What 是什么
构建、防御、运营三层,让 AI 写的代码能上线并活过陌生人的攻击。
Why 为什么有效
模型压缩了 idea 到 demo,却没压缩 demo 到生产,漏洞会要命。
Who 适合谁
用 AI 独立开发产品并要上线的 solo builder。
When 何时做
上线前先写宪法、关七道门;上线后建三层运营桌。
Where 在哪做
CLAUDE.md/hooks/CI + Zod/限流/RLS + Sentry/审阅 Agent/日报。
How 怎么做
写宪法+确定性 hooks 门禁→饿死上下文并交叉审→关七道门→建审阅/观察/前台三桌→月度红队。
How much 成本/收益
早期 $73-120/月,五位数后 $200-500/月。
Step-by-Step 执行 SOP
1
写宪法
写 CLAUDE.md/AGENTS.md 常量清单(输入必用 Zod、密钥只进服务端 env、钱用分、新表带 RLS),逐行自问删了会不会犯错,没用的删。
2
用 hooks 门禁每个循环
PostToolUse 每次编辑后跑 typecheck/lint,Stop hook 跑测试、失败 exit 2 拒绝交差;写代码前先写会失败的成功测试。
3
饿死上下文再交叉审
每任务新会话、最小上下文、子代理隔离,用新会话或跨模型(Codex 审 Claude 的 diff)交叉审,作者不能审自己的活。
4
关七道门
限流+Zod 校验边界、密钥进服务端 env、依赖锁版本带冷却、全局错误处理不泄密、上传读 magic bytes 用 sharp 重编码、RLS 全开。
5
建三层运营桌
审阅桌(扫描器→AI 审阅→你只读风险路径)、观察桌(Sentry/监控/周维护)、前台桌(邮件/反馈/营销都草稿不发),汇总成每日晨报。
6
30 天安装排程
第一周宪法+hooks,第二周每天关一道门,第三周 CI+分支保护+审阅,第四周 ops+月度红队(curl 打自己、换 ID、传假文件、翻客户端 bundle)。