文章目錄
Vibe coding 適合快速探索想法;正式上線則要補上與風險相稱的驗證。 工具可以讓你很快看到網站,但是否能收真實資料、接受交易或交給別人維護,需要另外確認。
本文用「vibe coding」描述以自然語言驅動生成、快速操作驗證的原型流程;用「AI 輔助開發」描述有人負責需求、程式審查、測試與交接的開發流程。這不是工具品牌的分類,也不是每個人都採用的嚴格定義。
五種適合先探索的情境
- 個人小工具:先用測試資料處理可重做的工作,確認操作有沒有幫助。
- 提案與活動原型:展示流程與畫面,清楚說明哪些部分還是模擬。
- 概念驗證:先驗證最不確定的一段,例如資料能否轉換、介面是否好用。
- 學習程式:請 AI 解釋程式,再修改與測試,確認自己理解運作方式。
- 個人興趣專案:在可承受的範圍內嘗試,避免直接放入不可取代的資料。
共同條件是出錯能被發現、能回復,而且不會影響他人權益。即使是內部工具,只要接觸客戶資料或直接修改公司系統,仍要安排相應驗證。
五個需要提高驗證標準的條件
1. 網站要成為搜尋入口
請實際檢查頁面是否能讀取、重要內容是否存在、網址與 canonical 是否一致,以及 sitemap 和爬蟲規則是否正確。少一項不代表排名必然掉到某一頁,但可能妨礙搜尋引擎發現或理解內容。
Google 的開發者 SEO 指南提供可讀取與索引的基本檢查方向。驗證應看實際輸出,不只看程式裡有沒有寫 metadata。
2. 網站要處理付款或訂單
測試付款成功、失敗、取消、回呼重送與退款,確認同一筆通知不會重複產生訂單。除了正常流程,也要安排第三方服務中斷、使用者關閉頁面後的處理方式。
這些工作可由 AI 協助,但驗收者仍要知道預期結果,並保留可以追查的紀錄。
3. 網站會處理真實使用者資料
核對登入與權限、伺服器端驗證、秘密金鑰管理、資料留存與刪除,以及適用的個資告知。需要哪些防護,應依應用架構與資料敏感程度決定。
OWASP Top 10是認識主要風險的起點;更具體的驗證需求可參考 OWASP ASVS。跑一次掃描或看過程式,不能保證所有風險都已排除。
4. 之後還會持續修改
找一個真實變更練習,例如新增表單欄位,同時檢查資料庫、通知信、後台顯示和測試是否一起更新。這比用程式行數或生成速度判斷可維護性更有用。
5. 需要多人協作與交接
確認專案可在另一台電腦啟動、必要設定有說明、部署與備份有人接手。版本紀錄應能解釋變更,但不能只看 commit 大小或文字,就斷定品質好壞。
原型與正式交付怎麼區分?
| 面向 | 原型探索 | 正式交付需要補上的工作 |
|---|---|---|
| 資料 | 測試或可重做的資料 | 權限、保留政策與還原驗證 |
| 功能 | 先驗證主要操作 | 正常、失敗、邊界與重複操作 |
| 程式變更 | 快速嘗試 | 審查變更與回歸測試 |
| 上線 | 供指定人員試用 | 環境設定、監控與回復方式 |
| 維護 | 製作者知道怎麼用 | 另一位開發者能啟動與接手 |
AI 可能加快部分工作,也可能增加查錯與驗證時間,不能用固定幾倍當成每個案子的預期。評估交付時,請看完成了哪些工作,以及證據是否足夠。
決定下一步的三個問題
- 它出錯時,會影響誰、哪些資料或哪些承諾?
- 可以怎麼測試、回復,並及時發現問題?
- 後續由誰維護,對方是否拿得到程式、設定與文件?
答案越不清楚,越適合先縮小試驗範圍。需要正式對外使用時,可接著看〈AI 寫的網站可以上線嗎〉和〈網站驗收怎麼做〉。
常見問題
Vibe coding 是什麼?
本文用 vibe coding 指主要透過自然語言要求 AI 產生與修改程式,並以操作結果快速驗證想法的工作方式。若沒有進一步理解、審查與測試程式,就不應直接把原型當成已完成驗收的正式產品。
Vibe coding 和 AI-assisted coding 有什麼差別?
本文的區分重點是驗證責任。AI 輔助開發仍由開發者確認需求、設計、程式變更、測試與交接;只看畫面能不能跑的原型流程,則尚未完成這些工作。同一套工具可以用在兩種流程。
商業官網可以用 AI 做嗎?
可以。能否正式上線要依資料保護、功能正確性、搜尋可讀取性、維護和交接等條件驗收。使用 AI 不代表一定有問題,也不代表測試與負責人可以省略。
已有原型需要評估,可以帶著網址與預期用途來討論。



