ARTICLE · 1078808
AI 开发实战(上):动手之前,先把防线做好
这套资料现在是四件套 + 本篇:
这两篇不打算罗列「有哪些坑」。 坑是列不完的,每个人遇到的都不一样,背一百个案例也不如把自己保护起来。
所以只讲两件事:动手之前怎么布置(上篇),干活过程中怎么不跑偏(下篇)。
零、先建立正确的心态
用 AI 做开发,出错是常态,不是意外。AI 生成的代码第一次就完美运行。
所以真正该想的不是「我怎么不出错」,而是:
错误一定会发生 —— 那我能不能让它发生的代价很小、可逆、且能被立刻发现?
打个比方:学开车不是去背一百种事故案例,而是系安全带、装气囊、买保险、保持车距。事故发生时这些装置自动生效,不管撞的是什么。
上篇讲的就是动手之前要装好的那几样。
防护分三层 —— 布置的优先级就按这个来
| 第一层 | 物理隔离 | 开工第一天,最高优先级 | |
| 第二层 | 存档 + 小步走 | ||
| 第三层 | 一次性布置 |
顺序很重要:先保住不可挽回的东西(钱和数据),再谈效率。 顺序反了,省下的时间不够一次事故赔的。
一、布置 1:给文件安一个「规矩的位置」
很多莫名其妙的崩溃,根源是文件放错了地方。定死这几条:
| 项目路径必须全英文,不要有空格 | |
| 不要在桌面、不要在「下载」里开工 | |
| 一个项目一个文件夹,不共用 | |
| 专门建一个开发目录 |
这是典型的「第三层防护」:一次做对,这类错误从此跟你无关。
二、布置 2:环境一次装齐,并且当场验证
需要的运行环境(做网页通常要 Node.js,做脚本/数据处理通常要 Python),官网下载 LTS 版本,安装时务必勾选「添加到 PATH」。
装完别急着开始,当场做一次验证:
打开cmd
`bash
node -v # 出现版本号 = 成功
python --version
npm -v
`
敲下去能出来版本号,才算装好了。出不来现在就修,别等到项目做一半才发现。(不会的话可以直接让AI去操作)
顺手把下载源换成国内镜像(npm 用淘宝源,pip 用清华源)。这个也是配一次永久生效的事,能省掉日后无数次「安装卡住」。
布置的本质:把「每次都可能出问题」的动作,变成「只出问题一次、当场解决」的动作。
三、布置 3:存档机制,从第一个文件就开始
这是第二层防护的核心。原则一句话:
任何时刻,都必须存在一个「我现在能跑的版本」。
正规做法(推荐):Git
`bash
git init # 在项目目录里开启(只需一次)
git add . # 标记要存档的文件
git commit -m "跑通了登录功能" # 存一档,写清楚这次改了啥
`
不用精通,会这三句就够保命。养成一个习惯:每跑通一个小目标,立刻存一档。
懒人做法:每次大改之前,把整个项目文件夹复制一份,名字后面加日期和版本(my-tool-20260925-能用版)。土,但真的救命。
有了存档之后,「改崩了」这件事就从灾难降级成了烦恼 —— 大不了退回去,五分钟的事。
四、布置 4:钥匙和钱,物理隔离(最重要的一条)
只要你的项目用到 AI 接口或第三方服务,就一定涉及 密钥(API Key)。这是唯一可能造成真实金钱损失且不可挽回的地方,所以放在第一位。
四件事,第一天全做完:
| 密钥不写进代码 | ||
| `.env` 永不上传 | ||
| 后台设消费硬上限 | ||
| 需要保密的东西只放服务器 |
为什么第 3 条要和建账号同一天做?因为它是唯一「忘了就真的可能破财」的一条。别的布置偷懒,最多多花时间;这条偷懒,代价是真金白银。
再补一条容易被忽略的:重要数据单独备份。代码丢了能重写,用户数据丢了找不回来。本地调试的数据和正式数据分开存放。
五、布置 5:给 AI 写一份「项目说明书」
这是很多人不知道的效率大招 —— 在项目根目录放一个说明文件(常见叫法:README.md、Cursor 里是 .cursorrules、Claude Code 里是 CLAUDE.md),内容像这样:
`markdown
项目说明
- 这是干什么的:【一句话说清】
- 给谁用:【用户是谁】
- 技术栈:Node 20 + React,UI 用 Tailwind
- 目录结构:src 放源码 / public 放图片 / data 放数据
- 代码要求:中文注释、函数短小、不要用 XX 库
- 禁止做的事:不许删 data 目录、不许改数据库结构不问过我、不许在前端写密钥
(不清楚怎么写可以询问AI)
为什么值得花十分钟写这个?
AI 每个新会话都像个失忆的新同事。没有这份文件,你每次都得重新交代一遍背景;有了它,AI 每次自动读取,相当于给它办了张员工证。
而且那份「禁止做的事」清单,是专门用来防止 AI 越权的。
六、布置 6:先定义「什么叫做完了」
开工前花两分钟写下来,能避免大量「做了一半不知道往哪走」:
- 必须有的:① 首页能打开 ② 输入内容后能出结果 ③ 手机上看着不散架
- 这次不做的:登录、付费、多语言、分享功能
写清楚「不做什么」比写清楚「做什么」更重要 —— 这是防止项目无限膨胀的唯一办法。
七、上篇小结:开工前布置清单
一个新项目开工,按顺序做完这七件事,就可以放心往下干了:
一次性投入大约半小时,之后整个项目受益。
规律很简单:布置几乎都不花钱,救火才贵。 而上面这些动作绝大部分是「一次性的」。
顺手抄的两段话
开工前让 AI 帮你定方案(先别让它写代码)
我要做【XXX】,给【谁】用,目的是【解决什么问题】。
请先给我 2-3 个实现方案,说明各自难度、要装什么、优缺点。
附带提醒我:这个方案有哪些地方容易出问题、需要提前防范。
暂时不要写代码。
每次提需求都带上的四条约束(把它存成模板)
① 先说思路和方案,不要直接写代码
② 涉及第三方库先查当前稳定版官方文档,确认 API 后再写
③ 写完后自查:语法、拼写、输入为空/超长/中文会不会崩
④ 说明改动了哪些文件、会不会影响别的功能
下篇接着讲:干活过程中怎么跟 AI 配合、怎么踩对节奏、怎么体面地收尾上线。
布置好防线只是让你摔不伤,真正决定速度的是下篇那套章法。