BRIDLE · v8 · LIVING FACTORY
2026 · KEYNOTE
A MANIFESTO · 2026

让 AI 编程
变成永续工厂

演进引擎 · 反哺循环 · 模块即商品
—— 让工厂会自我改进

CUSTOMER FEEDBACK 3F · R&D 设计图 + ECN L2 + L3 2F · 流水线 5 工位 + 工艺卡 L1 1F · 机床车间 FRAMEWORK L0 B1 · 基础设施 DevOps REFLUX harvest → framework++ THE LIVING FACTORY Framework + Modules + Reflux Loop
FROM ACCELERATION TO LIBERATION
V8 · 2026.05 · MIT LICENSE
DECK 01 / 12
→ START
§ 01 · WHY NOW · THE METAPHOR
FAILING vs LIVING FACTORY
当下困局 + 工厂母隐喻

报废率失控的工厂 vs 持续改进的工厂

FAILING FACTORY · v0 AI 产出洪水 流水线 · 疯转 QC 堵塞 ! QC 主管 人审 1×(线性) REJECTS · 报废堆 无人拆解 无反哺 FRAMEWORK · v1 机床·落灰 凝结资本不再演进 METRICS 报废率 30% 僵化系统在加速衰减中崩溃 VS LIVING FACTORY · Bridle 客户反馈 3F · R&D · INTENT + RECONCILE 设计图 + ECN + 自动调度 L2 + L3 2F · 流水线 · 5 工位 试制 试产 量产 维护 停产 L1 1F · 机床车间 · FRAMEWORK SDK 契约 边界 CI 运行时 沙箱 L0 B1 · 厂房基础 · 水电网安 / DevOps 全栈 REFLUX 拆解+harvest METRICS 良品率 95% · 持续改进 EVOLUTION framework 季演进 演进引擎让工厂年年改进
解法不是更多 QC · 是让工厂会自我改进 — 反哺循环 / Reflux Loop 是核心
02 / 12
→ THE FACTORY
§ L0 · MACHINE SHOP
FRAMEWORK · 凝结资本
FACTORY MAP · YOU ARE HERE
3F R&D 2F LINE 1F SHOP B1 INFRA
L0 · 机床车间 · 凝结度最高的不变资本

机床决定产品精度上限

机床本身被持续改良 — 凝结资本不是冻结的,是被 reflux 反哺累积的

SHOP FLOOR · 6 MACHINES M1 · SDK 抽象 基础 SDK 库 存储 / 消息 / 鉴权 / 观测 ↳ 复用率 ↑ 重写成本 ↓ M2 · 契约模具 API + 事件 schema OpenAPI / proto / event registry ↳ 模块间无缝装配 M3 · 边界守卫 archtest + 分层 domain / shared / adapters ↳ 越界 PR 自动 fail M4 · CI 流水线 5-7 层独立门禁 lint · type · test · contract · sec · SBOM ↳ 把蓝图变成 enforced 约束 M5 · 运行时 · NEW 容器 + 编排 + mesh K8s / Cloud Run / Container Apps ↳ AI 写的代码必须能跑起来 M6 · 沙箱 受控试错环境 隔离 + 可观测 + DDD bounded context ↳ AI 只在沙箱中尝试 工艺手册 · ADR ADR-001 · 栈选型 ADR-002 · 分层规约 ADR-003 · 契约格式 ADR-004 · 测试基底 REFLUX · 机床年轮 v1 (2026 Q2) v2 (Q3) v3 (Q4) v4 (NOW) 每季度 harvest 升级一圈
机床 ≠ 工厂 · L0 是 P0.0 蓝图 + P0.1 CI + P1.1 分层 + P1.3 archtest 共同构成
→ L1 流水线
03 / 12
→ L1 LINE
§ L1 · PRODUCTION LINE
MODULES · 5 工位
FACTORY MAP · YOU ARE HERE
3F R&D 2F LINE 1F SHOP B1 INFRA
L1 · 流水线 · 跃迁① · 状态可见

