视频 · 氛围编程

【踩坑式 Vibe Coding 4/21】前端 vs 后端,真正的边界在哪里 - “问题不是爆发在格子里,而是爆发在那条‘边界’上”

2026年6月3日·浏览 40·评论 2

系列踩坑式氛围编程·4 / 21篇

来源: youtu.be查看原文 →版权归原提供方所有。

附件

Vibe_Coding-3.Frontend_Backend_.pptx

下载 →

托管于: github.com

🚀 视频中的原始资料与指南

官方网站: http://www.dapanda.club

相关代码与资料: 在网站的 STUDY 版块分享

━━━━━━━━━━━━━━━━━━━━━━

Vibe coding 是让 AI 替你写代码的方式。确实省事,但陷阱也不少。

如果我们不知道 AI 写出的代码“在哪里运行、什么东西绝不能信任”,

就会原封不动地背上其中隐藏的安全漏洞和费用炸弹。

哪怕密钥就明晃晃地嵌在页面里,或者费用在不知不觉中持续累积,

我们也只会觉得“代码跑得挺好,界面也漂亮”,然后就翻篇了。

所以今天,我们来把前端与后端的“边界”讲清楚。

掌握了这个概念,你就能给 AI 下达更精准的指令,也能提前过滤掉更大的风险。

━━━━━━━━━━━━━━━━━━━━━━

📌 本视频涵盖的内容

✔️ 划分前端/后端的真正标准——不是“看得见看不见”,而是“能不能控制、能不能信任”

✔️ 常见二分法的陷阱,以及在边界上爆发的三大风险(API 密钥泄露 · 权限绕过 · 隐藏费用)

✔️ 划分边界的 3 个视角(控制权归属 · 再验证时机 · 物理防线)

✔️ 实战 4 层架构(前端 → 边缘/无服务器 → BaaS+中间件 → 后端)

✔️ BaaS(Supabase·Firebase)是什么,我们租用的到底是什么

✔️ 数据平面 vs 控制平面,以及 vibe coding 的标准“混合架构”

✔️ “为什么”必须安装 Node.js 和 Python

🧠 一句话总结

前端与后端的分界不在“看得见看不见”,而在“能否控制、能否信任”,

而所有事故都在那条边界上爆发——所以用 BaaS 租着用,只在需要判断的地方亲自掌控。

⏱ 分段目录

00:00 开场——vibe coding 的陷阱(安全漏洞·费用炸弹),为什么必须了解边界

01:44 常见定义:“看得见的 vs 看不见的”

02:22 二分法的陷阱——事故不是在格子里、而是在“边界”上爆发(API 密钥·权限·隐藏费用)

04:22 划分边界的 3 个视角(控制权归属 · 再验证时机 · 物理防线)

06:33 修正后的定义——可控性 × 可信性

07:55 实战 4 层 ① 前端(不可信任的最前线)

08:44 ② 边缘·无服务器(过滤多余流量的守门人)

09:14 ③ BaaS + 中间件(标准管控区 · 再验证生效之处)

09:54 ④ 后端(Python·重计算·AI 模型推理)

10:56 BaaS 是什么?“仓库”比喻——认证·数据库·存储·实时同步·安全规则

15:22 一张表看懂的总结 + 为什么要安装 Node.js 和 Python

17:06 结尾

🔗 上一期 / 相关视频

◀ 上一期: [Vibe Coding 2] CLI · IDE

▶ 下一期: [Vibe Coding 4] Git · GitHub

📂 完整播放列表: Dapanda - Vibe Coding 系列(0~20 期)

💬 欢迎反馈

无论是做视频还是剪辑,我都还很生疏。哪里讲得不够、想看什么主题、

或者发现讲错的地方,欢迎在评论区告诉我。下期视频我会带着更完善的内容回来。🙏

2 条评论

  • Earthquakeham

    2026/06/17

    소리가...

  • Earthquakeham

    2026/07/12

    Test

仅会员可发表评论。 登录