向 AI 描述业务权限
不用先学习 API。向 AI 说明业务事实,并要求它使用当前应用的权限开发 Skill。对于没有说清楚的访问边界,先补充业务决定,再生成授权。
可直接改写的需求模板
让 AI 交付什么
要求先给出岗位 × 页面 × 操作 × 数据范围的表格,并标出缺失的业务决定。实现后说明哪些规则可在设置中调整,哪些字段或关系能力由代码定义,以及新增操作需要怎样接入。
要求后端真正应用数据范围和字段限制,不只是隐藏按钮。对审批、提交、交付等操作,还需要业务状态校验和事务。初始化权限只能建立缺失配置,不应每次启动覆盖管理员调整。
如果当前应用没有需要的插件、范围策略或团队成员模型,让 AI 明确指出并补齐相应开发工作。参考权限示例插件的岗位和交接设计,不要把演示账号、固定记录 ID 和练习重置功能复制到正式系统。
已有系统调整的表达方式
不要只说“给经理更多权限”。可以说:“让经理查看本区域报价,但保持金额只能由编制人编辑;允许经理提交其负责项目的报价,并保留保密限制。现有成员和其他权限分配不能被重置。”这样的描述能明确新增能力与必须保留的边界。

