惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Cisco Talos Blog
Cisco Talos Blog
K
Kaspersky official blog
T
The Exploit Database - CXSecurity.com
NISL@THU
NISL@THU
AWS News Blog
AWS News Blog
V2EX - 技术
V2EX - 技术
Google DeepMind News
Google DeepMind News
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
S
Security @ Cisco Blogs
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Recent Commits to openclaw:main
Recent Commits to openclaw:main
J
Java Code Geeks
Microsoft Azure Blog
Microsoft Azure Blog
Attack and Defense Labs
Attack and Defense Labs
Jina AI
Jina AI
The Last Watchdog
The Last Watchdog
W
WeLiveSecurity
H
Help Net Security
V
Visual Studio Blog
宝玉的分享
宝玉的分享
C
Cybersecurity and Infrastructure Security Agency CISA
T
Threat Research - Cisco Blogs
IT之家
IT之家
Hugging Face - Blog
Hugging Face - Blog
Latest news
Latest news
T
Tor Project blog
I
Intezer
美团技术团队
GbyAI
GbyAI
T
Tailwind CSS Blog
Last Week in AI
Last Week in AI
博客园 - 三生石上(FineUI控件)
Google DeepMind News
Google DeepMind News
Scott Helme
Scott Helme
Y
Y Combinator Blog
博客园 - 司徒正美
T
Tenable Blog
O
OpenAI News
N
News and Events Feed by Topic
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
V
Vulnerabilities – Threatpost
P
Palo Alto Networks Blog
博客园 - 聂微东
酷 壳 – CoolShell
酷 壳 – CoolShell
D
Darknet – Hacking Tools, Hacker News & Cyber Security
T
Threatpost
Google Online Security Blog
Google Online Security Blog
Apple Machine Learning Research
Apple Machine Learning Research
云风的 BLOG
云风的 BLOG
Help Net Security
Help Net Security

博客园 - 漫思

python使用.env构建开发和生产环境 python项目的构建 nodejs构建CICD时的思考  成为 AI 智能体工程师的 10 个步骤 es6的 yield python 中的 yield 笔记本的A壳 thinkpad 更换 reduce() in Python python的字段赋值和取值的操作 python的语法类似于lodash分组展开,合并分组操作 SelectMany C# lodash 数组的常用做法 lodash里面的常用方法 技术的边界 Reduce 和 Transduce 的含义 尤雨溪创办的 VoidZero 官宣加入 Cloudflare,前端 Vite 等保持开源 Ramda 函数库参考教程 ramda es 数组的方法 flatmap map object.entity的教程 Map与FlatMap:在数据处理中的区别与联系 flat、flatmap与map的用法区别1 flat、flatmap与map的用法区别 AI不是从天而降,它经历了七十年三起三落:读懂AI的第三课 Agent 17 种架构模式 分析 & 思考 只有踩过坑才懂:前端生成唯一 ID,别用 Date.now ()了!试试它crypto.randomUUID() FastAPI python并发 代码是 AI 写的,生产事故谁背锅? AI Agent 走出 Demo 幻觉的唯一解药:Harness Engineering 高管的 AI 精神病 小米开源可控视频音效生成模型 ControlFoley ​IBM 联合红帽投资 50 亿美元:帮助企业确保开源软件安全 国家大基金领投 DeepSeek,首轮融资投前估值 450 亿美元 SpaceX 自研 AI 训练栈 V1.0 接近完工:用 C 重写、适配 22 万块 GB300 GPU 高管的 AI 精神病 - 漫思 做一款企业真正敢用的AI测试应用,到底有多难?究竟难在哪? - 漫思 工良吐槽篇:万字长文细说 AI 落地之笑谈 koarouter的路由基本能力 7. 简单语句 class-validator class- @koa/router 分路由 这是我见过的最好的koa2 classvalidate typeorm的能力 HLS.js destroy时会取消请求吗 从入门到精通:2025年本体管理工具选型指南,8款工具助你驾驭语义网络 一文入门智能体:dify 超快速构建AI agent C# 15 类型系统改进:Union Types skill网站 应无所住,而生其心 process.stdin.isTTY 谷歌学术走过风雨十年 听创始人畅谈苦辣酸甜 - 漫思 process.stdin.isTTY 是false的具体情况 asyncio 较为复杂的demo asyncio 简单demo python Annotated 独家解读:淘宝使用 Node.js 的 TypeScript 多场景开发和实践 mac uv 使用 Python 包管理工具 uv 使用教程 Python依赖管理新标杆:UV工具安装与实战指南 python的uv lobehubui python的enum通过int进行初始化 python的枚举类型 深度拆解:AI 智能体 Harness 的构造【译】 LlamaIndex是什么?LlamaIndex综述!看这一篇就够了! python和langchain的简单教程 nodejs的顶尖开源项目 基础Pydantic+TypedDict+Annotated +Dataclass 深度解析Python结构化数据工具:dataclass、Pydantic Model与TypedDict 被 LangChain 全家桶搞晕了?LangGraph、LangSmith、LangFlow 一文读懂 - 漫思 谁才是企业级开源平台的优选?OpenCSG与Dify、Coze、Langflow、Ollama 的差异化之路 四大框架全景解析:LangChain、LangGraph、DeepAgent、LangFlow 测试数据管理方式对比:dict vs dataclass vs TypedDict 革命性的写作:MDX 让你的 Markdown 全面动起来 Python - pydantic 入门介绍与 Models 的简单使用 欢迎使用 Pydantic¶ python模块导入 Python 里通常说“数组切片”,大多数时候指的是列表切片。基本格式是: 自定义hook的写法 Python 遍历字典的8种方法 python基础教程 or的简单用法 C# 15 引入了 联合类型 asyncio的基础理论 flask配置热更新 Form.Item 无法直接绑定两个 name Form.Item 的双向翻译官:getValueFromEvent 与 getValueProps Knex.js入门指南:Node.js最强大的SQL查询构建器 knex.js1 Knex.js RFC 9535:JSONPath 的标准化之路 C#多线程Thread.Join()的详解 Pretext:值得关注的文本排版引擎 Flask入门(四):Flask静态文件及配置 【高并发】消息队列思路 为何高并发系统中都要使用消息队列?这次彻底懂了! Node.js 消息队列应用:RabbitMQ、Kafka 与处理高并发任务 大文件上传下载处理方案-断点续传,秒传,分片,合并 Node.js 缓存策略优化:Redis、Memcached 与本地缓存实现 .NET开发者的救星:8个让你告别996的高效库
别再吹牛了,100% Vibe Coding 存在无法自洽的逻辑漏洞!
漫思 · 2026-03-31 · via 博客园 - 漫思

