vibe-coding-cn — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited vibe-coding-cn (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
通过与 AI 结对编程,将想法变为现实的终极工作站
本 Skill 提供完整的 Vibe Coding 方法论、工作流程和实战指南。
当以下情况触发时使用此 Skill:
| 场景 | 具体需求 |
|---|---|
| 🚀 从零开发 | 想要快速将想法转化为可运行的代码原型 |
| 🤖 AI 结对 | 需要 AI 协助完成从零开始的项目开发 |
| 🔗 胶水编程 | 想要学习胶水编程(Glue Coding)方法论 |
| 🎨 Canvas 白板 | 需要使用 Canvas 白板驱动开发工作流 |
| 🛠️ 环境配置 | 想要配置 AI 辅助开发环境(Claude Code、Codex CLI 等) |
| 📋 提示词/Skill | 需要提示词、Skills、工作流模板等开发资产 |
| 🐝 AI 蜂群 | 需要使用 tmux 多 Agent 协作系统 |
10 分开发,7 分找资料。
>
开发之前一定一定一定要先找全部需要的资料和 AI 充分讨论对齐。
>
时刻谨记探问维度:是什么?为什么?怎么做?是最合适/优秀的方案吗?
#### 架构原则
| # | 约束 |
|---|---|
| 1 | ❌ 不得采用只解决局部问题的补丁式修改而忽视整体设计与全局优化 |
| 2 | ❌ 不得引入过多用于中间通信的中间状态以免降低可读性并形成循环依赖 |
| 3 | ❌ 不得为过渡场景编写大量防御性代码以免掩盖主逻辑并增加维护成本 |
| 4 | ❌ 不得只追求功能完成而忽略架构设计 |
| 5 | ❌ 不得违反 SOLID 与 DRY 原则,必须保持职责单一并避免逻辑重复 |
| 6 | ❌ 不得维护复杂的中间状态,仅允许保留最小必要的核心数据 |
| 7 | ❌ 不得依赖外部或临时中间状态驱动 UI,所有 UI 状态必须从核心数据推导 |
#### 代码质量
| # | 约束 |
|---|---|
| 8 | ❌ 不得编写难以阅读的代码,必须保持结构简单清晰 |
| 9 | ❌ 不得保留未被使用的变量和函数 |
| 10 | ❌ 不得使用语义模糊或误导性的命名 |
| 11 | ❌ 不得让单个函数或模块承担多个不相关语义 |
#### 错误处理
| # | 约束 |
|---|---|
| 12 | ❌ 不得吞掉异常或使用空 catch 掩盖错误 |
| 13 | ❌ 不得将异常作为正常控制流的一部分 |
| 14 | ❌ 不得返回语义不清或混用的错误结果 |
#### 状态与并发
| # | 约束 |
|---|---|
| 15 | ❌ 不得在未定义生命周期和失效策略的情况下缓存状态 |
| 16 | ❌ 不得跨请求共享可变状态,除非明确设计为并发安全 |
| 17 | ❌ 不得在多个位置同时维护同一份事实数据 |
#### 开发流程
| # | 约束 |
|---|---|
| 18 | ❌ 不得在需求、边界或输入输出不清晰的情况下直接实现 |
| 19 | ❌ 不得基于猜测实现业务逻辑,必须与人类确认需求并留痕 |
| 20 | ❌ 不得跳过验证流程,必须编写并执行测试用例 |
| 21 | ❌ 不得假装理解需求或技术细节,不清楚时必须明确说明 |
#### 复用优先
| # | 约束 |
|---|---|
| 1 | ❌ 不得自行实现底层或通用逻辑,必须优先、直接、完整复用既有成熟仓库 |
| 2 | ❌ 不得在当前项目中实现依赖库已提供的同类功能 |
| 3 | ❌ 不得为了方便而复制依赖库代码到当前项目中再修改 |
#### 依赖完整性
| # | 约束 |
|---|---|
| 4 | ❌ 不得对依赖库进行任何形式的功能裁剪、逻辑重写或降级封装 |
| 5 | ❌ 不得使用简化版、替代版或重写版依赖冒充真实库实现 |
| 6 | ❌ 所有依赖路径必须真实存在并指向完整仓库源码 |
#### 运行期验证
| # | 约束 |
|---|---|
| 7 | ❌ 不得存在"只导入不用"的伪集成行为 |
| 8 | ❌ 所有被调用能力必须来自依赖库的真实实现,不得使用 Mock、Stub 或 Demo 代码 |
| 9 | ❌ 不得存在占位实现、空逻辑或"先写接口后补实现"的情况 |
#### 职责边界
| ✅ | 允许的职责 |
|---|---|
| ✓ | 业务流程编排 |
| ✓ | 模块组合调度 |
| ✓ | 参数配置与输入输出适配 |
| ❌ | 禁止的职责 |
|---|---|
| ✗ | 重复实现算法、数据结构或复杂核心逻辑 |
评价标准:
项目评价以"是否正确、完整站在成熟系统之上构建"为唯一依据,而非代码量
一:安装一个 AI CLI,获得与 AI 对话的能力
二:AI 能读写一切文件,你不再需要手动编辑
三:AI 能配置一切环境,安装依赖、部署项目
万物:AI 生成代码、文档、测试、脚本——一切皆可生成复制以下提示词到 Claude 或 ChatGPT:
你是一个专业的 AI 编程助手。我想用 Vibe Coding 的方式开发一个项目。
请先问我:
1. 你想做什么项目?(一句话描述)
2. 你熟悉什么编程语言?(不熟悉也没关系)
3. 你的操作系统是什么?