每个产品都带工艺卡

5 工位 + 三维健康度 + 报废拆解 → 反哺 — 模块是商品,asset 期可被多次焕新

5 STATIONS · 模块生命周期 STATION 1 试制 experimental STATION 2 试产 candidate STATION 3 · 重点 量产 asset · 可 patch / replace STATION 4 维护 maintenance STATION 5 停产 retired → 报废 TRAVELER CARD · module.yaml · order-service.group-buy domain: order · state: asset · age: 4mo contracts: [GroupOrder v1, GroupCreated] patch_count: 7 · replace_count: 0 3-D HEALTH 价值 80 结构 65 工程 90 报废 → 拆解 → REFLUX 报废产品 DISASSEMBLE harvest 三方向 a/ candidate diff REFLUX TO ↑ framework 升级 ↑ intent 修订 ↑ 范式库 商品坏了不只换商品 · 机床也在改良
asset 期不是终点 · 可被多次 patch / 一次 replace(详见 §08 R 梯度)
→ L2 设计图
04 / 12
→ L2 ECN
§ L2 · BLUEPRINT + ECN
INTENT · 版本化 DNA
FACTORY MAP · YOU ARE HERE
3F R&D 2F LINE 1F SHOP B1 INFRA
L2 · R&D 设计桌 · 跃迁② · 意图可表达

设计图 + BOM = intent.yaml

业务变化触发 ECN(Engineering Change Notice)→ intent v1 → v2 → v3 是常态

设计图 · DRAWING · order-service / group-buy · v2.0
01 · BUSINESS
业务规格
goal: 团购下单 + 分润
metric: GMV ↑ 25%
deadline: 2026-Q3
02 · CONTRACT (BOM)
技术契约
api: POST /orders/group/v2
schema: GroupOrderV2
events: [GroupCreated, Settled]
03 · QUALITY
质量规格
p99: 200ms (was 300)
error: < 0.3% (was 0.5%)
coverage: ≥ 95%
04 · LIFECYCLE
生命周期
state: candidate
sunset_if: usage<100/d
review_at: 30d
每一字段都直接映射到验证器
ECN · 工程变更通知
intent 是版本化 DNA
业务变化 → 客户 / 法规 / 市场 → ECN → intent v2 → 触发模块 REPLACE
REVISION HISTORY
v1.0
首版团购 · GroupOrder schema
2026-Q1 · 业务方提案
v1.1
优化 p99 200ms
2026-Q2 · 性能 SLO 触发
v2.0
+ 分润逻辑 (GroupOrderV2)
2026-Q3 · NOW · 触发 REPLACE
↳ intent 修订率:v1→v2 在 6 个月,健康水位
长期不变的 intent 通常不是稳定 · 是与业务脱节
→ 桥 · 巡视
05 / 12
→ BRIDGE
§ BRIDGE · WORKSHOP WALKAROUND
SIGNAL ⇄ INTENT ⇄ EXECUTION
桥 · 车间巡视的双向反馈(合并 §06 信号→意图 + §08 意图→执行)

看仪表 → 改设计 → 排产 — 双向闭环

drift 是双向的:current 漂离 desired(出问题)vs desired 主动演进(intent v2)— 两种 drift 不同应对

① 巡视 · L1 仪表 SIGNALS · 数据洪流 order.discount · 调用 ↓ 73% / 30d → 异常:业务衰减 order.group-buy · 错误率 2.1% → 异常:超过 SLO 0.5% payment.coupon · 健康 91/90/88 → 正常 …数百模块的实时画像 单纯仪表读数 = 数据洪流 · 没有方向 需要意图 ② R&D · 改设计 · ECN ECN-2026-007 target: order.group-buy change: + 分润字段 why: ECN 来自 ↑ 仪表异常 DRIFT 双向 A · CURRENT 漂离 order p99 超标 → PATCH B · DESIRED 演进 业务要分润 → REPLACE 两种 drift · 不同处理 ↑ A: 改 bug · 局部 ↑ B: 重写模块 · harvest 下达排产 ③ 排产 · L3 自动化车间 WORK ORDER · WO-007 module: order.group-buy action: REPLACE (intent v2) strategy: tournament (3 agents) reversibility: R3 reviewer: independent AI EXECUTION TIMELINE 22 min · 3 agent 并行重写 9 min · 全门禁通过 5 min · AI 互审 + audit ∞ · 上线 + 持续 reconcile → harvest 反哺 ↑ R&D
看仪表 → 改设计 → 排产 → 反哺 R&D — 这个回路是永续工厂的呼吸
06 / 12
→ L3 ROBOTS
§ L3 · AUTOMATED SHOP
RECONCILE · 多机器人编队
FACTORY MAP · YOU ARE HERE
3F R&D 2F LINE 1F SHOP B1 INFRA
L3 · 自动化车间 · 跃迁③ · 多 agent 编队

