Prd

📋 AI代理自主编程的PRD规范

dev-tools榜 #27

为AI编程代理创建结构化的产品需求文档(PRD),支持Ralph模式自主循环,实现无人值守的代码生成与任务管理。

收藏
18.6k
安装
5.8k
版本
2.0.3
CLS 安全性认证2026-07-09
点击查看完整报告 >

使用说明

核心用法

PRD Skill 是一套基于 Ralph Wiggum 模式的AI代理编程规范,用于创建可自主执行的产品需求文档。核心工作流分为三步:

1. 编写 PRD:用 Markdown 描述功能,包含用户故事、验收标准和优先级
2. 转换为 JSON:生成机器可读的 prd.json 格式,包含可追踪的完成状态

3. 运行代理循环:通过 while :; do cat prompt.md | claude-code; done 实现无人值守的自动开发

prd.json 结构

  • project / branchName / description:项目元数据
  • userStories[]:独立用户故事,每个包含 ID、标题、描述、验收标准、优先级、完成状态
  • passes 字段:代理运行时标记完成状态,实现状态机驱动

显著优点

  • 完全自主:代理读取 JSON → 执行最高优先级未完成任务 → 自动标记完成,零人工干预
  • 上下文安全:每个故事限定在单窗口可完成,避免代理失忆导致的半成品状态
  • 可验证性:强制验收标准(必须包含 "Typecheck passes"),杜绝模糊描述
  • 依赖有序:内置 schema → backend → UI 的执行顺序,减少集成错误
  • 多代理支持:兼容 Claude Code、OpenCode 等主流AI编程工具

潜在缺点与局限性

  • 粒度敏感:故事拆分过粗会导致代理失败,过细会增加管理开销,需要经验判断
  • 环境依赖:需要预装 claude-codeopencode,且需 --dangerously-skip-permissions 等危险标志
  • 无回滚机制progress.txt 为追加日志,错误累积后难以逆向
  • 语言/框架局限:示例偏向 TypeScript/SQL 栈,其他技术栈需自行适配验收标准
  • 安全风险:自动循环配合跳过权限检查,可能产生不可逆的代码变更

适合人群

  • 需要批量生成样板代码的全栈开发者
  • 探索AI原生开发工作流的技术团队
  • 已有成熟技术栈、追求自动化提效的创业公司
  • 熟悉 Git worktree、CI 检查等现代开发实践的工程师

常规风险

  • 无限循环风险while :; 若无完成检测会持续消耗API额度
  • 代码质量漂移:缺乏人类CR,可能累积技术债务
  • 凭证泄露progress.txt 可能意外记录敏感信息
  • 分支污染:建议用 git worktree 隔离,直接在主仓库运行可能导致混乱

安全解读

核心用法

PRD Skill 是一套为 AI 编码代理(如 Claude Code、OpenCode)设计的产品需求文档规范与执行框架。核心工作流:

1. 撰写 Markdown PRD:按用户故事格式拆分功能,每个故事限定在单一上下文窗口可完成
2. 转换为 prd.json:包含项目名、分支、用户故事列表及可验证的验收标准

3. 启动自主循环:通过 while :; do cat prompt.md | claude; done 实现无人值守的代理执行

关键字段包括:按依赖排序的 priority(1=最先,schema→backend→UI)、布尔值 passes 标记完成状态、以及必须包含 "Typecheck passes"acceptanceCriteria

显著优点

  • 自主执行架构:Ralph Wiggum Pattern 实现了"生成-验证-迭代"的闭环,无需人类持续介入
  • 任务粒度精确:强制单故事单窗口原则,规避 AI 上下文丢失导致的半成品代码
  • 零依赖零攻击面:纯 Markdown 文档技能,无第三方包、无网络请求、无数据收集
  • 多代理兼容:支持 Claude Code 与 OpenCode 两种主流 AI 编码工具
  • 可审计轨迹progress.txt 追加式记录与 prd.json 状态同步,便于复盘

潜在局限

  • T3 来源可信度:维护者为个人开发者 bjesuiter,无组织背书,需人工审查后使用
  • 示例安全风险:文档中包含 --dangerously-skip-permissions 命令示例,用户直接复制可能绕过安全确认
  • 模式误用可能:Ralph Wiggum Pattern 本身指"看似正确但含隐藏错误的代码",命名具有反讽意味,新手可能误解其设计意图
  • 工具链依赖:需预装 Claude Code 或 OpenCode,对非 Node.js 生态用户门槛较高
  • 无许可证声明:当前版本未明确开源协议,存在法律不确定性

适合人群

  • 需要批量处理标准化功能开发的 AI 辅助编程用户
  • 熟悉 Git 工作流(worktree、分支管理)的开发者
  • 追求"设定后离开"(set-and-forget)自动化体验的工程团队
  • 已使用 Claude Code 或 OpenCode 的早期采纳者

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 供应链攻击 | 极低 | 无依赖包,纯文档 |
| 权限提升 | 低 | 示例命令含危险参数,需用户主动复制 |
| 代码质量 | 中 | AI 生成代码需人工 review,Pattern 命名暗示此风险 |
| 法律合规 | 低 | 未声明许可证,建议补充 |

版本信息

  • 当前版本:2.0.3
  • 安全评分:85/100(Grade S)
  • 认证日期:2026-07-09

Prd 内容

references文件夹
手动下载zip · 6.2 kB
output-patterns.mdtext/markdown
请选择文件