核心用法
Buildwright 是一款面向 AI 辅助开发的轻量级工程纪律层,通过一套结构化命令规范开发全流程。核心命令包括:/bw-work(开发实现,遵循 Red-Green-Refactor TDD 循环)、/bw-plan(纯研究规划,无代码变更)、/bw-verify(质量门禁:类型检查、lint、测试、构建)、/bw-ship(验证+安全审查+Staff Engineer 审查后提交 PR)、/bw-analyse(遗留代码分析,生成技术文档)。
项目通过 .buildwright/steering/ 目录下的 Markdown 文件实现可配置的工程哲学引导,默认包含 KISS、YAGNI、DRY 等原则及财务代码规则。安全机制上明确承诺:不编辑 .env、不执行破坏性 git 操作、不强制推送或合并 PR。
显著优点
1. 流程标准化:将 TDD、文档纪律、安全审查、代码审查固化为可执行的命令流程,降低团队沟通成本
2. AI 原生设计:针对 Claude Code、Cursor、Codex CLI 等 AI 编程工具优化,Persona 驱动的审查机制(Staff Engineer、Security Engineer)充分利用大模型的角色扮演能力
3. 渐进式采用:支持小型任务轻量级处理,大型功能自动生成分层文档(research.md/spec.md),遗留项目可通过 /bw-analyse 快速建立技术上下文
4. 可扩展安全:可选集成 Semgrep、Gitleaks、TruffleHog 等专业安全扫描工具
潜在缺点与局限性
- 依赖生态:需配合 git、gh CLI 使用,安全扫描功能依赖额外工具安装
- 版本早期:v0.0.14 版本较新,社区实践验证有限
- Persona 质量依赖模型能力:审查深度受限于底层 LLM 的代码理解水平
- steering 文件维护成本:长期项目需人工维护 steering 文档,否则可能偏离初始规范
适合人群
- 使用 Claude Code/Cursor/Codex CLI 的开发者,希望建立可复现的 AI 协作流程
- 小型团队寻求轻量级替代方案,替代复杂 CI/CD 或 heavy-weight 开发框架
- 需要快速梳理遗留代码库的技术负责人
- 对安全合规有基础要求但不想引入企业级 DevOps 工具链的项目
常规风险
低风险。工具本身只生成建议和执行受控命令,不主动执行破坏性操作。主要风险在于:LLM 生成的审查意见可能存在盲区,不应替代人工安全审计;steering 文件配置错误可能导致 AI 生成不符合团队规范的代码。建议关键代码变更仍保留人工最终审查环节。