夜雨聆风学习资料网

ARTICLE · 1078808

AI 开发实战(上):动手之前,先把防线做好

AI 开发实战(上):动手之前,先把防线做好

这套资料现在是四件套 + 本篇:

篇目
解决什么
《AI 基础资料(小白版)》
AI 是啥、名词啥意思、从哪上手
《AI 进阶基础资料》
怎么问得准、怎么省事
《AI 辅助使用指南》
Skill、知识库、MCP 这些机制
《AI 开发实战(上):动手之前》
开工前要先布好哪些东西
《AI 开发实战(下):干活中的章法》
干活的节奏、跟 AI 的规矩、怎么收尾上线

这两篇不打算罗列「有哪些坑」。 坑是列不完的,每个人遇到的都不一样,背一百个案例也不如把自己保护起来。

所以只讲两件事:动手之前怎么布置(上篇),干活过程中怎么不跑偏(下篇)。

零、先建立正确的心态

用 AI 做开发,出错是常态,不是意外。AI 生成的代码第一次就完美运行。

所以真正该想的不是「我怎么不出错」,而是:

错误一定会发生 —— 那我能不能让它发生的代价很小、可逆、且能被立刻发现?

打个比方:学开车不是去背一百种事故案例,而是系安全带、装气囊、买保险、保持车距。事故发生时这些装置自动生效,不管撞的是什么。

上篇讲的就是动手之前要装好的那几样。

防护分三层 —— 布置的优先级就按这个来

层级
保护目标
手段
什么时候装
第一层
不可逆的损失:钱没了、数据没了
物理隔离
(收紧 + 限额 + 备份)
开工第一天,最高优先级
第二层
可逆但费时间:改崩了、越改越乱
存档 + 小步走
(随时能退回上一个能跑的版本)
开工第一天定规则
第三层
低级重复错误:环境装不上、AI 忘上下文
一次性布置
(配好一次,永久免疫)
第一次做项目时搞定

顺序很重要:先保住不可挽回的东西(钱和数据),再谈效率。 顺序反了,省下的时间不够一次事故赔的。

一、布置 1:给文件安一个「规矩的位置」

很多莫名其妙的崩溃,根源是文件放错了地方。定死这几条:

规矩
为什么
项目路径必须全英文,不要有空格
各种工具对中文路径支持参差不齐,崩了连报错都看不懂
不要在桌面、不要在「下载」里开工
路径深、权限杂、容易混
一个项目一个文件夹,不共用
混在一起 AI 会分不清哪个是哪个
专门建一个开发目录
,比如 `D:/projects/my-tool`
位置固定、好找、好备份

这是典型的「第三层防护」:一次做对,这类错误从此跟你无关。

二、布置 2:环境一次装齐,并且当场验证

需要的运行环境(做网页通常要 Node.js,做脚本/数据处理通常要 Python),官网下载 LTS 版本,安装时务必勾选「添加到 PATH」。

装完别急着开始,当场做一次验证:

打开cmd

`bash

node -v # 出现版本号 = 成功

python --version

npm -v

`

敲下去能出来版本号,才算装好了。出不来现在就修,别等到项目做一半才发现。(不会的话可以直接让AI去操作)

顺手把下载源换成国内镜像(npm 用淘宝源,pip 用清华源)。这个也是配一次永久生效的事,能省掉日后无数次「安装卡住」。

布置的本质:把「每次都可能出问题」的动作,变成「只出问题一次、当场解决」的动作。

三、布置 3:存档机制,从第一个文件就开始

这是第二层防护的核心。原则一句话:

任何时刻,都必须存在一个「我现在能跑的版本」。

正规做法(推荐):Git

`bash

git init # 在项目目录里开启(只需一次)

git add . # 标记要存档的文件

git commit -m "跑通了登录功能" # 存一档,写清楚这次改了啥

`

不用精通,会这三句就够保命。养成一个习惯:每跑通一个小目标,立刻存一档。

懒人做法:每次大改之前,把整个项目文件夹复制一份,名字后面加日期和版本(my-tool-20260925-能用版)。土,但真的救命。

有了存档之后,「改崩了」这件事就从灾难降级成了烦恼 —— 大不了退回去,五分钟的事。

四、布置 4:钥匙和钱,物理隔离(最重要的一条)

