learn / learn
AI 寫的程式碼我看不懂,正常嗎?該怎麼辦?
用 Vibe Coding 做東西,但 AI 生的程式碼一行都看不懂——這正常嗎?要懂到什麼程度才安全?教你跟 AI 協作而不失控。
「AI 幫我寫了一堆程式碼,可是我一行都看不懂,這樣行嗎?」——這是幾乎每個 vibe coder 都會冒出的不安。好消息是:你不需要看懂每一行,但有幾個關鍵你最好心裡有數。
先說結論:看不懂很正常
Vibe Coding 的重點本來就是「用講的、讓 AI 寫」。就像你會開車不用懂引擎構造,做東西也不用懂每一行語法。會描述需求、會判斷結果對不對,比看懂程式碼更重要。
但這幾件事你最好「知道」(不是「會寫」)
- 哪段在處理金錢/資料:知道大概在哪,出事才找得到(看 安全底線)。
- 金鑰放哪:確認密鑰、密碼在後端/環境變數,不在前端。
- 資料存哪:知道資料進了資料庫還是只在瀏覽器。
- 改過什麼:每次讓 AI 改,請它說明改了哪裡。
把 AI 當老師,邊做邊懂
不用另外去上課,做的過程就能慢慢懂。試試這些問法:
用白話解釋這段程式碼在做什麼,假設我完全不懂程式。
這個檔案裡,哪一段是處理付款的?有什麼風險?
你剛剛改了什麼?為什麼這樣改?對其他功能有影響嗎?
問久了,你自然會對「東西大概怎麼運作」有感覺。
看不懂時的三個安全做法
- 常存檔(版本控制):看不懂沒關係,改壞了能退回上一個好版本(看 AI 越改越爛怎麼辦)。
- 一次只改一小塊:範圍小,就算不懂也好控制。
- 上線前請 AI 做安全檢查:把「金鑰、權限、個資、金流」列出來請它逐項檢查(看 上線前檢查清單)。
什麼情況該找人看
涉及大量個資、金流、醫療法律等高風險的東西,上線前找懂的人審一次,值得。日常小工具則邊做邊問 AI 就夠了。
心態
你是導演,不是攝影師。 導演不用會操作每一台機器,但要知道想要什麼、看得出成果對不對、出問題時喊得出卡。Vibe Coding 也是這樣。
常見問題
Q:完全不懂程式,做出來的東西能信嗎? 能用、你也測過沒問題,就能用。但「對外、收資料、收錢」的東西,務必照安全底線確認那幾個關鍵點。
Q:我需要去學寫程式嗎? 不用為了 vibe coding 特地去學。但如果你想做更複雜、更可控的東西,理解一些基本概念(看 名詞速查)會讓你更順。
Q:AI 會不會偷偷寫了有問題的程式? 它不是故意的,但可能漏掉安全細節。所以上線前主動請它檢查、自己掌握那幾個關鍵點,就能避開大多數問題。
先建立信心,從小東西開始 → 週末就能做完的點子 →,或補一下 名詞速查 →。