忙力所能及的事,是一种安全感

Playing It Safe Is Rational — Until Trying Gets Cheap

昨天我做了一件拖了半年的事:把自己博客的搜索系统整个换掉了。

我没自己动手。我给一个 AI Bot 发了一句话:「搜索基于一个没人维护的组件,越来越慢,给我一个更好的方案。」三个多小时后它交回来一个 676 行的 PR,我花不到二十分钟验收,点了合并。

值得琢磨的是前面那半年。这件事我一直想做,但每次要动手就先算一笔账:看懂旧代码一天,设计新方案一天,改完测试再上线一天——三天工时,还可能把线上搜索搞坏。算完就觉得,下个月再说吧。

同一件事,换一种算法,「敢」就突然出现了。不是我变勇敢了。

Playing It Safe Is Rational — Until Trying Gets Cheap

一、忙力所能及的事,是理性的

先把话说公道:只做有把握的事,不是懦弱,是理性。

日常工作分两种。一种是有把握的:流程熟、工具熟、做了就有产出——写周报、跑例会、改一个明确的 bug。它给人安全感,因为几乎没有下行风险。

另一种是没把握的:没人做过、方案靠赌、结果可能是零——重构一个「能用但慢」的系统、试一种新的协作方式。它的要命之处在于:做砸了风险你担,做好了收益未必归你。

理性的成年人会自然滑向第一种。这不是什么心理惰性,是一道算术题:有把握的事,付出就有回报;没把握的事,付出可能打水漂,而且水漂是你自己扔的。

所以「敢于做没把握的事是一种稀缺能力」,真正该问的不是「怎么变勇敢」,而是:它为什么稀缺?

流行的答案我不太信。一个说是性格——有人天生爱冒险。可你没法给成年人换性格,这种建议最后只能落成「你要勇敢点」,等于没说。另一个是各种「跳出舒适区」的鸡汤,更没用,它把稀缺当成缺陷,好像你想敢就能敢。

真正的答案是:敢不敢,从来是算出来的,不是天生的。

二、做一件没把握的事,要付四笔账

把「试一次」拆开,你要付四笔账:

做出来:花多少时间、要不要你会这门手艺
做错了:方向错的概率 × 多久才发现错
谁担责:做砸了,后果谁背、背多少
机会:这段时间,本可以去干有把握的事
# generated by hugo AI

性格论只盯着第一笔里的「手艺」,鸡汤论四笔都不看。可现实里让人却步的,往往不是第一笔。

一个工程师不敢重构那个「能用但慢」的系统,很少是因为他不会——是因为搞坏了算谁的(担责),是因为三天没人补(机会),是因为万一方案错了白干一周(做错)。四笔加起来太贵,理性的选择就是让它继续慢着。

这套算法,管理学早研究过,两个现成的坐标:

Bezos 在 2016 年股东信里把决策分两种:一种像单向门,走过去回不来,必须慎重;一种像双向门,不满意能退回来,就该快走快试。他说大公司的通病,是拿管单向门的重流程去管所有双向门,结果就是慢、和「没过脑子的怕风险」。

Sarasvathy 研究了一批连续创业者,发现他们不算「这事成了能赚多少」,而是先定「最多能输多少」——输得起就做。这些人不是更爱冒险,恰恰相反,他们比常人更死守每一次下注的最大损失。

两个坐标合起来,结论就清楚了:所谓「敢做没把握的事」,操作层面从来不是胆量,是 把一次尝试设计成「退得回来、输得起」的能力。胆量是性格,设计是手艺。性格换不了,手艺能学。

只是过去这门手艺没什么用——因为四笔账里最贵的「做出来」,压不下去。

三、AI 只免掉了第一笔

回到我那个搜索系统。

拖半年和二十分钟验收的区别,就是第一笔账被免掉了。以前「试一次」意味着我自己搭进去三天,期间别的活全停(机会那笔跟着涨)。现在「试一次」意味着发一句话,继续开我的会,三小时后回来看——最坏的情况不再是搞坏线上搜索,而是这个 PR 我不要了。

最坏情况的变化才是关键。以前最坏是「线上被搞坏 + 三天白干」,现在最坏是「点一下关闭」。同一次尝试,下行风险差了两个数量级。按 Bezos 的说法,这件事从一个看着像单向门的工程(改线上系统),变成了一个彻底的双向门(不满意就不合并,合并了还能一键退回)。我在 AI 干完了 8 成的活,我才发现需求提错了 里记过这次协作的全过程——PR 之所以是好用的交付方式,正因为它天生带着 diff、评论和一票否决权,否决权就是这扇双向门的门轴。

