核心概念:什么是 Vibe Coding?

范式转变:从写代码到表达意图

软件开发正在经历自高级编程语言以来最重大的变革

传统开发 Vibe Coding
写代码(Writing Code) 表达意图(Expressing Intent)
开发者编写具体语法 开发者用自然语言描述”想要什么”
代码编译 → 测试通过 → 功能实现 模型理解意图 → 自动生成代码 → 运行验证
确定性、可预测 非确定性、高速迭代

两种形态

  1. Casual Vibe Coding(随性氛围编程):开发者粗略描述想法,接受 AI 生成的任何结果
  2. Disciplined Agentic Engineering(严谨代理工程):在严格约束框架内,让 AI 作为实现引擎

核心挑战:信任的崩塌

传统软件中,信任是二元判断: - 代码编译通过 ✓ - 测试通过 ✓ - 凭证有效 ✓ → 就可以信任

但在 Agentic 系统中,这种信任模型完全失效:

传统系统:确定性逻辑 → 可预测输出 → 可验证信任
Agent系统:自主决策 → 动态执行 → 不可预测行为 → 信任需要重新定义

关键洞察

“A raw AI model is not an agent. It only becomes one when wrapped in a ‘harness’—the scaffolding that gives it state, tool execution, feedback loops, and enforceable constraints.”

— 原始 AI 模型不是 Agent。只有当它被包裹在”框架”(harness)中——赋予状态、工具执行、反馈循环和可强制约束——才成为真正的 Agent。

安全与评估:两条轴线

白皮书提出必须从两个维度重新定义信任:

维度 作用 核心问题
Security(安全) Agent 是否在边界内安全运行 是否有恶意行为?是否超出授权?
Evaluation(评估) 边界内的行为是否有价值 是否真正理解用户意图?输出质量如何?

关键理解

安全检查全部通过 ≠ Agent 达成了用户意图
代码编译成功 ≠ 代码质量合格
功能实现 ≠ 符合项目规范