🚀 视频中的原始资料与指南
官方网站: http://www.dapanda.club
相关代码与资料: 在网站的 STUDY 版块分享
━━━━━━━━━━━━━━━━━━━━━━
Vibe coding 是让 AI 替你写代码的方式。确实省事,但陷阱也不少。
如果我们不知道 AI 写出的代码“在哪里运行、什么东西绝不能信任”,
就会原封不动地背上其中隐藏的安全漏洞和费用炸弹。
哪怕密钥就明晃晃地嵌在页面里,或者费用在不知不觉中持续累积,
我们也只会觉得“代码跑得挺好,界面也漂亮”,然后就翻篇了。
所以今天,我们来把前端与后端的“边界”讲清楚。
掌握了这个概念,你就能给 AI 下达更精准的指令,也能提前过滤掉更大的风险。
━━━━━━━━━━━━━━━━━━━━━━
📌 本视频涵盖的内容
✔️ 划分前端/后端的真正标准——不是“看得见看不见”,而是“能不能控制、能不能信任”
✔️ 常见二分法的陷阱,以及在边界上爆发的三大风险(API 密钥泄露 · 权限绕过 · 隐藏费用)
✔️ 划分边界的 3 个视角(控制权归属 · 再验证时机 · 物理防线)
✔️ 实战 4 层架构(前端 → 边缘/无服务器 → BaaS+中间件 → 后端)
✔️ BaaS(Supabase·Firebase)是什么,我们租用的到底是什么
✔️ 数据平面 vs 控制平面,以及 vibe coding 的标准“混合架构”
✔️ “为什么”必须安装 Node.js 和 Python
🧠 一句话总结
前端与后端的分界不在“看得见看不见”,而在“能否控制、能否信任”,
而所有事故都在那条边界上爆发——所以用 BaaS 租着用,只在需要判断的地方亲自掌控。
⏱ 分段目录
00:00 开场——vibe coding 的陷阱(安全漏洞·费用炸弹),为什么必须了解边界
01:44 常见定义:“看得见的 vs 看不见的”
02:22 二分法的陷阱——事故不是在格子里、而是在“边界”上爆发(API 密钥·权限·隐藏费用)
04:22 划分边界的 3 个视角(控制权归属 · 再验证时机 · 物理防线)
06:33 修正后的定义——可控性 × 可信性
07:55 实战 4 层 ① 前端(不可信任的最前线)
08:44 ② 边缘·无服务器(过滤多余流量的守门人)
09:14 ③ BaaS + 中间件(标准管控区 · 再验证生效之处)
09:54 ④ 后端(Python·重计算·AI 模型推理)
10:56 BaaS 是什么?“仓库”比喻——认证·数据库·存储·实时同步·安全规则
15:22 一张表看懂的总结 + 为什么要安装 Node.js 和 Python
17:06 结尾
🔗 上一期 / 相关视频
◀ 上一期: [Vibe Coding 2] CLI · IDE
▶ 下一期: [Vibe Coding 4] Git · GitHub
📂 完整播放列表: Dapanda - Vibe Coding 系列(0~20 期)
💬 欢迎反馈
无论是做视频还是剪辑,我都还很生疏。哪里讲得不够、想看什么主题、
或者发现讲错的地方,欢迎在评论区告诉我。下期视频我会带着更完善的内容回来。🙏