必须说明服务哪个用户场景
用户覆盖单次、会话、任务或工作树(worktree)范围,带期限和撤销入口覆盖只能降低建议噪音或接受质量风险,不能绕过安全拒绝和组织拒绝策略
团队配置配置来源、优先级、冲突状态和生效范围团队配置需要可解释;冲突规则先提示或降级,不静默选择高风险路径
PR 就绪度可复制到 PR 的变更、验证、风险和证据引用摘要只有准备 PR 或团队策略启用时显露,不干扰普通任务中间过程
复杂能力入口证据包、交付物图谱、发布就绪度、事故回溯和评测入口复杂能力从用户任务触发,不作为默认首屏或默认流程
扩展能力已注册的类型化工具、Hook 变换、公开事件、权限结果和插件诊断Harness 不定义跨能力统一消息、效果或界面扩展接口;没有真实插件执行闭环时只显示来源与静态诊断
工具复写接口被复写工具、复写来源、权限范围、持续时间和撤销入口用户确认只表达意图;实际文件、shell、网络和凭据访问仍由安全边界执行

5.1 实际产品变更清单

产品入口与组件变更默认状态触发条件
项目上下文条展示项目名、执行位置、主要语言/包管理器、规则来源和远程状态常驻但紧凑打开项目、切换 worktree、进入远程工作区
任务结果摘要在任务结束处展示改动、已运行检查、未验证项、残余风险和下一步默认展示短摘要每次任务完成或用户准备复制结果
行内风险提示在相关消息或工具调用旁展示风险原因、推荐检查和跳过后果弱提示,不弹窗中风险路径、验证缺口、跨模块改动
安全确认面板展示命令/文件/域名/凭据、授权范围、执行位置、沙箱等级、后果、允许一次/会话/拒绝/隔离选项仅安全动作触发shell、网络、凭据、删除、跨目录写、发布
沙箱状态块展示本次动作是否为权限确认、快照/worktree 隔离、只读范围、网络限制、进程隔离或容器隔离默认并入安全确认或任务头远程、ACP、MCP、插件、未知网络、批量写入
PR 就绪度面板展示变更摘要、验证状态、未验证项、风险接受、证据引用和复制到 PR 按钮默认隐藏用户准备 PR、检测到受保护分支或团队策略
团队规则说明展示规则来源、优先级、冲突和生效路径折叠展示规则冲突、受管路径、强制检查
Harness 主动配置详情展示 Harness 将直接执行的项目脚本、自定义工具或工作流配置的来源、hash、权限、触发条件和审核状态发现后提示,默认不执行新增、变更或执行域变化
远程上下文提示展示执行主机、工作区根、端口/网络范围、路径映射和不可用能力远程项目常驻紧凑提示SSH、容器、Dev Container、远程工作区
设置页扩展提供提示密度、默认授权范围、团队规则来源、应急放行记录和插件接口开关不打断主流程用户主动进入设置或审计场景

5.2 页面与面板布局

入口布局要求
桌面工作台顶部项目上下文条;中间保留聊天/任务主流;右侧使用可折叠上下文与就绪度面板;底部继续承载终端/工具输出。普通任务不进入独立治理仪表盘
命令行 / 终端使用短状态块:项目、执行位置、安全范围、已验证/未验证、下一步。确认问题用单行选项和编号,避免长表格阻塞
PR / 代码托管平台生成可复制 Markdown 块:变更、验证、未验证、风险接受、证据引用。默认不创建强制检查
远程 / 云端在任务头和安全确认中固定显示执行位置、路径映射和网络边界。无法执行的本地能力显示替代路径
设置 / 审计把团队规则、用户覆盖、应急放行、Harness 主动配置审核和扩展诊断作为可查看记录,不进入默认首屏

