现在,Vibe Coding的产品开始越来越多了。
很多非开发者群体,也都可以借助Codex、Claude Code这样的Agent,创造自己的产品,然后为其他人提供服务。
但是在这种生态下,却产生了一个新的问题。
那就是安全。
比如上个月,我自己做的AIHOT被人持续攻击了很久。
那几天,几乎每天都会来扫我的网站漏洞,然后利用漏洞发起攻击,后面漏洞啥的都补上了,又开始DDoS。
那段时间,我每天一起来,就是一边看攻击请求,一边让AI帮我防守,再一边恶补安全知识。
纯粹是干中学。。。
也是从那次以后,我才真正意识到。
Vibe Coding把做产品的门槛打下来了,但是安全,却也是过去很多人所忽略掉的一环。
就像我的干运维和网络安全的朋友跟我开玩笑说,平时大家感受不到我们的存在,但是一出事,就念起我们的好了吧。。。
而且我相信,到现在还是有很多人,用AI把产品Coding出来以后,就觉得完事了,根本都不知道,自己做出来的东西,可能已经埋了一堆坑。
从AIHOT被攻击以后然后我花了很大的精力一边学习一边解决掉以后,我就一直想写一篇文章,来帮跟我一样的小白,用最傻瓜方便的解决一下我们Vibe Coding的产品的安全问题。
甚至上个月我自己还手搓过一个安全Skill,想来干这个事,可惜效果比较一般,公司内部测了一下效果也不是很好,就直接毙掉了,我自己都不太满意,自然也不敢拿出来给大家推荐。
但是,刚好上周,OpenAI开源了一个很有趣但同时很有用的东西。
Codex Security。
ai创造营 科技先锋官 ai生活指南 OpenAI开源的这个安全插件,是每个Vibe Coding的人