Bohea

重构看不见?那就试着弄坏机器

2026年8月6日

你为一次重构付了钱。机械臂走的还是原来的轨迹,界面看上去一模一样。工程师告诉你"架构更干净了、代码更安全了"。可从你坐的位置看,什么都没变——这钱是不是白花了?只要你是做设备的,早晚会坐到这个问题面前,而且你完全有权这么问。这篇笔记是我的回答方式——因为"让不可见的工作变得可感知",本身就是我卖的东西的一部分。

工业重构信任工作方式

好的深层工作,在顺利的日子里就是看不见的

重构不会新增动作,也不会多出按钮。它的产出是"没有发生的事故":传感器掉线时没有发生的撞机,永远不会被做废的那个工件,永远不会开始的那一小时停机。你买的不是顺利路径上的新行为——你买的是故障之下的行为。而故障,从定义上就不会出现在演示脚本里。

别读代码,去弄坏机器

所以当我交付深层工作时,我不会请你审查代码。我会递给你一份"弄坏机器"的清单,由你亲手去跑:

当你能想到的招都用尽,而机器每一次都安全地停下来,你就已经"看见"这次重构了。这就是钱买到的东西:不是更好看的代码——而是一台失去了"伤害自己、伤害工件、伤害旁边那个人"之能力的机器。

你自己的工程师改得动,是证据,不是反驳

"我们现场工程师自己就把工具参数改了、点位也重命名了——那这次重构到底买了什么?"答案和这个问题暗示的恰恰相反。现场配置能轻松塞进去、又碰不到核心,这正是"地基解耦到位"该有的样子。以前,这样一个微调意味着在纠缠的逻辑里动刀,然后祈祷;现在,它落进的是架构刻意留出的一个参数槽。地基和日常调整不是竞争关系——一个是房子,一个是家具。

有一条规矩让这一切保持诚实:所有现场改动都要回流,统一合并进唯一一条干净的主线。车间里不留渐行渐远的分叉副本,也不留只有一个人看得懂的黑盒。

这换来什么

三样东西,全是商业上的。你敢当着你自己的买家做破坏性演示——当着他们的面遮住传感器、放一个错的工件,让机器证明它骗不了;这种底气,比任何宣传册都好卖。售后会变安静,因为操作工真正会犯的那些错,在源头就被拦下了,不会演变成质保扯皮。而下一个产品型号,变成了在同一个地基上加配置,而不是推倒重来。

签字前的验货清单

如果你正要为一次"看不见"的重构签字验收,把下面四件事要过来,亲眼看它们发生:

这些你不必只听我说——那份清单是可运行的。我把方法做成了公开仓库:一台用 MQTT 指挥的机器、一个把每条指令按"可能出什么错"分类的闸门层,以及一个跑完上述破坏尝试的验收 harness。约一秒,无需安装任何东西。八次尝试、八次拒绝——同一个 harness 每次推送都在 CI 里跑,所以这条安全性质不会悄悄烂掉。还有浏览器 HMI,如果你更想自己在运动中拔掉传感器、看它停下来。  代码 →

"破坏性验收"是我交付不可见工作的标准方式——写自真实的工业实践,不是理论。此处一切都已一般化:不描述任何具体的客户、机器或工艺,文中也没有任何我未实测过的数字。

姊妹笔记:这些安停背后的设计方法——工业可靠性:换掉分母;同一套闸门为什么让重度用 AI 也安全——我大量用 AI,机器依然伤不了人;以及同一套信任逻辑在项目尺度上的样子——每个里程碑,一封邮件

如果你造的机器需要一套界面、一个设备连接,或者数据必须落到别处去——告诉我它现在正让你付出什么代价。你会得到一个诚实的判断:能不能解;通常还会收到一个能跑的东西。从这里开始 →

← 全部笔记