核心概念:什么是 Vibe Coding?
范式转变:从写代码到表达意图
软件开发正在经历自高级编程语言以来最重大的变革:
| 传统开发 | Vibe Coding |
|---|---|
| 写代码(Writing Code) | 表达意图(Expressing Intent) |
| 开发者编写具体语法 | 开发者用自然语言描述”想要什么” |
| 代码编译 → 测试通过 → 功能实现 | 模型理解意图 → 自动生成代码 → 运行验证 |
| 确定性、可预测 | 非确定性、高速迭代 |
两种形态:
- Casual Vibe Coding(随性氛围编程):开发者粗略描述想法,接受 AI 生成的任何结果
- Disciplined Agentic Engineering(严谨代理工程):在严格约束框架内,让 AI 作为实现引擎
核心挑战:信任的崩塌
传统软件中,信任是二元判断: - 代码编译通过 ✓ - 测试通过 ✓ - 凭证有效 ✓ → 就可以信任
但在 Agentic 系统中,这种信任模型完全失效:
传统系统:确定性逻辑 → 可预测输出 → 可验证信任
Agent系统:自主决策 → 动态执行 → 不可预测行为 → 信任需要重新定义
关键洞察:
“A raw AI model is not an agent. It only becomes one when wrapped in a ‘harness’—the scaffolding that gives it state, tool execution, feedback loops, and enforceable constraints.”
— 原始 AI 模型不是 Agent。只有当它被包裹在”框架”(harness)中——赋予状态、工具执行、反馈循环和可强制约束——才成为真正的 Agent。
安全与评估:两条轴线
白皮书提出必须从两个维度重新定义信任:
| 维度 | 作用 | 核心问题 |
|---|---|---|
| Security(安全) | Agent 是否在边界内安全运行 | 是否有恶意行为?是否超出授权? |
| Evaluation(评估) | 边界内的行为是否有价值 | 是否真正理解用户意图?输出质量如何? |
关键理解:
安全检查全部通过 ≠ Agent 达成了用户意图
代码编译成功 ≠ 代码质量合格
功能实现 ≠ 符合项目规范