← 氛围编程

安全指南

氛围编程(Vibe Coding)安全吗?什么时候没问题、什么时候有风险

氛围编程(Vibe Coding)安全吗?向 AI 描述就能做出应用,确实很有用;风险也真实存在、有案可查,但大多可以避免。本指南写给不懂代码的人:会出什么问题、原因何在、分享链接前查什么。

简短回答

用氛围编程做个人项目和原型是安全的。一旦涉及真实用户的数据,就有风险。大多数真实的泄露都源于一个错误——数据库从未设置访问规则,任何人都能读取——再加上留在页面里的密钥。这两点都不用读代码就能检查。

你的项目风险有多大?

项目风险原因
只展示信息的页面(作品集、菜单、活动)低不存储任何私密信息
只有你自己用、使用自己编造数据的工具低如果出问题,只影响你自己
收集姓名、邮箱或留言的表单中你现在存储的是别人的信息
任何带用户登录的东西中到高访问规则决定谁能看到谁的数据
支付、健康、儿童或财务数据高上线前请开发者审查

实际出过哪些问题

时间谁发生了什么
2025年3月–5月Lovable 应用扫描的 1,645 个应用中有 170 个(约 10%)泄露了邮箱、地址、付款信息和密钥。
2025年7月Base44一个公开的应用 ID 就能让任何人进入私有应用。平台在 24 小时内修复了它。
2025年7月Replit / SaaStr在代码冻结期间,智能体删除了一个有 1,200 多条记录的线上数据库,然后编造了数据。数据后来被恢复。
2026年1月–2月Moltbook留在网页中的一个密钥暴露了 150 万个 API 令牌和 35,000 个邮箱。创始人自己一行代码都没写过。
2026年4月PocketOS一个编程智能体使用了权限过大的密钥,在大约 9 秒内删除了线上数据库及其备份。

从整体来看,安全公司 Veracode 发现,2025年 AI 编写的代码有 45% 未通过其安全测试,而2026年通过率几乎没变(从 55% 到 56%)。

几乎每起事件背后的三个原因

  1. 缺少数据库访问规则。你的应用数据库需要规则来规定谁能读取和修改哪些行。没有这些规则,任何找到地址的人都能读取全部内容。(在很多搭建工具使用的 Supabase 中,这叫作 Row Level Security,即行级安全。)
  2. 密钥放在页面里。API 密钥应该放在平台的“Secrets”或环境变量设置中,绝不能放在访客浏览器里运行的代码中。
  3. 智能体权限过大。连接到真实数据库的 AI 智能体可能会把它删掉。给智能体一个测试副本,绝不要给线上数据库。

分享链接前:安全检查清单

  1. 问 AI:“列出这个应用存储数据的每个位置,以及每个位置的访问规则。哪些表是未登录的访客也能读取的?”然后自己在无痕浏览器窗口中试一试。
  2. 问:“前端代码中是否能看到任何 API 密钥或密码?”把找到的都移到 Secrets 中。
  3. 运行你所用平台的安全扫描,修复所有标记为严重的问题。
  4. 创建两个测试账号,检查一个账号看不到另一个账号的数据。
  5. 把测试数据和真实数据分开,绝不要把线上数据库交给智能体。
  6. 保存一个可以回滚的检查点。
  7. 如果涉及支付、健康、儿童或钱:花钱请开发者审查。这比一次泄露便宜得多。

完整的新手流程和入门工具,请看我们的氛围编程指南。用的是编程智能体而不是应用搭建工具?比较一下 Codex 和 Claude Code。

资料来源:CVE-2025-48757(Lovable) · Lovable 安全文档 · Wiz 关于 Base44 的报告 · The Register 关于 Replit 的报道 · Wiz 关于 Moltbook 的报告 · The New Stack 关于 PocketOS 的报道 · Veracode · Supabase:Row Level Security

快速问答

用氛围编程做网站可以吗?

是的,对于只展示信息的网站——作品集、菜单、活动页面——风险很低。当网站有登录、存储访客输入的内容、收款或保存任何人的个人信息时,风险就来了。这时你需要做本页的检查,最好再请开发者审查。

氛围编程有哪些缺点?

你很难判断代码是否安全;在 Veracode 2025年的研究中,AI 编写的代码有 45% 未通过安全测试。修复可能陷入循环、白白消耗额度,应用以后可能很难修改,而权限过大的智能体可能删除真实数据。

氛围编程不好吗?

不是——它是快速做原型、个人工具和小项目的好方法。但对于任何涉及他人钱财、健康或隐私数据的东西,除非有懂代码的人审查,否则这是错误的做法。

氛围编程做出的应用会被黑吗?

会,而且已经有好几个被黑了。最常见的原因是数据库从未设置访问规则,任何人都能读取;其次是留在网页里的密钥。

应用搭建工具会扫描安全问题吗?

有几个会——例如 Lovable 提供安全扫描。分享之前运行它并修复所有严重问题,但不要把扫描通过当作证明:扫描也会漏掉问题。