不期而至🎁 惊喜礼盒
🎁 Surprise · 不定期 · 随缘更新


🎁 Surprise · 不定期 · 随缘更新
🎁 SURPRISE
谢谢你停在这里。愿你被温柔以待,也愿你带着一点勇气继续往前——这是我留给访客的小小礼物 🎀✨。
— threetwoa
(=;ェ;=) 客来不妨坐下,落叶声里续一壶茶;猫会自己找你。
走进数字花园
CSDN 这篇不是「Vibe 有多香」的鸡血文。作者用 Claude Code + Cursor,三天从零做出任务管理 Web(React / FastAPI / Postgres / JWT / Docker,约 4800 行),价值在诚实记账:哪些地方 AI 真省事,哪些地方它给你挖坑。
和「十步上线手册」对照看:手册告诉你流程长什么样;这篇告诉你流程里哪几脚会崴。
作者花约 2 小时写项目规范文档,再开聊。文档里必须钉死:
| 块 | 写什么 | 为什么 |
|---|---|---|
| 技术栈 | 版本写死,并写「不要建议替换」 | 否则它爱换框架 |
| 数据模型 | 表字段 + 关系 | 业务上下文它猜不准 |
| 编码硬约束 | async 禁同步 ORM、Repository 分层、统一异常 | 减少「合理但不合你们规矩」的假设 |
| 当前阶段 | Day1 只做 auth + 项目 CRUD;明确「不做」清单 | 压住过度设计 |
每次对话把这份文档当开场白,比单靠一句「帮我做个类似 Jira 的东西」稳得多。
搭骨架时关键句:
请先列出你打算创建的所有文件,我确认后再执行。
大文件批量改动前先审计划,再放行。骨架阶段 AI 甚至主动加了 repositories/,说明规范文档里的 Repository Pattern 真被吃进去了。
| 坑 | 表现 | 根因(作者判断) | 防法 |
|---|---|---|---|
| 库旧 API | 类型错 / 运行时报错 | 训练数据有截止 | 用到第三方库就对照当前文档 |
| async/sync 混用 | MissingGreenlet、死锁 | SQLAlchemy 1.x/2.x 写法混装 | 数据库会话代码人工过一遍;用 async_sessionmaker + async with |
| 过度设计 | 多出用不了的抽象 | AI 爱给「完整方案」 | Prompt 写清「当前阶段不需要 X」 |
| 安全疏漏 | 缺权限 / 枚举攻击 / 硬编码密钥 | 不懂你们业务安全边界 | 安全要求写进 Prompt;数据访问路径人工审 |
| 前端状态乱 | 重复请求、状态分散 | 无全局视图 | 开干前规定状态方案(文中:Context + React Query,禁 Redux) |
| 配置硬编码 | API 地址、密钥进代码 | 演示惯性 | 见字符串就问:该不该进配置 |
Day2 的 JWT / CRUD 这类标准化活,AI 表现最好;Day3 前端拖拽(@dnd-kit 旧 API)和部署最脏。作者的修法值得记:别让 AI「自己再修一轮」旧 API 幻觉,直接对照官方文档人手改。
安全要求写进需求,而不是事后补:
security.py,再 endpoint标准化 + 边界写死时,Vibe 最省时间。
作者讲得很平:Vibe 像雇了一个写得快、但需要你严格把关的初级工程师。需求你说清,输出你审,它翻车时你得知道怎么修。
我现在会这么干:
素材来源:CSDN 原文
复制链接或生成海报,发给感兴趣的人。

Vibe「10 编程工具」选型地图:零代码 / AI 编辑器 / CLI 三大类对照,Cursor·Claude Code·Codex 专题入口,链回原文。
2026-08-04部分内容可能已过时
分享你的想法,与大家交流讨论
像发消息一样写就好:点工具栏插入表情 / 图片,表情会直接显示。插图 ≤5MB。
🎁 Surprise · 不定期 · 随缘更新
🎁 SURPRISE
谢谢你停在这里。愿你被温柔以待,也愿你带着一点勇气继续往前——这是我留给访客的小小礼物 🎀✨。
— threetwoa
有什么想了解的?
我基于博客内容回答