然后帮我:
1. 推荐最简单的技术栈
2. 生成项目结构
3. 一步步指导我完成开发
要求:每完成一步问我是否成功,再继续下一步。能抄不写,能连不造,能复用不原创。
| 原则 | 说明 |
|---|---|
| 能抄不写 | 复用成熟开源代码,零幻觉 |
| 能连不造 | 只写胶水代码连接模块 |
| 能复用不原创 | 站在巨人肩膀上 |
标准流程:
1. 明确需求 → "我要实现 XXX 功能"
2. 寻找轮子 → AI 搜索、评估、推荐成熟库
3. 理解接口 → 阅读官方文档,AI 总结输入/输出
4. 描述连接 → "A 的输出要变成 B 的输入"
5. 验证运行 → 跑通完成,报错继续粘图形是第一公民,代码是白板的序列化形式
传统开发:代码 → 口头沟通 → 脑补架构 → 代码失控
Canvas 方式:代码 ⇄ 白板 ⇄ AI ⇄ 人类(白板为单一真相源)| 痛点 | 解法 |
|---|---|
| 🤖 AI 看不懂项目结构 | ✅ AI 直接读白板 JSON,秒懂架构 |
| 🧠 人类记不住复杂依赖 | ✅ 连线清晰,牵一发动全身一目了然 |
| 💬 团队协作靠嘴说 | ✅ 指着白板讲,新人 5 分钟看懂 |
AI 架构总师核心原则:
五阶段执行流程:
把多个 AI 变成"可互相感知与协作的集群",人从瓶颈变为调度者
传统模式:人 ←→ AI₁, 人 ←→ AI₂, 人 ←→ AI₃ (人是瓶颈)
蜂群模式:人 → AI₁ ←→ AI₂ ←→ AI₃ (AI 自主协作)| 能力 | 实现方式 | 效果 |
|---|---|---|
| 🔍 感知 | capture-pane | 读取任意终端内容 |
| 🎮 控制 | send-keys | 向任意终端发送按键 |
| 🤝 协调 | 共享状态文件 | 任务同步与分工 |
应用场景:
| 层级 | 名称 | 决定你能不能… | 关键内容 |
|---|---|---|---|
| L1 | 控制语法 | 写出能跑的代码 | 变量、if/else、循环、函数 |
| L2 | 内存模型 | 不写出隐式 bug | 值/引用、栈/堆、可变/不可变 |
| L3 | 类型系统 | 不靠注释理解代码 | 静态/动态类型、泛型、类型推导 |
| L4 | 执行模型 | 不被 async / 并发坑 | 同步/异步、阻塞/非阻塞、事件循环 |
| L5 | 错误模型 | 不漏资源 / 不崩 | 异常/返回值、panic、defer/finally |
| L6 | 元语法 | 看懂"不像代码的代码" | 宏、装饰器、注解、反射 |
| L7 | 范式 | 理解不同风格 | OOP、FP、过程式、声明式 |
| L8 | 领域 & 生态 | 看懂真实项目 | SQL、正则、DSL、框架约定 |
| L9 | 时间模型 | 控制性能与时序 | 执行时机、缓存、延迟执行 |
| L10 | 资源模型 | 写出高性能系统 | CPU/IO/内存/网络资源调度 |
| L11 | 隐含契约 | 写出可上线代码 | 线程安全、可重入、不允许 panic |
| L12 | 设计意图 | 成为架构者 | 防 bug、防误用、性能换可读性 |
自测题: 看到陌生代码时问自己
第 1 步:游戏设计文档(GDD)
↓
第 2 步:技术栈与 Agent 规则
↓
第 3 步:实施计划
↓
第 4 步:记忆库(Memory Bank)
↓
第 5 步:增量式开发
↓
第 6 步:添加功能#### 第 1 步:游戏设计文档(GDD)
game-design-document.md#### 第 2 步:技术栈与 Agent 规则
tech-stack.md/init 生成 Agent 规则(AGENTS.md)#### 第 3 步:实施计划
implementation-plan.md#### 第 4 步:记忆库(Memory Bank)
memory-bank/ 目录progress.md、architecture.md#### 第 5 步:增量式开发
提示词模板:
阅读 memory-bank 所有文档,然后执行实施计划的第 X 步。
我会负责跑测试。在我验证测试通过前,不要开始下一步。
