小测验
每章几道题,先自己做,再展开答案。做错的题回到对应章节补一遍。 答案写在折叠区里,点开即看。
打基础
编程心智模型速成(章节)
- 前端、后端、数据库分别负责什么?
- 密钥应该放在哪里?
- “相对路径”和“绝对路径”的区别是什么?
- 判断:终端命令记不住就没法学编程。
答案
- 前端负责看得见的界面;后端负责服务器上的逻辑;数据库负责存数据。
- 放环境变量(
.env或平台密钥面板),绝不写进代码、不进仓库、不进前端。 - 绝对路径从最顶层(盘符/根)开始;相对路径从当前所在位置开始。
- 错。只要会
cd和dir/ls,其余命令现用现查,或问 AI(但要看懂再执行)。
常见编程语言与应用场景(章节)
- “语言”和“框架”的区别是什么?
- 为什么不能只凭排行榜选技术栈?
- 想主攻 AI 与数据,起步语言建议选哪门?
答案
- 语言是写程序的基础语法(如 JavaScript);框架是建立在语言之上的工具箱(如 React)。
- 排行榜反映的是特定样本/平台,不等于你的项目需求;应按平台、生态、团队经验、部署环境来选。
- Python。
核心方法
Vibe Coding 入门教程(章节)
- “狭义 Vibe Coding”和“工程化 AI 辅助开发”最大的区别是什么?
- 什么时候必须切换到工程化流程?
- 项目指令文件(
AGENTS.md)和提示词、Skills 的加载方式有什么不同? - 判断:AI 说“做完了”,就等于做完了。
答案
- 前者是低风险快速实验;后者人对目标、约束、审查和上线负责。
- 一旦涉及账号、权限、付款、隐私、生产数据或长期维护。
- 提示词是一次性、Skills 用到才加载、项目指令文件每次会话自动读。
- 错。“AI 说完成了”不等于完成,必须按验收标准亲自验证。
从想法到需求(章节)
- 一条“可验证”的验收标准,判据是什么?
- “不做清单”有什么用?
- 下面哪条是可验证的验收标准?A. 界面美观 B. 刷新后数据仍存在 C. 体验流畅
答案
- 你能在 30 秒内手动验证真假。
- 控制范围、防止功能蔓延;也是判断“第一版做到哪”的边界。
- B。A、C 无法客观验证。
提示词与上下文工程(章节)
- 提示词的四个要素是什么?
- 上下文太长/太乱时,你可以做什么?
- 判断:提示词越长越好。
答案
- 目标、上下文、约束、完成标准。
- 换新会话(带摘要重开)、压缩上下文、把常驻规矩外置到项目指令文件。
- 错。准确比长更重要;无关背景只会稀释重点。
Git 与版本控制(章节)
- Git 的三个核心价值是什么?
- 一次好的提交,原则是什么?
- 刚改崩、还没提交,用什么命令放弃改动?
- 判断:入门阶段该常用
git reset --hard。
答案
- 存档、回退、对比。
- 一次提交只做一件可说明的事(小步提交)。
git restore <文件>。- 错。它会真的丢东西,入门阶段不要碰。
动手实战
从 0 到 1 写自己的项目(章节)
- 一次实现应该推进多大?
- 每个切片至少要验证什么?
- 判断:出现 bug 时,最快的办法是让 AI 直接改。
答案
- 一个纵向切片——一个能独立跑起来、能单独验证的小功能。
- 自动化/最小复现、实际交互、
git diff是否符合预期、有无报错。 - 错。先定位根因、给出证据,再提最小修复。
调试与排错手册(章节)
- 报错很长时,先看哪两条?
- “最小复现”的目标是什么?
- 让 AI 定位问题时,最后一句要求应该写什么?
- 判断:改完代码没生效,一定是代码写错了。
答案
- 第一条(通常是根源)和最后一条(崩的地方)。
- 找到一份尽量短、每次都能重现的步骤。
- “先定位根因并给出证据,不要修改文件”——先定位再修。
- 错。也可能是缓存、没保存、没重启服务。
代码质量与审查(章节)
- 列举两类 AI 代码的典型缺陷。
- 六项检查里,“安全检查”在看什么?
- 判断:AI 说测试通过了,就不用自己跑了。
答案
- 幻觉 API、边界缺失、静默吞错、硬编码、安全疏漏、过度依赖(任举两类)。
- 有没有密钥、任意命令执行、未校验输入、过宽权限。
- 错。声称执行不等于执行,必须亲自跑到看到“通过”。
部署与上线(章节)
- 本地能跑、线上报错,最常见的三个原因是什么?
- 带
VITE_/NEXT_PUBLIC_前缀的变量,能不能放密钥? - 判断:上线前想好“怎么回滚”是多余的。
答案
- 环境变量没配、构建产物没更新、路径/域名写死。
- 不能。这些变量是公开的,用户能看到。
- 错。回滚方案必须部署前就想好。
安全与合规(章节)
- 密钥泄露后第一步该做什么?
- “默认不信任输入,默认最小权限”对应防哪类问题?
- 判断:AI 生成的代码不会有许可证问题。
答案
- 立刻在平台后台作废并重新生成密钥(改代码没用)。
- 注入、XSS、越权、无鉴权等。
- 错。生成代码可能与他人作品相似,关键项目要做来源核查。
进阶
AI 应用开发(章节)
- RAG 的最小闭环分哪两步?
- Agent 循环为什么要设上限?
- 判断:效果不好,一定是模型不行。
答案
- 先把文档切分+检索,再把最相关的几块拼进提示让模型回答。
- 防止无限调用、失控和花费不可控。
- 错。很多时候是检索没找对,先查检索环节。
工程化与团队协作(章节)
- CI 和 CD 分别做什么?
- ADR 记录的核心内容是什么?
- 判断:AI 参与的改动,评审标准可以放宽。
答案
- CI 每次提交自动跑检查;CD 检查通过后自动部署。
- 决策的为什么:背景、备选、决策、影响。
- 错。AI 参与的改动,评审标准不降低。