核心用法
SDD(Specification-Driven Development) 是一套完整的规范驱动开发工作流,专为复杂软件项目设计。其核心流程为:init → constitution → specify → clarify → plan → tasks → analyze → implement,强制要求 clarify 和 analyze 至少各执行一次。
使用时首先通过脚本检查环境并初始化项目,然后在 Claude Code 中执行 /speckit.* 系列命令。项目分为新项目和迭代开发两种模式:新项目需要 GitHub 初始化并执行 specify init;迭代开发则跳过初始化,直接创建新迭代。所有操作通过 sdd-driver.sh 脚本和 tmux 驱动 Claude Code 完成,禁止使用 write 工具直接写代码。
显著优点
1. 结构化需求转化:将模糊需求转化为明确的规范文档(constitution、specify、clarify 阶段),大幅降低 LLM 的幻觉风险
2. 完整的版本控制:强制 Git 流程,每个阶段自动提交,验收后自动创建 PR,为 AI 开发提供安全网
3. 零注意力依赖安装:检测到 ModuleNotFoundError 时自动执行 pip/npm/apt 安装,不中断开发流程
4. 断点续传机制:通过 .task-context/ 目录保存进度,支持长时间运行 Agent 的上下文恢复
5. 子 Agent 安全设计:明确区分 "流程驱动器" 和 "代码实现者" 角色,避免权限滥用
潜在缺点与局限性
1. 学习曲线陡峭:需要理解 SDD 方法论、Specify CLI 与 Claude Code 的分工、以及多个阶段的协作方式
2. 环境依赖复杂:必需 ZHIPU_API_KEY,可选 GITHUB_TOKEN 和 ANTHROPIC_API_KEY,网络访问和文件系统权限要求较多
3. Rate limit 风险:高峰期(12:00-18:00 GMT+8)GLM-5 响应可能需要 1-5 分钟,需设置 5 分钟超时
4. 模板依赖:若 template_missing 则无法恢复,必须通知人工
5. 仅支持 Claude Code:Speckit 命令需在 Claude Code 内执行,无法独立运行
适合人群
- 需要开发复杂应用的团队,尤其是多模块、多迭代的项目
- 希望用 AI 自动化开发流程 的开发者,愿意投入时间建立规范工作流
- 使用 sessions_spawn 进行长时间运行 Agent 的场景
- 需要严格版本控制和验收标准的企业级开发环境
常规风险
| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 权限模式误用 | **高** | `bypassPermissions` 仅限隔离环境(VM/容器),生产环境必须使用 `acceptEdits` |
| 环境变量泄露 | 中 | 需配置 API key,建议使用测试令牌,避免生产凭据 |
| 自动安装风险 | 中 | 脚本自动执行 npm/pip/apt install,建议在容器内运行 |
| Git 操作风险 | 中 | 自动提交、推送、创建 PR,需确认远程仓库配置正确 |
| 上下文丢失 | 低 | 长时间运行可能导致中断,依赖断点续传机制恢复 |
安全建议:始终在 VM/容器中运行,定期备份 ~/openclaw/workspace/ 目录,使用 acceptEdits 模式并人工审核 bash 脚本。