乐于分享
好东西不私藏

AI写代码被大厂“限制”了?真正危险的,其实不是AI

AI写代码被大厂“限制”了?真正危险的,其实不是AI
这两天,很多人在传:

“Google开始封杀AI写代码了。”

结果我去看了下内部规范,发现完全不是这么回事。
Google、Amazon干的事情,本质上只有一句:

允许你用AI,但你得知道自己提交了什么。

听起来是不是很合理?
但很多团队真正的问题,恰恰就在这里。

现在最危险的程序员,不是不会AI的

而是:

“复制AI代码 → 本地跑通 → 直接提交。”

过去一年,我见过太多这种场景。
尤其是一些赶项目的时候。
工程师把需求往 Claude、Copilot、Cursor 一丢。
几分钟:
  • 接口有了
  • SQL有了
  • 单测有了
  • 连 README 都写好了
效率确实高。
问题也开始一起打包出现。

很多AI代码,最大的问题不是“报错”

而是“看起来没问题”
这才是最麻烦的。
我前阵子跟一个做金融系统的朋友聊天。
他们团队有人用AI改了一段权限逻辑。
代码Review的时候大家都觉得:
  • 写法挺规范
  • 命名也清晰
  • 单测还通过了
结果上线后发现:

某个低权限角色,可以访问管理员接口。

原因很离谱。
AI在生成代码时,“猜错”了他们内部权限继承关系。
语法没错。
逻辑错了。
这种问题,比程序直接崩掉更危险。
因为:
崩了你会修。
但“看起来正常”的错误,经常会活很久。

大厂真正担心的,不是AI写代码

是“没人知道代码是谁写的”。
这才是Google和Amazon最近开始要求“标注AI生成内容”的核心原因。
因为一旦出事故,公司必须知道:
  • 哪部分是人写的
  • 哪部分是AI生成的
  • 谁Review过
  • 谁最终批准上线
说白了:

现在AI已经开始进入“工程责任链”了。

以前代码出问题:
“谁提交的,谁负责。”
以后会变成:
“AI生成的部分,谁验证过?”
这是两个时代。

AI编程真正的边界,其实很清晰

我现在越来越觉得:
AI最适合的,不是“替代工程师”。
而是:

“替代工程师最重复、最无聊的部分。”

比如这些,放心交给AI:
    样板代码CRUD接口单元测试文档注释正则转换重构重复逻辑
    这些东西,本来就高度模式化。
    AI生成,效率提升非常明显。

    能用,但必须人工盯着的

      SQL查询API对接缓存逻辑权限系统业务规则
      因为AI不懂你的真实业务。
      它只是在“猜”。
      很多时候:

      AI生成的是“统计学正确”,不是“业务正确”。

      ❌ 最危险的区域

      有些代码,我建议现在别让AI碰。
      尤其:
        加密认证支付链路风控逻辑核心推荐算法生产环境配置
        这些东西出问题,不是报个Bug。
        是事故。
        甚至是合规事故。

         现在很多公司,其实正在偷偷分成两派

        第一派:

        “全面拥抱AI。”

        代码能生成就生成。
        需求能自动化就自动化。
        速度拉满。
        第二派:

        “允许用,但必须进规范。”

        包括:
          AI代码必须标记必须Code Review核心模块禁止AI直出禁止直接访问生产数据敏感仓库关闭外部模型
          我自己更偏第二种。
          原因很简单:

          AI最大的风险,从来不是“不够聪明”。

          而是:

          “它太像一个靠谱的人了。”

          这会降低人的警惕。

           真正会被淘汰的,不是程序员

          是“不验证结果的人”。
          很多人以为:
          AI来了,程序员要没了。
          但我最近看到的现实更像是:
          初级开发:AI替代速度很快。高级工程师:价值反而在上升。
          因为真正贵的能力,一直都不是“写代码”。
          而是:
            理解业务判断方案控制风险做技术取舍和人协作
            这些事情,AI现在还做不了。
            至少做不好。

             最后一句

            大厂不是在封杀AI写代码。
            他们真正封杀的,是:

            “没人负责的AI代码。”

            这两件事,差别非常大。
            你们团队现在属于哪一种?
              已经全面AI化?还在观望?还是已经开始限制AI提交代码?
              建议转给你们技术负责人看看。
              很多团队的问题,不是不用AI。
              而是:用得太快,但管理还停留在旧时代。