验证通过后,更新 progress.md 和 architecture.md#### 第 6 步:添加功能
feature-xxx.md输入: "我想做一个 Telegram 机器人,分析加密货币行情后推送给用户"
步骤:
需求: 把 Polymarket 数据推送到 Telegram
| 做法 | 代码量 | 时间 |
|---|---|---|
| 传统做法 | 3000 行 | 2 周 |
| 胶水做法 | 50 行 | 2 小时 |
胶水方案:
轮子 1: polymarket-py(官方 SDK)
轮子 2: pandas(数据分析)
轮子 3: python-telegram-bot(消息推送)提示词:
我需要用胶水编程实现以下功能:
1. 从 Polymarket API 获取市场数据
2. 用 pandas 分析趋势
3. 推送到 Telegram 群
请帮我:
1. 搜索每个环节的成熟开源库
2. 阅读官方文档总结接口用法
3. 生成胶水代码连接这三个组件场景: 接手一个复杂的遗留项目
步骤:
.canvas 文件场景: 大规模代码重构
配置:
tmux 会话布局:
┌─────────────┬─────────────┐
│ AI-1 │ AI-2 │
│ 代码分析 │ 测试生成 │
├─────────────┼─────────────┤
│ AI-3 │ 人类 │
│ 代码重构 │ 审核决策 │
└─────────────┴─────────────┘操作流程:
| 坑 | 表现 | 解决方案 |
|---|---|---|
| 🎭 AI 幻觉 | 生成不存在的 API | 使用胶水编程,只复用成熟库 |
| 🧩 复杂性爆炸 | 项目越大越失控 | 每个模块都是久经考验的轮子 |
| 📄 单体文件 | 生成 3000 行巨文件 | 强制模块化,审查 Agent 规则 |
| 🔄 循环依赖 | 模块互相依赖 | Canvas 白板可视化依赖关系 |
| 📝 文档缺失 | 代码改了文档没改 | 更新 progress.md 和 architecture.md |
| 🐛 测试缺失 | 没有验证步骤 | 实施计划必须包含测试 |
references/ 目录)| 文件 | 内容 |
|---|---|
philosophy.md | Vibe Coding 哲学原理 |
glue-coding.md | 胶水编程完整方法论 |
canvas-dev.md | Canvas 白板驱动开发详解 |
language-layers.md | 12 层语言要素详解 |
workflow.md | 标准工作流 15 步 |
quality-checklist.md | 质量检查清单 |
agents-guidelines.md | AI Agent 行为准则 |
| 资源 | 链接 |
|---|---|
| Vibe Coding 中文指南 | GitHub |
| 提示词在线表格 | Google Sheets |
| Claude Code 官方文档 | Docs |
| Skills.sh | Skills 大全 |
| 工具 | 推荐模型 | 特点 |
|---|---|---|
| Claude Code | Claude Opus 4.6 | 性能最强,上下文理解最佳 |
| Codex CLI | gpt-5.3-codex xhigh | 适合大型项目和复杂逻辑 |
| OpenCode-CLI | GLM-4.7/MiniMax M2.1 | 免费,适合新手 |
| 工具 | 用途 |
|---|---|
| Visual Studio Code + Local History | 代码编辑与版本管理 |
| Warp | AI 终端 |
| Neovim + LazyVim | 键盘流开发者首选 |
| 工具 | 用途 |
|---|---|
| Obsidian | Canvas 白板 |
| tmux | 终端复用,AI 蜂群协作 |
| Superwhisper | 语音输入 |
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.