如何用规则文件从一开始阻止 Vibe Coding 事故
Vibe Coding 是否会出问题,关键不在读取代码的阶段,而在编写第一个规则文件的阶段。我整理了应写入 CLAUDE.md 和 .cursorrules 的五条规则,涵盖安全性、重复、架构、完成标准和范围,并附上示例句子。
阅读文章精选主题 · 12 篇文章
从基础原理到实践取舍,系统浏览 氛围编程 文章。
最新文章
Vibe Coding 是否会出问题,关键不在读取代码的阶段,而在编写第一个规则文件的阶段。我整理了应写入 CLAUDE.md 和 .cursorrules 的五条规则,涵盖安全性、重复、架构、完成标准和范围,并附上示例句子。
阅读文章在公开应用链接前需要确认的六项安全检查。基于攻击者不挑选目标、而是用机器人撒网这一前提,整理了 Vibe Coding 应用中实际容易被攻破的入口,包括 RLS、权限检查、输入验证等。
阅读文章“睡醒后发现云服务账单变成了几百万元。”这类帖子经常出现在 Vibe Coding 社区里,连读者都看得心惊肉跳。一个兴趣项目做的应用,竟然带来了一个月工资的账单。可怕的是,这并不是只有特别粗心的人才会遇到的事故。不懂计费结构,任何人都可能遇到。计费…
阅读文章前 7 篇介绍的 AI,说到底都是“提问与回答”的工具。从完善问题、提供资料,到验证答案,整个对话始终由人来驱动。但 AI 行业过去两年一直追求的下一阶段,性质完全不同。不是对话,而是把工作本身交给 AI,也就是智能体。…
阅读文章“我一行代码都没动,但昨天还运行正常的应用今天却不行了。”这是 Vibe Coding 社区最常见的抱怨,也是最让人觉得神秘的情况。看起来像闹鬼,但实际上嫌疑人就那么几个。按顺序排查,大多数问题上午就能抓到元凶…
阅读文章当红色错误信息铺满屏幕时,心里会猛地一沉。英文密密麻麻,满是从未见过的单词,看起来也没有告诉你到底哪里出了问题。因此,很多 vibe coder 不读错误信息就直接关掉,然后对 AI 说:“不行,帮我修好。”接着 AI 开始修改不相关的地方…
阅读文章应用完成了。在我的电脑上运行得非常完美。我为了向朋友炫耀,复制地址栏中的 localhost:3000 发给他,朋友却回复:“打不开啊?”我鼓起勇气做了部署,结果这次原本在我电脑上运行正常的应用,在互联网上却开始报错。
阅读文章进行 Vibe coding 时,总会遇到这一天:你让 AI 给一款直到昨天还运行正常的应用添加一个功能,结果 AI 到处修改,最终整个应用都无法运行。即使你请求“恢复到刚才的状态”,AI 也无法准确还原。修改了 20 个地方,其中到底哪里…
阅读文章上一篇中,我把应用比作一家餐厅:大厅(前端)、厨房(后端)、仓库(DB)。这次要讲 Vibe Coding 中最容易出问题的话题:API,以及 API 密钥。大家都见过“绝对不要暴露密钥”的警告,但很少有人说明密钥是什么、在哪里,以及暴露后会发生什么。本文一次讲清楚。
阅读文章用语言指挥 AI 开发应用的人越来越多了。对 Cursor、Claude Code 或 v0 这类工具说一句“帮我做这样的服务”,真的就能得到一个能运行的应用。但做完后,大家都会遇到一个共同的障碍:应用能运行,却不知道 AI 到底做了什么……
阅读文章不阅读 AI 生成的代码,只按 Accept All 来开发,就是如今所说的“Vibe Coding”。它的启动速度惊人,很多人认为一旦尝试就很难回头;但最好提前了解,不读代码的代价会在哪里、以什么方式出现。
阅读文章