注:本文是亲身经历企业级的 Vibe coding 项目后的经验总结,有趣的是在写这篇文章过程中,查到一个很好玩的资料,就是 Vibe Coding 这个词的发明者 Andrej Karpathy(OpenAI 联合创始人、前 Tesla AI 负责人),后来他自己也放弃了 Vibe coding,转向了一个新的方向叫 Agentic Engineering。

好了正文开始!

前言

如今各大技术平台,鼓吹「100% Vibe Coding 颠覆编程」的机构、贩卖焦虑的博主层出不穷。貌似只需要 AI,一个毫无编程基础的同学就能实现任何应用。

但我在企业真实场景中,完整落地了一套企业级 Vibe Coding 项目后,得出一个扎心结论:

100% Vibe Coding 不是好不好用的问题,而是在逻辑上根本无法自洽、无法成立的问题。

本文将结合实战翻车案例、计算机科学经典理论,彻底拆解 100% Vibe Coding 的致命漏洞。

业务背景与 Vibe Coding 范式

先明确本次实战的基础信息,避免概念混淆:

1. 实战任务

为团队搭建一套可复用、可维护、企业级标准的 Node.js 通用脚手架,技术栈:

Hono.js + Drizzle ORM + PostgreSQL

必须包含:统一错误处理、结构化日志、完整用户模块、RBAC 权限控制模块等通用能力。

2. 使用工具

Claude Cli

3. 开发范式

严格遵循目前最火的 SDD(Spec-Driven Development,规格驱动开发)范式来开发,这也是 Vibe Coding 最推崇的标准化流程。

接着理清一下 vibe coding 和 SDD 范式的概念,有基础的同学可以省略这部分阅读。

4. vibe coding 是什么?

这个词由前 OpenAI 首席科学家 Andrej Karpathy 带火。它的核心逻辑不是“AI 辅助”,而是 “意图接管”

一句话描述就是:不看代码、不理解实现,只用自然语言驱动 AI 生成代码,并以“能跑”为唯一标准的开发方式。

你会说那报错咋办?那就把报错丢给 AI,直到没有错误为止。

5. SDD 规范是什么?

为了让大家秒懂什么是 SDD,我简单拆解一下它的三部曲。

想象你要开发一个新项目,老板要开新业务,产品经理先出个产品文档。在 SDD 规范里,这叫 spec.md。它只聚焦用户价值和业务意图,不聊技术,只聊“我们要干什么”。

有了产品文档,研发得定框架、写技术文档。在 SDD 规范中,这叫 plan.md。

有了技术文档,接下来就是搬砖了。以前是我们人来写代码,现在交给 AI,得先让它把要做的事写成任务列表,这在 SDD 规范中叫 tasks.md。

最后确认 tasks.md 没有问题,就要开始开发了。但是开发过程中,一般技术人都有自己的团队规范,例如变量命名规范是什么,代码接口规范是什么等等。

这种全局性的“游戏规则”,在 SDD 规范中交 constitution.md。

其实本质就是不断拆解你的需求,最后对齐 ai 到底帮我们做哪些任务。

企业级实战:两个真实翻车案例

吐槽一下,维护 SDD 这个范式的文档本身就非常费力了。

我严格按照 SDD 流程执行,甚至放弃「一次性生成任务」(task.md),尝试改进 SDD 的用法,采用小步生成 + 逐次核查,依然频繁翻车。

翻车的场景特别多,我举两个案例。

案例 1:数据库表设计 —— 冗余索引致命隐患

第一个小案例关于建表,这个 task 我都把表结构很清晰的展示出来了。如下:

CREATE TABLE users (
  id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
  email VARCHAR(255) UNIQUE NOT NULL,
  

重点:email 明确标注 UNIQUE(唯一约束)。

AI 生成的 Drizzle 代码:

export const users = pgTable("users", {
  id: uuid("id").primaryKey().defaultRandom(),
  email: text("email").notNull().unique(), 
  

问题在哪里?

