用規則檔案從一開始防止 Vibe Coding 事故
Vibe Coding 是否會發生事故,關鍵不在讀取程式碼的階段,而在撰寫第一個規則檔案的階段。我整理了應寫入 CLAUDE.md 與 .cursorrules 的五項規則,涵蓋安全性、重複、架構、完成標準與範圍,並附上範例句子。
閱讀文章精選主題 · 12 篇文章
從基礎原理到實務取捨,系統化瀏覽 氛圍程式開發 文章。
最新文章
Vibe Coding 是否會發生事故,關鍵不在讀取程式碼的階段,而在撰寫第一個規則檔案的階段。我整理了應寫入 CLAUDE.md 與 .cursorrules 的五項規則,涵蓋安全性、重複、架構、完成標準與範圍,並附上範例句子。
閱讀文章公開 App 連結前要確認的 6 項安全檢查。在攻擊者不挑選目標、而是用機器人撒網的前提下,整理 Vibe Coding App 實際容易被突破的入口,包括 RLS、權限檢查、輸入驗證等。
閱讀文章「睡醒後發現雲端費用變成數百萬元。」這是 Vibe Coding 社群中不時出現、讓讀者也捏把冷汗的貼文。用興趣製作的 App,竟然帶來一個月薪資的帳單。可怕的是,這不是只有特別粗心的人才會遇到的事故。不懂計費結構,任何人都可能遇到。計費…
閱讀文章前 7 篇談到的 AI,說到底都是「有問有答」的工具。從潤飾問題、提供資料,到驗證答案,整段對話都由人類主導。但 AI 業界過去兩年持續追求的下一個階段,性質完全不同。不是對話,而是把工作本身交給 AI,也就是代理人。…
閱讀文章「我連一行程式碼都沒動,但昨天還正常的 App 今天卻不能用了。」這是 Vibe Coding 社群最常見的抱怨,也是最讓人覺得神秘的情況。看起來像鬧鬼,但其實嫌疑犯就那幾個。依序調查,大多能在上午抓到元兇…
閱讀文章當紅色錯誤訊息佔滿畫面時,心裡會猛然一沉。英文密密麻麻,滿是第一次見到的單字,看起來也沒告訴你到底做錯了什麼。因此,許多 vibe coder 不讀錯誤訊息就直接關掉,對 AI 說:「不能用,幫我修好。」接著 AI 開始修改不相干的地方…
閱讀文章App 完成了。在我的電腦上執行得非常完美。我為了向朋友炫耀,複製網址列中的 localhost:3000 傳給他,朋友卻回覆:「打不開耶?」我鼓起勇氣做了部署,這次卻變成原本在我的電腦上正常運作的 App,在網路上不斷噴出錯誤。
閱讀文章進行 Vibe coding 時,總會遇到這一天:你請 AI 為昨天還運作正常的 App 新增一項功能,結果 AI 到處修改,讓整個 App 都無法執行。即使你拜託它「還原成剛才的狀態」,AI 也無法精確回復。被修改的地方有 20 處,其中到底哪裡…
閱讀文章上一篇把 App 比喻成餐廳:用餐區(前端)、廚房(後端)、倉庫(DB)。這次要談 Vibe Coding 最容易出問題的主題:API,以及 API 金鑰。大家都看過「絕對不要公開金鑰」的警告,但很少有人說明金鑰是什麼、在哪裡,以及外洩後會發生什麼事。本文一次整理清楚。
閱讀文章用語言指示 AI 建立 App 的人越來越多。只要對 Cursor、Claude Code 或 v0 說「幫我做這種服務」,真的會得到能執行的 App。但完成後,大家常遇到同一個障礙:App 能跑,卻不知道 AI 到底做了什麼。
閱讀文章不讀 AI 產生的程式碼,只按 Accept All 來開發,現在通常稱為「Vibe Coding」。它的起步速度驚人,很多人認為一旦嘗試就很難回頭;但不讀程式碼的代價會在哪裡、以什麼方式出現,最好事先了解。
閱讀文章