这不是我一个人的运气,是这两年整个行业的事。Anthropic 今年 1 月发布 Cowork——把写代码的 Agent 能力开放给不会编程的人——内部团队大约一周半就搭出来了,而且大半是用它自己的工具写的。这就是「先做个还不灵的东西出来」的样板:先小范围放给付费用户,边看边放开。

所以「AI 让越来越多人第一次有底气挑战不确定」这句,机制上说准一点:AI 没给你打气,它把「做出来」这笔账免掉了。 底气不是建设出来的,是算出来的——当最坏情况从「三天白干加搞坏线上」变成「扔掉一个 PR」,不需要勇气你也敢。

这也是为什么我说「第一次」。以前敢试的只有两种人:手里有富余资源的(创业公司老板、有闲工夫的工程师),和反正输得起的(没工作的应届生)。「做出来」这笔账一免,敢试第一次变成普通上班族的选项——不用你有资源富余,只要最坏情况够便宜。

四、但剩下三笔账,AI 一分没帮你省

写到这儿,本来可以收在「所以快去试」——那就和所有 AI 鸡汤没区别了。

诚实的版本是:四笔账,AI 只免了第一笔。做错、担责、机会这三笔,一分没省,前两笔反而更贵了。

「做错」这笔更贵,是我用那个搜索 PR 亲自验证的。Bot 的测试清单五条全过——查询从几十、几百毫秒降到几毫秒,量级上的胜利。可当晚我在家那条破 Wi-Fi 上一按搜索,还是白屏等几秒。它优化的指标(查询多快)和我在乎的体感(按下到看见第一行结果)第一次分了家。它没错,它只是不知道我要什么——而「知道要什么」这笔账,AI 一点没替我分担。 做得越快,判断错的代价来得越早:以前方向错了,三天的执行期就是你发现错误的缓冲;现在三小时就交付,错误直接怼脸上。这就是我写的 AI 重构行业的速度,是可以算出来的 在个人身上的镜像:模型迭代越快,你的判断越值钱,因为判断是唯一没被加速的环节。

「担责」这笔没降,还是组织里最硬的墙。AI 帮你三天做出原型,不代表组织准你拿它去试——审批还在、问责还在、「谁批准上线的」还在。在按天迭代的小公司,这笔账被文化压得很低;在万人组织里,它纹丝不动。

「机会」这笔也没降,只是换了形态:以前是三天工时,现在是验收和纠偏的时间。我那个 +98 行的补丁——补进度条、补报错提示、修两个 bug——就是机会账的新样子。

完整的图景:

AI 之前AI 之后谁来付
做出来最贵(天级工时 + 手艺门槛)≈ 点一下合并没了
做错贵,但被执行周期缓冲更贵,且立刻兑现
担责没变,组织说了算组织文化
机会工时验收与纠偏

第一笔账塌了之后,「敢」的稀缺没有消失,它从「做出来」挪到了「做错」和「担责」上。 敢做的人会变多——因为便宜了;但敢做 且做得对 的人,反而更稀缺——因为判断这笔账更贵了。

五、和三个月前的自己和解

今年 6 月我写过 AI 时代,成为有目标感、有判断力、有勇气的人,里面有一节就叫「勇气:敢在不知道答案时动手」。那篇把勇气当品质来呼吁。现在我能补上它没讲透的:勇气和执行能力之间的配比,决定它叫勇气还是叫鲁莽——而这个配比之所以变了,不是人变勇敢了,是「做出来」这笔账被免了,鲁莽的下行风险变便宜了,于是很多原来算鲁莽的事,现在重新归到「值得试的双向门」。一句话:那篇讲品质(你该成为敢的人),这篇讲算账(敢为什么一直稀缺、稀缺挪去了哪)。品质论让你练心态,算账论让你改成本——后者能上手得多。

六、「敢」的操作定义:三个问题

把前面收拢,「敢做没把握的事」的操作定义不是心态,是三个能写在纸上的问题。拿我那个搜索系统代进去验一遍:

问题一:错了会输掉什么?这个数你写得出来吗? 写不出数的「敢」是赌,写得出才是试错。我那次的回答:一个不要的 PR,线上零影响。写得出、也输得起 → 过。

问题二:错了之后多久能退回来?谁来退? 这就是双向门检验。我的回答:合并前关掉即可,合并后一键退回、CI 自动回滚,十分钟恢复。退路存在且自动 → 过。注意这一问的主体常常不是个人,是组织——如果你的环境里「退回来」要层层审批,那不是勇气问题,是基础设施问题。我在 Grok Bot 能当队友,还当不了员工 里把「可回滚」列为能力治理的要素,就是这个道理:能不能退回,决定一个 Agent 的产出敢不敢放进真实流程。

