Vibe Coding 安全避坑指南:从 Moltbook 泄露事件学到的 6 条军规
AI 编程工具的目标是“让代码跑起来”,而不是“让代码安全”。Moltbook 泄露 150 万 token 的事故就是证明。这篇指南给出 6 条军规:RLS、密钥管理、认证自测、输入校验、依赖审查、上线清单,帮你在发布前堵住最常见的坑。

为什么 vibe coding 特别容易出安全问题?
AI 编程工具的目标是“让代码跑起来”,而不是“让代码安全”。它们会跳过所有“看起来不影响运行”的步骤:RLS、密钥管理、输入校验。而 vibe coder 往往是第一次做完整产品,根本不知道要检查什么。Moltbook 的 150 万 token 泄露就是典型:功能跑得飞快,安全门大开着。
军规 1:Supabase 必开 RLS
这是 Moltbook 事故的直接教训。凡是用 Supabase(或其他 BaaS),建表第一件事就是开 Row Level Security,默认拒绝所有访问,再按需放行。上线前用匿名 key 跑一遍所有查询,确认拿不到不该拿的数据。
军规 2:密钥绝不进代码仓库
AI 生成的代码里经常出现硬编码的 API key。铁律:所有密钥放 .env,.env 进 .gitignore;提交前用 git log 搜一下 sk-、api_key 等关键字;用平台自带的 secret 管理(如 Vercel Environment Variables)。
军规 3:认证逻辑自己测三遍
AI 写的登录/鉴权代码“看起来能跑”,但边界条件经常是错的。自己动手测:未登录访问受保护页面、A 用户访问 B 用户的数据、token 过期后的行为。三遍不嫌多。
军规 4:所有用户输入都不可信
表单、URL 参数、上传文件——全部要做服务端校验。AI 经常只做前端校验(甚至不做),攻击者绕过前端只需要 curl 一行命令。
军规 5:依赖包先看一眼再装
AI 推荐依赖时可能编造包名(hallucinated package),或者拉来年久失修的版本。安装前看一眼:周下载量、最近更新时间、issue 区有没有安全警告。
军规 6:上线前跑一遍清单
发布前 10 分钟,对着清单打勾:
RLS 已开
密钥在环境变量
认证测过三遍
输入有服务端校验
依赖无已知漏洞
错误信息不泄露堆栈
建议收藏这份清单,每次发布前拿出来对照;也可以把它贴在团队的发布流程文档里。
相关文章

公网上的每个接口都会在某个深夜被超预期调用。这篇实战为一人团队搭建限流体系:算法选型(滑动窗口 vs 令牌桶)、四层防御、AI 接口烧钱专项防护、配额设计、429 响应规范、误伤排查,最后附上线检查清单。

每个 vibe 项目都会经历同一个黑色幽默时刻:网站白屏了,朋友比你的监控先告诉你。这篇实战为一人团队搭建完整错误监控体系:5 分钟 Sentry 最小闭环、错误边界、上报上下文设计、后端结构化日志、AI 调用专项防护、告警分级降噪,最后附上线检查清单。

每个 vibe 项目迟早需要定时任务:每日数据同步、过期订单清理、账单对账、定时报告。AI 给你的第一个版本通常是 setInterval——开发够用,生产必死。这篇实战给出四种跑法的选型地图(应用内/Vercel Cron/GitHub Actions/Cloudflare),cron 表达式速查与时区坑,幂等性、防重叠分布式锁、失败重试与告警、可观测性 run log,以及 cron 接口的鉴权,最后附上线清单。