5.3 关键用例与体验增益

这里的质量要求指当前任务需要的验证、审查和证据保障强度,不表示允许低质量交付。

用例质量要求触发条件体验变化用户收益验收点
质量保障要求较低的探索性改动用户明确追求快速试验,且未触发安全高风险或团队强策略保留紧凑项目上下文条和任务结束短摘要;不展示 PR 就绪度、完整证据包或审查建议更快获得首个可用结果,减少与任务目标无关的治理负担首次有用动作耗时可采样;无多余弹窗;摘要包含已验证/未验证项
文档或小范围非关键改动低到中变更集中在文档、文案或非核心路径,缺少验证但风险有限行内显示已改文件、未运行检查和可选验证;推荐检查不默认阻断用户能保持写作或小改动流畅,同时知道未验证风险提示可忽略、可展开、可复制;跳过检查会进入任务摘要
未知网络命令或外部访问安全高敏shell、网络、凭据、删除、跨目录写或发布动作触发安全边界弹出安全确认面板,展示命令、域名、目的、授权范围、后果和隔离选项用户能快速判断是否允许执行,并控制授权范围用户确认后只在声明范围内生效;拒绝或隔离路径可继续任务
准备 PR、审查 PR 或分享变更中到高用户准备提交/审查 PR、复制结果,或检测到受保护分支/团队策略先固定当前工作区、明确 Git range 或 PR 的 base/head 与 diff 完整度;PR 面板只提供统一 Review,并分层展示平台事实、就绪度、AI 建议和证据缺口减少审查人追问和重复审查,避免在错误或过期 diff 上形成结论就绪度不在普通任务中间过程显露;目标证据可追溯;head 变化使旧结果过期;AI 建议不覆盖平台状态
受管路径或团队规则命中团队定义变更命中 CODEOWNERS、CI、路径规则、受保护分支或组织策略折叠展示团队规则来源、优先级、强制项和冲突处理用户知道为什么需要额外检查,并能定位负责人或规则来源阻断来源可追踪;风险接受和强制检查有记录
远程或云端执行按任务风险SSH、容器、Dev Container、远程工作区或云端异步任务在任务头和安全确认中固定显示执行主机、路径映射、端口/网络边界和不可用能力用户能分清本地与远程能力差异,减少误操作和无效验证不可支持能力有替代路径;网络和端口范围可确认
新增 Harness 主动配置安全高敏Harness 将直接执行的项目脚本、自定义工具或工作流配置被发现、hash 变化或执行域变化显示来源、差异、权限与作用域,提供禁用、仅记录、批准当前 hash用户能先理解 Harness 自有执行面的风险,再决定是否执行默认不执行;hash 或执行域变化后重新确认;批准可撤销;不改变 OpenCode 等生态的自动发现语义

6. 关键边界

边界产品判定
内部策略与用户语言内部策略画像可以存在;用户侧不直接学习内部模式名,只看到自然语言状态、原因和操作
质量治理与执行安全质量治理回答“是否足够可靠”,执行安全回答“是否允许执行”。两者分开展示、分开授权、分开记录
建议与阻断默认提供建议、摘要和跳过后果;阻断只来自安全拒绝、组织策略、确定性失败或明确强制策略
弱提示与弹窗默认使用行内提示、可折叠摘要和任务结束汇总;弹窗仅用于安全确认、不可逆操作、组织策略或用户明确进入关键流程
用户覆盖与组织策略用户可以临时选择更快或更严;受管组织策略、受保护分支和安全拒绝保持更高优先级
项目规则与主动配置AGENTS、CONTRIBUTING、CODEOWNERS、CI 等规则可作为项目知识;Harness 自己将直接执行的项目脚本、自定义工具和工作流配置先进入审查
插件兼容与核心模型OpenCode 等生态通过适配器和插件主机接入;Harness 只依赖工具、Hook、事件、权限和诊断的类型化归属接口,不读取生态原始对象或插件主机内部状态
工具复写与用户确认用户可启用工具复写,但复写必须绑定项目、来源、hash、权限范围和期限,不能静默改变全局工具语义
模型判断与系统状态模型可生成候选风险、摘要和建议;策略状态、验证结果、授权状态必须来自确定性事件或用户决策
本地能力与远程能力本地可直接感知文件、命令和环境;远程/云端必须显式标注工作区、权限、环境缺口和不可支持动作
Review 目标与 Reviewer 工具当前修改、明确 Git range 和 provider PR 由目标准备层固定 revision、文件状态和完整度。Reviewer 以有界 prepared GetFileDiff 为 changed-code source of truth;provider PR 按文件读取 diff 并复核 base/head,只有本地 Git range 的 head 匹配且整个工作区干净时才用现有 Read/Grep/Glob/LS 补充上下文;Reviewer 不获得通用 Git 或 shell 工具
Review 记录与内部执行一个用户发起的 Review 谱系只有一个稳定记录;每次初审或显式复审形成不可变修订并重新绑定目标。内部子任务和质量检查只负责执行,不成为第二个用户入口。问题在本轮是否出现与用户是否处理是两个独立事实;模型未重复问题不能自动把它标为已解决
Review 内部协作用户只看到一个 Review。普通主审仅在形成具体未解决问题、有限改动文件范围和明确证据预期后,才按需调用零到两个补充检查;严格 Review 最多三个,条件质量检查计入同一额度,同时最多运行两个。内置审核规则、可复用审核能力和用户配置的只读审核能力只贡献内部审核指引,并遵守同一只读、范围隔离和结果聚合规则,不形成固定可见团队。用户指定重点优先占用额度;文件分包与审核维度不得相乘,失败不自动重试,未覆盖范围必须明确说明
质量保障要求较低的任务与受管任务质量保障要求较低的任务默认低摩擦;受管任务按配置显露审查、审计、批准和门禁

