从认知建立到工程化协作,按章节逐步进入实战。
建立认知框架:从“逐行写代码”到“表达意图与审查”
精准使用自然语言定义业务目标、边界条件与约束逻辑,取代繁琐的代码细节手写。
AI 模型的表现上限取决于给定的 Context(项目结构、规则文件、特定 API 示例)。
AI 负责初稿生成,人类负责单元测试、代码 Diff 逐行 Review 及架构合规校验。
运行于终端的强力 Agent,具备文件系统自主读写、Git 操作、命令执行及自动化闭环能力。
深度定制的原生 IDE,原生支持 @代码库索引、规则文件解析、Composer 多文件并行编辑。
传统 IDE 的增强插件或独立客户端,提供行内补全、侧边栏 Chat 及单模块重构助手。
这是软件工程从“手工制造”迈向“自动化工业组装”的里程碑
理解技术演进脉络:从代码补全到工程化 MCP 与多 Agent 协作
GitHub 2024 企业开发团队调研:在工作中试用过 AI 编码工具的受访者比例
零基础快速上手:打造你的 AI-Native 开发装备
| 工具类型 | 代表工具举例 | 典型适用场景 | 核心优势 |
|---|---|---|---|
| CLI 命令行终端 | Claude Code, OpenAI Codex CLI | 自动化任务、脚本批量生成、Git工作流 | 轻量、高权限、适合无图形界面环境 |
| 客户端 GUI | ChatGPT, OpenClaude, AntiGravity | 方案讨论、文档编写、独立小工具开发 | 界面友好、多模态支持好 |
| 集成商 / AI IDE | Cursor, Trae, Qorder, CodeBuddy | 大型项目日常开发、重构、全局调试 | 上下文检索强、代码Diff实时审查 |
使用 -g 参数将命令安装至全局,确保任意工程目录下均可召唤 Agent:
# 1. 使用 npm 全局安装 Claude Code
npm install -g @anthropic-ai/claude-code
# 2. 验证安装结果与版本信息
claude --version
# 输出示例: @anthropic-ai/claude-code/0.1.25 darwin-x64 node-v20.11.0
# 3. 启动并完成首次 API 授权认证
claude
sudo npm install -g @anthropic-ai/claude-code。
通过环境变量配置自定义 API Endpoint,兼顾性能与成本:
# ~/.bashrc 或 ~/.zshrc 中配置 DeepSeek API 转发代理
export ANTHROPIC_BASE_URL="https://api.deepseek.com/v1"
export ANTHROPIC_API_KEY="sk-xxxxxxxxxxxxxxxxxxxxxxxx"
# 或者在配置文件 ~/.claude/settings.json 中指定
{
"env": {
"ANTHROPIC_BASE_URL": "https://api.deepseek.com/v1",
"ANTHROPIC_API_KEY": "sk-your-custom-api-key"
},
"model": "deepseek-coder"
}
推理能力极强,代码生成性价比极高,适合大规模重构与逻辑复杂业务。
遵循指令极度精准,长上下文连贯性卓越,前端 UI 审美与复杂架构设计首选。
my-vibecoding-project/
├── .claude/ # Agent 配置根目录
│ ├── settings.json # 权限与环境配置
│ ├── CLAUDE.md # 项目长期全局记忆
│ └── rules/ # 分模块详细规则
│ ├── 00-security.md
│ └── 01-style.md
├── .cursorrules # Cursor IDE 对应规则
└── src/ # 项目源码
从 Prompt 工程到 Loop 工程:掌握顶级开发者心法
提示词工程: 精雕细琢单条提问的句式、语气与少样本示例。
上下文工程: 精准投喂项目文件、AST 依赖节点与接口约定。
驾驭工程: 建立 Rules、权限防线、类型约束与自动测试栅栏。
循环工程: AI 自主“编写-编译-测试-修复”闭环迭代。
帮我写一个用户登录的 API 接口,用 Node.js 写。
后果:AI 随机选择框架、丢失密码加密、缺失校验与统一错误响应。
【角色】高级 Node.js 安全架构师
【背景】正在为现有 Express + TypeScript 项目添加 Auth 模块
【任务】编写 /api/v1/auth/login 登录接口
【约束】使用 argon2 哈希校验,错误时返回统一 JSON 结构
【输出格式】仅输出 src/controllers/auth.ts 的完整增量代码
@src/models/user.ts :精确加载单个类型文件@codebase :调用向量索引全文检索(勿滥用).claudeignore :将 node_modules、dist、build 排除出上下文,大幅节省 Token!.claude/rules/
├── 00-security.md # 强制安全校验规则(全局)
├── 01-coding-style.md # 命名规范与代码风格(全局)
├── 10-api.md # RESTful API 标准响应定义
├── 11-frontend.md # Tailwind / React 组件规范
└── 20-testing.md # Jest / Playwright 单元测试要求
settings.json 权限控制| 命令 | 功能描述 |
|---|---|
/init | 自动扫描项目结构并生成初始化配置 |
/plan | 复杂任务模式:先生成设计方案再编码 |
/compact | 压缩高容量上下文,显著节省 Token |
/clear | 清除历史记忆,重置干净会话 |
{
"permissions": {
"allow": [
"read:*",
"exec:npm test"
],
"ask": [
"write:*",
"exec:git push*"
],
"deny": [