只要你的项目用到 AI 接口或第三方服务,就一定涉及 密钥(API Key)。这是唯一可能造成真实金钱损失且不可挽回的地方,所以放在第一位。

四件事,第一天全做完:

#
动作
具体做法
1
密钥不写进代码
建一个 `.env` 文件专门放密钥,代码从里面读
2
`.env` 永不上传
建 `.gitignore` 文件,把 `.env` 写进去。上传前自己再看一眼文件列表
3
后台设消费硬上限
每家 AI 平台后台都能设「每月消费上限」。开完账号就设,这是你的止损线
4
需要保密的东西只放服务器
网页里写的任何密钥,别人按 F12 就能看见。涉及私密数据一律放到后端转发

为什么第 3 条要和建账号同一天做?因为它是唯一「忘了就真的可能破财」的一条。别的布置偷懒,最多多花时间;这条偷懒,代价是真金白银。

再补一条容易被忽略的:重要数据单独备份。代码丢了能重写,用户数据丢了找不回来。本地调试的数据和正式数据分开存放。

五、布置 5:给 AI 写一份「项目说明书」

这是很多人不知道的效率大招 —— 在项目根目录放一个说明文件(常见叫法:README.md、Cursor 里是 .cursorrules、Claude Code 里是 CLAUDE.md),内容像这样:

`markdown

项目说明

- 这是干什么的:【一句话说清】

- 给谁用:【用户是谁】

- 技术栈:Node 20 + React,UI 用 Tailwind

- 目录结构:src 放源码 / public 放图片 / data 放数据

- 代码要求:中文注释、函数短小、不要用 XX 库

- 禁止做的事:不许删 data 目录、不许改数据库结构不问过我、不许在前端写密钥

(不清楚怎么写可以询问AI)

为什么值得花十分钟写这个?

AI 每个新会话都像个失忆的新同事。没有这份文件,你每次都得重新交代一遍背景;有了它,AI 每次自动读取,相当于给它办了张员工证。

而且那份「禁止做的事」清单,是专门用来防止 AI 越权的。

六、布置 6:先定义「什么叫做完了」

开工前花两分钟写下来,能避免大量「做了一半不知道往哪走」:

- 必须有的:① 首页能打开 ② 输入内容后能出结果 ③ 手机上看着不散架

- 这次不做的:登录、付费、多语言、分享功能

写清楚「不做什么」比写清楚「做什么」更重要 —— 这是防止项目无限膨胀的唯一办法。

七、上篇小结:开工前布置清单

一个新项目开工,按顺序做完这七件事,就可以放心往下干了:

#
事项
频次
耗时
1
建全英文项目路径,一个项目一个文件夹
每项目一次
1 分钟
2
装运行环境,当场敲命令验证;换成国内镜像源
每台电脑一次
20 分钟
3
开启存档(`git init` / 定下「复制备份」的规矩)
每项目一次
5 分钟
4
`.env` 放密钥 + `.gitignore` 拦住它 + 后台设消费上限
每项目一次,不能省
5 分钟
5
写项目说明书(含「禁止做的事」)
每项目一次
10 分钟
6
写下「什么叫做完了」和「这次不做什么」
每项目一次
2 分钟
7
重要数据单独备份
持续
5 分钟

一次性投入大约半小时,之后整个项目受益。

规律很简单:布置几乎都不花钱,救火才贵。 而上面这些动作绝大部分是「一次性的」。

顺手抄的两段话

开工前让 AI 帮你定方案(先别让它写代码)

我要做【XXX】,给【谁】用,目的是【解决什么问题】。

请先给我 2-3 个实现方案,说明各自难度、要装什么、优缺点。

附带提醒我:这个方案有哪些地方容易出问题、需要提前防范。

暂时不要写代码。

每次提需求都带上的四条约束(把它存成模板)

① 先说思路和方案,不要直接写代码

② 涉及第三方库先查当前稳定版官方文档,确认 API 后再写

③ 写完后自查:语法、拼写、输入为空/超长/中文会不会崩

④ 说明改动了哪些文件、会不会影响别的功能

下篇接着讲:干活过程中怎么跟 AI 配合、怎么踩对节奏、怎么体面地收尾上线。

布置好防线只是让你摔不伤,真正决定速度的是下篇那套章法。

#AI 开发实战(上):动手之前,先把防线 #AI、布置、分钟、项目、一次 #干货分享

相关学习资料