7. 平台与入口差异

入口默认体验差异要求
桌面本地文件、终端、Git 和项目规则整合在同一工作台高权限命令、跨目录写、网络和凭据访问需要清晰确认;本地不可运行检查要给替代验证
命令行 / 终端以文本摘要、确认提示和命令结果为主输出必须短、可复制、可继续;没有富界面时仍要保留任务状态、未验证项和安全范围
远程开发通过 SSH、容器、Dev Container 或远程工作区执行文件、命令和 Git 操作必须标注执行主机、工作区根、权限范围、网络边界、端口暴露和本地/远程路径差异
Web / 远程控制台通过远程适配器管理任务、diff、验证和审批不假设本地路径或本机依赖;不支持的本地能力必须显示原因和可替代路径
云端异步任务以任务计划、diff、验证结果和批准为中心长任务减少中途打断;需要在执行前或关键阶段收集授权,完成后给可审查摘要
PR / 代码托管平台以单一 Review、就绪度摘要、检查状态、评论和风险接受呈现adapter 固定 PR identity、base/head、远程 diff 和发布生命周期;目标不完整或 head 变化必须显式降级/过期;默认不创建强制检查,只有团队或组织策略启用时才呈现为门禁
受管企业环境以组织策略、审计、批准和合规证据为中心组织拒绝策略不可被本地覆盖;所有放行都需要范围、操作者、原因和期限
插件 / MCP / hook 入口作为能力扩展和主动执行面各 owner 分别处理来源/连接准入和调用时授权;Harness 不建立通用信任库,也不重复 owner 的激活或授权决定

8. 功能需求

ID需求验收标准
PRD-01首次打开项目时生成轻量项目理解.openbitfun 配置也能识别主要语言、脚本、规则入口和 git 状态
PRD-02普通任务默认输出简洁闭环任务结束展示改动、验证、未验证项和下一步建议
PRD-03配置化策略决定内部策略画像内部画像带原因、来源、展示层级和覆盖选项,并转换为用户可理解的状态、提示或确认
PRD-04执行安全独立常驻安全动作不依赖质量模式,且每次确认都有范围、期限和残余风险
PRD-05用户覆盖有边界单次、会话、任务或工作树(worktree)覆盖可记录、可撤销,并受组织策略约束
PRD-06团队规则按作用域生效仓库、路径、团队和组织规则有优先级、来源和冲突处理
PRD-07PR Review 与就绪度按需显露准备或审查 PR 时,以确定的 base/head 和 diff 完整度启动统一 Review,生成变更、验证、风险和证据引用摘要;head 变化后旧结果不得支撑当前就绪度或发布
PRD-08复杂项目能力后台支撑证据包、图谱、影响分析和发布就绪度按 PR、发布、事故或合规场景显露
PRD-09Harness 主动配置先审后用Harness 直接执行的项目脚本、自定义工具和工作流配置记录来源、hash、权限、执行域和审核状态;外部生态沿用其 owner 的加载与策略语义
PRD-10体验与质量共同度量指标覆盖速度、打断、误升级、安全提示、风险接受、PR 采用和后验质量
PRD-11平台入口保持一致语义桌面、命令行、远程、云端和 PR 入口都能展示任务状态、验证状态、安全范围和下一步
PRD-12不可支持状态明确远程、本地依赖、私有服务或权限不足导致能力不可用时,展示原因、影响和替代路径
PRD-13内部策略不直接外露用户默认看不到内部策略枚举;设置和日志可以展示策略来源、原因和调试信息
PRD-14提示降噪同类提示合并或延后,弹窗仅用于安全、不可逆、组织强制或用户进入关键流程
PRD-15远程开发适配远程执行必须展示执行位置、权限边界、端口/网络范围、路径映射和不可用能力
PRD-16扩展能力复用Harness 只通过已注册的类型化工具、Hook、事件、权限结果和诊断消费扩展;无 adapter 或不可用扩展不影响默认任务
PRD-17工具复写受限启用内置工具复写必须显示复写来源、能力范围和撤销入口,执行仍经过安全边界
PRD-18关键用例体验可验收质量保障要求较低的任务、安全确认、PR 就绪、受管路径、远程上下文和 Harness 主动配置审核都有预期体验变化、用户收益、布局、交互和验收点
PRD-19沙箱边界可见每次高风险动作都能展示执行位置、沙箱等级组合、授权范围、降级原因和替代路径;没有真实沙箱时不得展示为沙箱允许
PRD-20阶段收益可验收每个实施阶段都列出用户可见收益、必要技术前置、明确延期边界、风险/副作用分析、降级解释、质量一致性检查和性能看护方法
PRD-21Review 记录可恢复且可复审启动 Review 后留在当前任务并形成一个可恢复记录;再次审查在同一记录下创建新修订,旧修订可查看。执行阶段、结果可用性、问题结论、证据覆盖和目标新鲜度分别呈现;过期 PR 提供审查当前版本,有限覆盖不隐藏已有问题,本轮未观察到的问题不自动变成已解决。默认界面不强制打开内部 child,查看详情时不得出现无说明空白状态;归档、保留和删除按整条 Review 记录处理,不得留下失去锚点的修订
PRD-22Review 按具体问题有界协作普通 Review 只在主审声明具体问题、审核增益、改动文件范围和证据预期后调用零到两个补充检查;严格 Review 最多三个且质量检查占用同一额度,同时最多运行两个。补充检查只能读取明确分配的改动范围和必要的有界上下文,所有能力来源都遵守相同只读边界。静态风险、文件类型或可用能力数量不得直接触发并发;用户指定重点优先;大目标的审核重点不得增加文件分包执行次数;失败不自动重试,结果按问题根因合并并说明覆盖和残余风险

