返回探索
指南VibeFix 编辑部更新于 2026年9月30日

Vibe Coding 安全避坑指南:从 Moltbook 泄露事件学到的 6 条军规

AI 编程工具的目标是“让代码跑起来”,而不是“让代码安全”。Moltbook 泄露 150 万 token 的事故就是证明。这篇指南给出 6 条军规:RLS、密钥管理、认证自测、输入校验、依赖审查、上线清单,帮你在发布前堵住最常见的坑。

Vibe Coding 安全避坑指南封面图

为什么 vibe coding 特别容易出安全问题?

AI 编程工具的目标是“让代码跑起来”,而不是“让代码安全”。它们会跳过所有“看起来不影响运行”的步骤:RLS、密钥管理、输入校验。而 vibe coder 往往是第一次做完整产品,根本不知道要检查什么。Moltbook 的 150 万 token 泄露就是典型:功能跑得飞快,安全门大开着。

军规 1:Supabase 必开 RLS

这是 Moltbook 事故的直接教训。凡是用 Supabase(或其他 BaaS),建表第一件事就是开 Row Level Security,默认拒绝所有访问,再按需放行。上线前用匿名 key 跑一遍所有查询,确认拿不到不该拿的数据。

军规 2:密钥绝不进代码仓库

AI 生成的代码里经常出现硬编码的 API key。铁律:所有密钥放 .env,.env 进 .gitignore;提交前用 git log 搜一下 sk-、api_key 等关键字;用平台自带的 secret 管理(如 Vercel Environment Variables)。

军规 3:认证逻辑自己测三遍

AI 写的登录/鉴权代码“看起来能跑”,但边界条件经常是错的。自己动手测:未登录访问受保护页面、A 用户访问 B 用户的数据、token 过期后的行为。三遍不嫌多。

军规 4:所有用户输入都不可信

表单、URL 参数、上传文件——全部要做服务端校验。AI 经常只做前端校验(甚至不做),攻击者绕过前端只需要 curl 一行命令。

军规 5:依赖包先看一眼再装

AI 推荐依赖时可能编造包名(hallucinated package),或者拉来年久失修的版本。安装前看一眼:周下载量、最近更新时间、issue 区有没有安全警告。

军规 6:上线前跑一遍清单

发布前 10 分钟,对着清单打勾:

RLS 已开

密钥在环境变量

认证测过三遍

输入有服务端校验

依赖无已知漏洞

错误信息不泄露堆栈

建议收藏这份清单,每次发布前拿出来对照;也可以把它贴在团队的发布流程文档里。

浏览项目广场发布你的项目

相关文章

API 网关流量控制与请求限流的抽象示意,象征对后端服务的保护
指南
一夜被脚本刷掉 300 美元:vibe 项目的 API 限流与配额实战

公网上的每个接口都会在某个深夜被超预期调用。这篇实战为一人团队搭建限流体系:算法选型(滑动窗口 vs 令牌桶)、四层防御、AI 接口烧钱专项防护、配额设计、429 响应规范、误伤排查,最后附上线检查清单。

后端工程安全与隐私部署上线
深色错误监控仪表盘界面,象征 vibe 项目的错误追踪与崩溃上报体系
指南
上线第一天用户白屏了你却最后一个知道:vibe 项目的错误监控与崩溃上报实战

每个 vibe 项目都会经历同一个黑色幽默时刻:网站白屏了,朋友比你的监控先告诉你。这篇实战为一人团队搭建完整错误监控体系:5 分钟 Sentry 最小闭环、错误边界、上报上下文设计、后端结构化日志、AI 调用专项防护、告警分级降噪,最后附上线检查清单。

调试排错后端工程部署上线
深色背景上的时钟与齿轮,象征 vibe 项目的定时任务调度
指南
定时任务是 vibe 项目的隐形杀手:从 setInterval 到生产级 cron 的完整实战

每个 vibe 项目迟早需要定时任务:每日数据同步、过期订单清理、账单对账、定时报告。AI 给你的第一个版本通常是 setInterval——开发够用,生产必死。这篇实战给出四种跑法的选型地图(应用内/Vercel Cron/GitHub Actions/Cloudflare),cron 表达式速查与时区坑,幂等性、防重叠分布式锁、失败重试与告警、可观测性 run log,以及 cron 接口的鉴权,最后附上线清单。

后端工程自动化独立开发