"exec:rm -rf *",
"read:.env*"
]
}
}
| 符号 | 名称 | 用途示例 |
|---|---|---|
/ | Slash 命令 | /plan 开启方案规划 |
@ | At 引用 | @src/app.tsx 引用目标文件 |
! | Bang 模式 | !npm test 强制执行终端指令 |
& | 后台运行 | &npm run dev 后台启动服务 |
/context 实时查看 Token 占用率(>70% 即需清理)@codebase,只精准输入具体文件名codegraph 插件按函数节点精简引入上下文前辈踩坑经验总结:让 AI 成为真正的效率飞轮
事故: AI 自信地 import { cryptoTool } from 'express-secure-utils',该包系幻觉生成,黑客投毒后导致供应链安全隐患。
解法: 开启 Lint 检验并强制运行 npm install 检查源合法性。
事故: 带着 50 轮对话错误日志继续提问,AI 不断拆东墙补西墙。
解法: 及时 /clear 重置会话,重新梳理最精简的上下文再次发问。
事故: 要求“把整个项目从 JS 改为 TS”,导致修改了 80 个文件,无法通过 Review。
解法: 使用 /plan 拆解为 10 个独立子 Task 分批推进。
从零构建内部 API 管理平台:端到端工作流解析
输出 PRD 文本与核心数据结构 Schema
调用 /plan 生成目录结构与技术选型
逐个模块 Prompt 驱动生成增量代码
把报错堆栈自动化投喂给 Agent 修复
自动生成 Swagger / OpenAPI 及 README
# Step 2: 架构设计 Prompt 示例
/plan 请为拟建的 API 管理平台设计后端架构:
1. 技术选型:Node.js + Express + Prisma ORM + PostgreSQL
2. 包含模块:用户鉴权、API 路由代理、调用日志审计、Mock 数据生成器
3. 请按分层架构输出文件目录树,并在 .claude/rules/10-api.md 中记录全局错误码定义。
# Step 3: 模块开发 Prompt 示例
@src/models/schema.prisma @.claude/rules/10-api.md
请实现 API Mock 生成器逻辑 (src/services/mockService.ts):
根据输入的 JSON Schema,使用 @faker-js/faker 动态产生伪造数据,要求支持中文姓名与手机号。
| 阶段环节 | 传统开发耗时 | VibeCoding 耗时 | 提效幅度 |
|---|---|---|---|
| 框架搭建与环境配置 | 4 小时 | 15 分钟 | 16x 提效 |
| CRUD 基础接口实现 | 12 小时 | 1.5 小时 | 8x 提效 |
| 前端响应式面板与 CSS 渲染 | 8 小时 | 1 小时 | 8x 提效 |
| 单元测试撰写与 API 文档导出 | 6 小时 | 0.5 小时 | 12x 提效 |
团队协作标准化:如何遏制 AI 代码风格脱缰
无约束的 AI 生成会导致代码极其混乱:有的写 async/await,有的写 .then();缩进 2 字符与 4 字符混杂。
统一在团队模版中配置 .cursorrules 与 CLAUDE.md。
结合 ESLint 与 Prettier 进行末端打底保护。
建立 Git 子模块管理团队通用的业务 Prompt 规范。
# 项目规范与记忆指南 (USP 体系)
## 1. 基础原则
- 语言:TypeScript (Strict 模式)
- 风格:函数式编程优先,禁止使用 class 继承
- 缩进:2 个空格,强制结尾加分号
## 2. API 与错误处理
- 统一错误返回结构:{ code: number, message: string, data: any }
- 异步处理:一律采用 async/await,必须包裹 try-catch
## 3. 前端样式规范
- 样式工具:Vanilla CSS 配合 CSS 变量
- 颜色变量引用:var(--bg-dark), var(--accent-blue)
- 禁用任何内联 style="..." 样式写入组件
理性看待:传统研发流程边界的模糊与重新融合
截图/Figma 直接转生产代码,压缩设计到开发边界。
需求文档输入 Agent 自动构建模块原型。
监控日志直连 AI 自动提交 PR 修复补丁。
| 评估维度 | 巨大的机遇 (Opportunities) | 严峻的挑战 (Challenges) |
|---|---|---|
| 研发效率 | 交付速度获得 3-10 倍量级提升 | 质量把控门槛与 Code Review 压力剧增 |
| 工程师角色 | 全栈门槛大幅降低,一人即为一个团队 | 传统单一语言精通者的专业深度价值重估 |
| 架构控制 | 快速验证 MVP 产品原型与市场契合度 | AI 容易生成隐性技术债务 (Technical Debt) |
| 团队组织 | 小团队能做大产品,沟通摩擦大幅减少 | 团队代码规范与安全审计体系亟待新建 |
合规使用:筑牢企业级代码资产与数据安全防线
.claudeignore 过滤| 工具名称 | 代码数据存储 | 模型训练使用 | 企业级隔离支持 | 安全建议等级 |
|---|---|---|---|---|
| Cursor Business | 不保留 (No-Log) | 可一键关闭 (Opt-out) | 支持 SOC2 | 高 (商业推荐) |
| GitHub Copilot Ent | 加密传输不存盘 | 禁止用于公共训练 | 企业独立实例 | 高 (合规推荐) |
| 本地模型 (Ollama) | 纯本地 100% 不离设备 | 完全无外部传输 | 物理级断网隔离 | 绝密级首选 |
激发行动:拥抱 AI-Native 时代,立即开启高效工作流
全局安装 @anthropic-ai/claude-code 或配置 Cursor,完成第一个小模块生成。
记录日常高频使用的 Debug/重构模板,在团队内部共享交流沉淀。
拥抱 VibeCoding,开启智能开发新时代