在 PostgreSQL/MySQL 中:

UNIQUE 约束 = 自动创建唯一索引

AI 额外手动添加了一行索引,如下:

export const users = pgTable("users", {
  

导致的就是:

  • ✅ 代码不报错
  • ✅ 功能能跑通
  • ❌ 冗余索引 → 占用额外存储
  • ❌ 写入性能大幅下降
  • ❌ 长期埋下数据库性能隐患

然后,Vibe Coding 的逻辑死结出现了:

  • 不纠正:线上系统埋雷,后期必出性能问题
  • 要纠正:必须写一段比代码还长、比编程还复杂的自然语言提示词:

请使用 Drizzle ORM 定义 users 表,email 字段添加 unique 约束,但禁止在回调函数中手动创建 idx_email 索引,因为 unique 约束会自动生成索引,重复索引会造成性能浪费与存储冗余

这已经不是「描述需求」,而是用自然语言写代码。

案例 2:依赖管理 —— 隐蔽的工程规范错误

我在文档中明确写明环境规则:

  • 本地开发:使用 dotenv 加载环境变量
  • 生产环境:通过 docker-compose 注入变量,不需要 dotenv
    结果 AI 直接把 dotenv 安装到了:
"dependencies": {
  "dotenv": "^17.1.13"
}

正确做法应该是:

"devDependencies": {
  "dotenv": "^17.1.13"
}

明显 "dotenv" 这个库我明确说明了线上环境不会用,但 AI 依然给安装到了 "dependencies" 中。

结果咋说呢, 代码不报错, 项目能启动, 但生产环境打包体积增大,不符合企业级工程规范。

以上的案例都有一个特点,就是代码不会报错,但肯定是都是比较明显的问题。

问题到底在哪?

所有翻车案例,最终都指向三个底层逻辑死结。

自然语言的天生模糊

计算机科学祖师爷 Edsger Dijkstra 在 1978 年论文《论 “自然语言编程” 的愚蠢》(EWD667)中早已断言:

自然语言的本质,是允许人类轻松说出连自己都未察觉的模糊、歧义与矛盾。

也就是当你追求 100% vibe coding 准确落地时,你必须用“模糊”的语言去约束一个“极其确定”的结果。当你的约束严谨到足以让 AI 不犯错时,你的 Prompt 其实已经变成了一套极其臃肿、低效的“新编程语言”。

复杂度“转移”了,而非“消失”

Vibe Coding 最大的谎言:降低开发难度 = 消除系统复杂度.

真相是:AI 把「开发成本」转移成了「维护成本」

  • 项目从 0→1:速度极快,新手也能生成可用代码
  • 但是项目从 1→100:维护地狱,没人能读懂、修复、扩展 AI 生成的混乱代码
    短期利好,MVP 验证、原型 demo、一次性脚本(项目扔了也不可惜),但对于长期确实灾难,因为企业级系统 80% 的成本在维护与迭代。

两极分化:强者更强,弱者永远学不会

Vibe Coding 不是普惠工具,而是放大器:

  • 对资深工程师:AI 是「增程器」,能快速实现思路、排查漏洞。
  • 对纯新手:AI 是「陷阱」,让你永远不理解底层逻辑,永远只会「让代码跑通」。

更危险的是:大型项目中,你根本不知道 AI 代码埋了多少雷。一次线上故障,你用 AI 修复一个问题,可能埋下三个更深的隐患,且你完全无法识别。

Vibe Coding 的正确使用边界

它不是魔鬼,也不是银弹,只适合特定场景。

适用场景(低风险 / 短生命周期),例如原型,MVP验证,一次性脚本,简单场景 CRUD 等等,确实是不错的选择。

但当你的项目是大型生产项目,跟金融相关的或者是长期维护的项目,使用 Vibe Coding 一定要有懂代码和业务逻辑的资深成员在,保持足够的约束和及时对 Vibe Coding 后的代码审查。

落地建议:如何安全使用 AI 编程

目前阶段,AI 不是全自动开发工具,而是高级辅助工具。想要保证代码质量,必须遵守两条铁律:

1. 测试用例必须全覆盖

AI 写测试用例的速度还是挺快的,而且准确性很高,所以可以借助单元测试、集成测试、接口测试来完成对 AI 功能的初次校验。

2. 必须有资深开发者逐次审查

没有人能跳过「理解代码」这一步。例如对代码:

  • 审查逻辑合理性
  • 审查架构规范
  • 审查性能隐患
  • ...

100% Vibe Coding = 技术裸奔

真正高效的模式是:Human Intention + AI Execution + Human Review

最后我想说,写代码变便宜了,但为错误买单的成本,从来没有降低过。感谢关注,点赞也欢迎关注我的公众号:ai超级个人,不定时分享高级特效源码哦