问题三:这次尝试不管成败,会留下什么? 这是试错和浪费的分界。我的回答:就算 PR 不要,我也摸清了这个 Bot 在改老系统上的真实边界。留下的是资产 → 过。

三问全过才动手,哪一问答不上就回去补——补的是成本结构,不是勇气。这套检验的好处是:它把「我敢不敢」这种性格题,翻译成「这事设计得够不够便宜」这种工程题。性格没法迭代,设计可以。

写个能跑的版本,替你把三问过一遍:

from dataclasses import dataclass


@dataclass
class Trial:
    """一次没把握的尝试,动手前先算三笔账。"""

    name: str
    worst_loss: str       # 问题一:错了最多输什么
    can_afford: bool      # 这个损失,输得起吗
    rollback: str         # 问题二:怎么退回来
    rollback_min: int     # 退回来要几分钟
    residue: str          # 问题三:成败都留下什么


def verdict(t: Trial) -> str:
    """三笔账都算清才动手,否则回去改设计。"""
    bad = []
    if not t.can_afford:
        bad.append("输不起——先把范围缩小再试")
    if not t.rollback:
        bad.append("退不回来——这是单向门,按慎重决策走")
    if t.rollback_min > 60:
        bad.append("退回来要一小时以上——先修退路,再谈勇气")
    if not t.residue:
        bad.append("失败什么都不留——那是浪费,不是试错")
    if bad:
        return "先别动手,回去改设计:\n  - " + "\n  - ".join(bad)
    return "三笔账都算清了:去试"


print(verdict(Trial(
    name="让 Bot 重写博客搜索",
    worst_loss="一个不要的 PR,线上零影响",
    can_afford=True,
    rollback="合并前关闭;合并后一键退回 + CI 自动部署",
    rollback_min=10,
    residue="摸清这个 Bot 在改老系统上的真实边界",
)))

print()

print(verdict(Trial(
    name="让 Agent 直接改生产数据库结构",
    worst_loss="数据损坏,客户可见",
    can_afford=False,
    rollback="",
    rollback_min=0,
    residue="",
)))
# generated by hugo AI

跑出来:

三笔账都算清了:去试

先别动手,回去改设计:
  - 输不起——先把范围缩小再试
  - 退不回来——这是单向门,按慎重决策走
  - 失败什么都不留——那是浪费,不是试错
# generated by hugo AI

同一句「你敢不敢让 AI 干这个」,两个案例给出相反的答案——差别不在胆量,在成本。这就是算账视角和性格视角的全部分别。

七、组织视角:数双向门,别数勇敢的人

把镜头从个人拉到组织,这套算法一样成立,而且更扎心。

一个组织「敢做没把握的事」的能力,不取决于里面有多少胆子大的人,而取决于 双向门有多密:有多少事,员工不用审批就能试、试坏了十分钟能退回、失败复盘完不追责。Bezos 说的大公司病,本质就是双向门越来越少——每加一层审批,就把一批能退回的门焊成了退回不来的门。

这给 AI 时代的管理一份具体清单:

  • 「做出来」这笔已经塌了,别再优化执行效率,去修退路——一键退回、灰度、沙箱、预发环境,这些决定你的组织有多少扇双向门;
  • 「做错」这笔更贵了,把「怎样算做对」提前写成标准,别让员工的判断力裸奔——这就是我在 评测集是一份没人签字的文件 里讲的:验收标准没人签字,执行再快也只是把错误交付得更快;
  • 「担责」这笔是组织自己定的,对「三问全过的失败」免责——它不是事故,是你花钱买到的边界信息。

写在最后

回到开头那三句话:

忙力所能及的事情,是一种安全感。 敢于做不确定性的事情,是一种稀缺能力。 而 AI,让越来越多的人第一次拥有了挑战不确定性的底气。

第三句现在可以补一个准的机制:AI 给的不是底气,是 便宜的试错。底气听着像心理状态,便宜的试错是工程状态——后者人人能建,前者只能羡慕。

稀缺能力的定义也跟着变了:不再是「敢动手」(动手已经不值钱),而是 敢在动手前,把最坏情况算清、把退路修好、把成败都变成资产。这个 AI 替不了你,因为三个问题的主语都是「你输得起什么」——这是判断,不是执行。

执行的时代结束了,判断的时代刚开始。第一笔账免掉之后,剩下三笔都归你。

你最近一次「想试却没试」的事,卡在四笔账的哪一笔?欢迎留言,我们一起过一遍那三个问题。


See also