最近在用某款AI Agent写一个内部工具的后端接口,用的Python FastAPI。我发现它生成CRUD和基础查询逻辑确实快,但一涉及事务处理、并发控制或者稍微复杂的ORM关联,就会悄悄埋雷——比如漏掉session.commit,或者async函数里混入阻塞调用。我明明在prompt里写了“注意事务安全”,它还是会犯低级错误。每次都要我agent review时手动挑出来,感觉效率反而没提升多少。是我prompt写得太笼统?还是这类工具目前的上限就这样?有没有用过的朋友分享下你们的workflow?比如是不是应该让它先生成测试用例再写实现?