N 个机器人并行 · 择优 + 反哺

单 agent = 修一个 bug · 多 agent = 系统进化一次 — 候选差异是 framework / intent 的测试用例

WORK ORDER intent.yaml v2 target: group-buy action: REPLACE strategy: tournament 3 ROBOTS · 并行试制 A CLAUDE-OPUS 候选 1 · 架构合规 cov 96% · p99 178ms B CLAUDE-SONNET 候选 2 · 性能优先 cov 92% · p99 124ms ★ C GPT-5 候选 3 · 创新方案 cov 88% · 新模式 ★ QC · INDEPENDENT AI 独立 AI 审查 judges (异质模型): · 安全 agent · 性能 agent · 架构 agent quorum: 2/3 → 候选 B 入选 → 上线 → HARVEST DEPLOY · 上线 候选 B → 量产 staged rollout 1/10/50/100 + 健康度兜底 HARVEST · 反哺 ↑ framework 升级 A 用了新分层模式 ↑ intent 修订 3 个候选差异 = intent 不完备 ↑ 范式库 C 的创新方案值得复用 → Curator 评审队列 反哺 → 1F 机床升级 + 3F R&D
判官必须独立模型 · 否则裁判即选手 — 这是 §10 R3 升级的前提
→ R 梯度
07 / 12
→ R 梯度
§ R0-R5 · SAFETY ZONES
REVERSIBILITY · 车间安全分级
R 梯度 · 车间操作的安全分级

把可逆动作交给 AI · 把不可逆动作留给人

每级都有演化轨道(v7 初始 → v7+ 升级)· R5 是高压线,永远红线

VOLTAGE · 可逆度从低到高 安全 ← → 高压·永不接触 R0 · READ 看仪表 查代码 · 提建议 v7 + v7+ AI 全自动 no human → 演化轨道 已是终态 R1 · LOCAL 调本机床 改本仓库 · 单测护栏 v7 + v7+ AI 自动 git rollback → 演化轨道 已是终态 R2 · 沙箱产线 启用沙箱 沙箱 API · 测试环境 v7 + v7+ AI 自动放行 audit log → 演化轨道 已是终态 R3 · 跨工段 改其他工段 改其他服务 · 迁移 v7 初始 AI 提议 + 人审 v7+ 升级(详见 §07) 独立 AI 审 + multi-agent + staged + 健康度兜底 ★ 这才是 R 梯度的活性 R4 · 影响用户 改产品规格 删数据 · 改账单 v7 + v7+ 不变 人审 · 永不放开 human gate → 永远是人决策 无演化空间 R5 · 高压线 ⚡ 资金 · 物理 转账 · 设备控制 v7 + v7+ 永远不变 人决策 · 红线 never auto ⚠ 永久红线 系统的边界条件
R3 升级前提:L0 完整 + DevOps 全栈 + 异质审查 agent + 完整审计 — 详见 §07 多机器人
08 / 12
→ FULL LOOP
§ FULL LOOP · ECN LIFECYCLE
CASE END-TO-END
全景闭环 · 一个 ECN 从需求到反哺的完整生命

