# 两个 Vibe Coding 实用提示词：用第一性原理推导，再让 AI 当恶意用户来审代码

> 原标题：分享两个Vibe Coding必备的实用Prompt：第一性原理与对抗式审查

- 来源：AI HOT 精选
- 发布时间：2026-06-29T02:08:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/41093
- 原文：https://mp.weixin.qq.com/s/umPqTD_-IubbhXIgiS47eQ

## 摘要

作者在开发 AIHOT 时用了两条提示词，一条要求 AI 从基本事实重新推导，别靠类比，结果挖出了一个隐藏的流量路由问题，逼着项目重写；另一条让 AI 扮演恶意用户攻击自己的代码，抓出了内存溢出死循环和未来时间戳污染这类手工审查很难发现的 bug。两条提示词组成“生成—验证”闭环，项目最近一周请求量超过一千万次。

## 推荐理由

两条提示词组成一个“生成—验证”闭环，有具体的 bug 例子和一周一千万次请求的生产数据，不是纯理论。扣分是因为这是单人经验分享，没有跨来源验证，而且项目是作者自己的产品，带点自我宣传的味道。

## 锐评

作者用两条提示词把 vibe coding 的可靠性往上拉了一截。第一条“第一性原理”让模型别抄近路、从基本事实重新推，结果挖出一个流量路由隐患，逼着项目重写——这说明纯靠类比写代码确实容易埋坑。第二条“对抗式审查”让模型扮演恶意用户攻击自己的代码，抓出了内存溢出死循环和未来时间戳污染这类手工审查很难发现的 bug。两条组合成一个“先写再打”的闭环，项目最近一周请求量超过一千万次，这个量级本身算是一个压力测试。

不过文章只给了思路，没放出具体 prompt 原文，也没说这两条提示词在什么模型上跑、单次调用成本多少、误报率如何。对抗式审查如果太激进，可能把正常逻辑也标成漏洞，反而拖慢开发节奏。另外，一千万次请求背后是纯 vibe coding 写的代码在扛，还是有人工兜底，正文也没交代。如果是真的全靠模型生成加自我审查撑住这个量，那这套方法值得试试；如果中间有人修过关键逻辑，那“纯 vibe coding”这个说法就得打个折。