9. 配置优先级

组织拒绝 / 受管强制要求
  > 安全边界
  > 最近确认的路径或团队规则
  > 工作区配置
  > 允许范围内的会话/任务覆盖
  > 全局/用户默认值

用户覆盖可以降低建议噪音、跳过推荐检查或请求风险接受。安全边界、组织拒绝策略、受管路径强制策略和受保护分支规则保持更高优先级。

10. 成功指标

指标目的
首次有用动作耗时验证默认路径足够快
低风险任务完成率验证普通任务没有被重流程拖慢
用户打断率控制提示、确认和阻断噪音
误升级率校准配置化策略
安全提示接受率验证安全提示是否有行动价值
弹窗触发率控制模态确认对开发流的打断
重复提示抑制率验证同类弱提示是否被合并或延后
应急放行率和范围发现策略过紧或真实绕行需求
沙箱降级率验证用户看到的隔离等级是否真实可用
阶段收益达成率验证阶段交付是否产生真实用户侧收益
质量一致性缺口率发现需求、开发、验证、审查或发布要求在同一阶段内强弱不一致的问题
阶段性能回退率验证新阶段能力是否拖慢默认开发路径
事件载荷预算命中率控制质量数据面、证据和评测事件增长
PR 就绪度采用率P2+ 验证团队协作价值
强制检查精度P2+ 控制低价值门禁
不可支持状态恢复率验证替代路径是否能帮助用户继续推进
跨入口语义一致率验证不同平台是否保留相同任务状态、安全范围和验证摘要
关键用例验收覆盖率验证主要体验用例是否有可回放用例、预期交互和用户收益说明

11. 版本边界

本表的 P0/P1 指 SDLC Harness 的默认开发体验阶段。插件运行时主线的 P0 以 ../architecture/product-architecture.md 为准:插件可用性必须由真实生产入口和端到端调用证明;SDLC Harness 不用空接口、静态候选或未预算界面贡献 代替该执行闭环。

阶段用户可见收益后台前置和延期边界
P0低风险任务能快速完成,并看懂项目入口、安全范围、已验证/未验证项和下一步只做轻量项目理解、基础安全决策和最小事件;完整证据包、图谱和团队门禁延期
P1风险、远程能力缺口、沙箱降级和推荐检查变得可理解需要风险分类、提示降噪、sandbox capability 事件和类型化扩展诊断消费;不扩大到尚无真实入口的外部插件运行时
P2准备或审查 PR 时获得目标正确的统一 Review、可复制摘要、规则来源和风险接受入口先闭合当前修改、Git range、PR 的只读目标证据,再完成 PR 单入口与最小投影;强制检查只在配置或确定性风险下出现,跨 Review 学习和自动审查后置
P3受管项目的需求、开发、验证、审查、发布和风险接受强度保持一致需要路径级强策略、证据包视图、最小图谱和发布/事故事件;普通任务仍保留轻量路径
P4用真实任务回放和指标持续优化治理策略,并淘汰无收益能力需要评测血缘、策略版本、成本采样和保留集;生态适配以不改变内核权威状态为前提