1 分•作者: chockslam•8 个月前•原帖
我第一次听说“vibecoding”时,简直不敢相信没有技术背景的人竟然敢在使用像cursor、claude code、lovable、bolt.new等工具仅一周后就发布网络应用和其他类型的软件。我看到了一些这样的项目,尽管它们在某种程度上是功能性的,但我能感觉到这些软件的安全性并不是它们最强的优势。事实证明,我并没有对所提到的安全问题产生幻觉——关于这一点已经发表了很多论文。例如,就在上个季度,有两篇重要论文指出了统计方法存在的问题,强调了vibecoded应用中的安全问题的严重性: 1) [https://arxiv.org/abs/2512.03262v1](https://arxiv.org/abs/2512.03262v1) 2) [https://arxiv.org/abs/2510.26103](https://arxiv.org/abs/2510.26103) 这种软件开发方法的新迭代标志着一个显著的奇点时刻——开发者不再拥有确定性的意图调解过程,而是采用概率性意图调解来开发应用,正如另一篇论文所述([https://arxiv.org/abs/2507.21928](https://arxiv.org/abs/2507.21928))。用户的提示正确执行安全规则的概率非常低,甚至几乎不存在。 因此,我构建了一个名为Vibeshield的工具,其工作方式如下: 1) 开发者/vibecoder安装mcp服务器: ```json { "mcpServers": { "vibeshield": { "command": "npx", "args": [ "-y", "vibeshield-mcp@canary" ], "env": { "VIBESHIELD_TOKEN": "vs_live_981bba726786602d91e75be8e9f9a7b7_kSZs-6DPQVtRlSU9qhemEM6HKplvKY59BtUcv0fRbNU" } } } } ``` 2) 开发者/vibecoder提示他的AI编码代理使用Vibeshield创建某些内容。例如,他写道:“使用vibeshield mcp服务器。创建/改进身份验证系统”。 3) 用户的代理注意到需要使用analyze_prompt工具,该工具根据用户的意图和技术栈输出额外的安全要求,并告诉LLM如何利用这些要求。 4) 由于mcp服务器工具重写的提示吸引了LLM的注意,安全要求得以实施。 5) 实现完成后,开发者/vibecoder不仅会拥有代码工件,还会生成Vibeshield文档。 如果你们想的话,可以在Vibeshield的Ultra计划中使用我的令牌(见上面的mcp配置),并告诉我它对你们的效果如何。请注意,意图并不多——我需要实现更多相关的安全包。如果你们对此感兴趣,可以在Discord上加我,我的用户名是chockslam。或者你们可以通过电子邮件联系我,邮箱是[email protected]。
1 分•作者: glidea•8 个月前•原帖
我是一个自控力为零的开发者。“再写一个功能”最终变成了3个小时。 尝试过苹果的屏幕时间功能——每次都点击“忽略”。 也试过番茄钟应用——当它们变得烦人时就关闭了。 你们有什么有效的方法吗?硬件定时器?站立办公桌?屏蔽软件? 我正在开发一个macOS工具,使用全屏覆盖并设定30秒的冷却时间来绕过,但我很好奇其他人找到的有效方法。