vibecoding之工程化控制
工程化控制
一、vinbcoding
1.使用git版本控制
1 | 开始 coding 前先检查 Git,没初始化就 git init,并创建基础 .gitignore。开发过程中在关键节点主动提醒我提交存档点;提交前先简要说明本次保存内容。提交信息用 init/feat/fix/refactor/docs/chore。不要做高风险 Git 操作 |
2.Memory记忆管理
记忆又分为项目级别与用户级别,分别对应跨项目与非跨项目记忆
3.rewind命令回退
/diff可以查看到本次代码修改动了哪些地方
/rewind(或空输入框下连按两次 Esc),会弹出一个菜单,列出这次会话中你发过的每条消息/对应的检查点
改动的是对话聊天级别的会话历史,更加精细一些,回退到当时输入提示词完成的时候

4.git远程仓库设置
1 | 我现在这个项目要推送到远程仓库。请先检查当前 Git 状态、当前分支、提交情况和远程仓库配置;如果本地还没初始化 Git,就先初始化;如果还没提交,就先提醒我建立一个清晰的存档点再推送;如果还没配置 remote,就提醒我提供远程仓库地址并帮我配置。确认无误后,再把当前分支推送到远程仓库。 |
5.readme文件生成
1 | 请为当前项目生成一个清晰、简洁、可直接使用的 README.md。内容优先包括:项目简介、功能说明、安装方式、运行方式、目录结构、使用示例,以及后续可补充的说明。如果项目当前信息还不完整,就先基于现有代码和结构生成一个合理版本,不要写空话,不要堆模板废话,内容尽量贴合项目实际。 |
6.git创建分支
1 | 我现在要基于当前项目开一个新的 Git 分支来处理一个独立任务。请先检查当前 Git 状态和当前分支,确认工作区是否干净;如果有未提交内容,先提醒我是否需要先提交一个存档点。然后根据当前任务内容创建一个命名清晰的新分支,并切换到这个分支上开始开发 |
/code-review这个用作代码审查,审查未提交或者修改的东西
7.git合并远程分支
1 | 我当前分支上的修改已经完成,现在需要提交并合并回主分支。请先检查当前 Git 状态、当前分支、未提交内容和提交情况;如果还没提交,就先帮我整理一个清晰的提交信息并完成提交。然后切回目标分支(如 main 或 master),执行合并当前分支的操作。 |
8.创建skill
1 | 我现在要创建一个全局可复用的 skill,功能是:<你在这里写清楚功能>。请根据这个功能,整理出这个 skill 的适用场景、触发条件、输入输出、执行流程和边界限制,再按规范生成 skill 目录和必要文件,至少包含 `SKILL.md`。不要把它写成当前项目专用说明,不要生成无关文档,不要写空泛模板内容,要保证后续在别的项目里也能复用。 |
二、Agent工程
1.创建Agent
1.1、单元测试agent
创建技能
1 | 我现在要创建一个全局可复用的skill,功能是:为不同项目编写、补充、整理和执行单元测试。请基于这个功能,先明确这个 skill 的适用场景、触发条件、支持范围、输入输出、执行流程和边界限制,再按规范生成 skill 目录和必要文件,至少包含 `SKILL.md`。这个 skill 要重点解决单元测试相关工作,例如:为现有代码补测试、为新功能配套测试、检查测试缺口、整理测试结构、执行测试并反馈结果。 |
创建agent
1 | 在 .claude/agents/ 目录下创建一个 unit-test-writer subagent(项目级): |
1.2、质量工程师agent
创建技能
注释检查技能
1
2
3
4
5
6
7
8
9
10
11
12在 .claude/skills/ 目录下创建一个 comment-checker 技能(SKILL.md):
- 技能名:comment-checker
- description: 说明用途和触发场景——用于检查代码注释质量,当我提到"检查注释"、"注释质量"、"代码可读性"等需求时使用
- 技能内容要求包含以下检查维度:
1. 注释覆盖率:本次改动是否相比之前减少了注释(尤其是复杂逻辑、公共方法、非直观代码处删除了原有注释)
2. 注释与代码是否匹配:注释描述的行为和实际代码逻辑是否一致,有没有"代码改了注释没改"的情况
3. 可读性:注释是否让没有背景知识的新手也能看懂,避免只写"做了什么"而不写"为什么这么做"
4. 术语规范:专业名词、缩写是否统一、准确,避免生造词或和项目里其他地方叫法不一致
- 输出要求:按文件列出问题,每条问题说明具体位置、问题类型(缺失/不匹配/晦涩/术语不一致)和修改建议,最后给一个简短总体评价
创建前检查 .claude/skills/ 下是否已有同名技能,创建后告诉我怎么在对话或 subagent 里调用它。安全审计技能
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15在 .claude/skills/ 目录下创建一个 security-auditor 技能(SKILL.md):
- 技能名:security-auditor
- description: 说明用途和触发场景——用于代码安全审计,当我提到"安全审计"、"代码安全检查"、"有没有安全隐患"等需求时使用
- 技能内容要求包含以下检查维度:
1. 敏感信息泄露:硬编码的密钥/密码/Token/AK-SK、数据库连接串、内部 IP/域名、注释里遗留的敏感信息
2. 注入类风险:SQL 注入(拼接 SQL、未使用预编译/参数化查询)、命令注入、模板注入(SSTI)、LDAP/XPath 注入等
3. 反序列化与输入校验:不可信数据反序列化、文件上传校验缺失、路径穿越、SSRF 风险点
4. 鉴权与权限:越权访问、鉴权逻辑缺失或可绕过、默认弱口令、CORS 配置过于宽松
5. 配置文件审查:生产配置是否误提交敏感信息、调试模式/Debug 是否在生产环境开启、依赖版本是否存在已知 CVE
6. 加密与传输:弱加密算法(如 MD5/DES 用于密码)、明文传输敏感数据、随机数生成是否使用了不安全的伪随机源
7. 其他隐患:日志中打印敏感信息、异常信息暴露堆栈/内部结构给外部
- 输出要求:按文件/位置列出问题,每条说明风险类型、危害等级(高/中/低)、具体代码位置和修复建议,最后给一个总体风险评级和优先修复顺序
创建前检查 .claude/skills/ 下是否已有同名技能,创建后告诉我怎么在对话或 subagent 里调用它。
创建agent
1 | 在 .claude/agents/ 目录下创建一个 code-quality-reviewer subagent(项目级): |
2.hook工程
1 | 在 .claude/hooks/ 下创建一个 git commit 审查门禁的 hook 方案,配合已有的 code-quality-reviewer subagent: |
三、总结

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 十七.!