I used AI. It worked. I hated it

Source: Taggart Tech | Date: April 2026 | Score: ★★★★☆

核心观点

一位 AI 安全专家的亲身经历:使用 Claude Code 完成了一个生产级项目,但整个过程"极其痛苦"。作者是坚定的反 genAI 主义者,但因工作需要必须使用这些工具。

关键洞察:"Human in the loop is necessary, but the current process itself makes the loop stultifying"(人机循环是必要的,但当前流程本身使得这个循环变得令人窒息)

项目背景

方法论

  1. Plan Mode:每个功能先用模型生成计划,写入外部 Markdown 文件
  2. TDD:每个功能先写测试,再实现代码
  3. 逐行审查:每行代码都必须人工审查
  4. 安全审计轮:完成后让模型扮演安全审计员角色

安全发现

安全审计轮发现的问题:

"The model found some whopper vulns—most of which, but not all, I had observed emerging in the codebase."

核心教训

1. 功能有效,但代价巨大

代码最终比作者自己写的更完善(审计日志、GDPR 数据删除、加密验证等),但过程令人窒息——"大部分时间都在阅读代码变更并按下 1 键接受"。

2. 认知危害

"I let this thing into my brain, and now it is always there. For any new potential project, there is a voice in my head telling me how much easier it would be to let the model do it."

作者意识到这些模型是一种认知成瘾物质——它们以对人类繁荣有害的方式改变认知。

3. 人才流失危机

"The tool requires expertise to validate, but its use diminishes expertise and stunts its growth"——工具需要专业知识的验证,但使用它会削弱专业知识的发展。新开发者如何学习规则?如果日常工作只是"照顾"模型,如何成为专家?

4. Rust 是完美匹配

作者认为 Rust 是 AI 编程的最佳语言选择——类型安全、编译时检查、健壮的测试框架,能够帮助模型保持正轨。

深度评论

这是一篇罕见的、来自 AI 批评者的第一手实践报告。作者不是盲目反对 AI,而是在承认其功能有效的同时,深刻揭示了过程中的认知危害和职业危机。

对于 AI 编程工具的讨论,这篇文章提供了重要的平衡视角:


Tags: AI, vibecoding, Claude Code, security, software development | 来源: Lobste.rs