5 步流水 + 反哺回流弧 = 真正的"闭"环

STEP 1 · L2 客户 + R&D 出 ECN "团购 + 分润" intent v1 → v2 3 分钟 人 · L2 STEP 2 · L3 3 机器人并行试制 tournament 策略 A/B/C 候选 22 分钟 AI · 自主 STEP 3 · L0 QC 全门禁 CI · 契约 · 安全 · 性能 3 次失败 → 自修复 9 分钟 系统 · 自动 STEP 4 · L3 GATE 独立 AI 审 R3 · 跨工段 3 judges 多数决 2 分钟(v7+ 升级) AI · 守门 STEP 5 · L1 staged 上线 1% / 10% / 50% / 100% 候选 → 资产 持续 · 30d 观察 系统 · 自演化 HARVEST 节点 候选差异 + 客户反馈 + 报废分析 + 健康度 → ECN v3 (intent 修订) ↑ framework 升级队列 + 范式库 TOTAL · 36 MIN HUMAN-BLOCKING + ∞ SYSTEM-AUTO + 持续反哺 同样需求 · 传统流程:3 周排期 + 4 次会议 + 2 次返工 · 上线后无 harvest
真正的"闭"环 = 5 步流水 + harvest 反哺 · 每一轮起点更高
09 / 12
→ ANTI-PATTERNS
§ ANTI-PATTERNS · 8 种工厂病
BOUNDARY
8 种工厂病 + 1 共同根源

表面 8 个症状 · 水下 1 个根源

↑ 类型 演化断流 静态化 L0 L1 L2 L3 阶段 → A8 ★ 替换不反哺 REPLACE 完事 A6 状态机僵化 A1 治理过度 A4 信号填空 A2 意图 ≠ 执行 A5 AI 崇拜 A7 审批仪式化 A3 ⚡ 梯度失守
ICEBERG · 共同根源
SEA LEVEL · 表面症状 水下 · 根源 8 种工厂病 A1-A8 各自症状 门禁过度 · 不反哺 信号填空 · 状态僵化 梯度失守 · 审批仪式 ROOT CAUSE 未活化 把方法论当冻结结构 去执行而不是演化 不让 framework 演进 不让 intent 修订
8 个症状 · 同一根源 — 让工厂活起来 · 让 framework 与 intent 持续演进
10 / 12
→ ROLES
§ ROLES · 5 种工厂角色
PEOPLE
5 个工厂角色 · 分两组

建设期角色 + 持续演化角色

3 个守结构 + 2 个守演化 — 互补不冲突

↑ 守演化 ↓ 守结构 建设期 ← → 持续期 01 · ARCHITECT 厂房设计师 设计 L0 引力场 规则即资本 02 · INTENT DESIGNER 产品工程师 写设计图 + ECN 业务 → 声明 03 · HARNESS ENG 工装夹具工程师 建 Agent 工程外壳 管心跳节奏 04 · AUDITOR QC 主管 独立于调优工程师 守 R3-R5 红线 边界守护者 05 · CURATOR ★ R&D 工艺策展人 评审 harvest 队列 选哪些范式入框架 演进守护者 · 反哺把关 建设 × 结构 · 3 角色 持续 × 边界 · 1 角色 持续 × 演化 · 1 角色
Auditor 守边界 · Curator 选演进方向 — 两者互补不重叠
11 / 12
→ FINALE
§ ∞ · LIVING FACTORY · FINALE
FOR WHOM · WHY IT MATTERS
永续工厂 · 三方收成 · 这一切是为了什么

复利来自反哺循环·不是 AI 本身

价值复利 · COMPOUND VALUE 2026 (NOW) 2030+ REFLUX 启动 AI 加速器 · 线性增长 企业 · 资产复利 个人 · 解放 AI · 放大不替代 没有反哺 · 衰减抵消增长 framework 演进 · 模块替换 · 反哺循环 → exp 复利
ENTERPRISE
企业 · COMPOUND
framework 不是被设计·是被演进出来的 · 资产复利来自反哺
INDIVIDUAL
个人 · LIBERATE
不必维护过期模块·直接 replace · work everywhere & every status
AI
AI · AMPLIFY
7×24 + 沙箱试错 + 守门并执行 · 是反哺循环的执行者·不是决策者
AI 不是来替代工程师 · 是来解放工程师 · 反哺循环让所有人受益
⚠ AI-GENERATED METHODOLOGY · NOT YET VALIDATED IN PRODUCTION · MIT LICENSE · v8 · 2026.05
12 / 12 · END