|
久違的電子報,最近如何啊?我分享一下我今年遇到的狀況: 當所有人都能用 AI 寫程式,工程師剩下的價值是判斷力、領域經驗,以及那些 AI 還沒搜尋得到的最新漏洞與真實攻擊行為,這些都不在模型的訓練資料裡,而在每天踩坑的人身上。這是我把客戶教會自己用 AI 開發、然後親眼看著時薪被 AI 賺走兩個月之後,才慢慢想清楚的事。 把整套開發流程教給客戶之後,我發現自己被 AI 取代了兩個月前,我把整套 AI 開發流程交給一位合作很多年的朋友,他有很多產品的想法,過去長期把開發外包給我,因為這波 AI 浪潮,他也開始想要學習著如何用進行 AI 開發。 然後我們每週約週一上午,連上四週,從軟體開發的基礎知識開始講起,然後帶著他安裝開發環境、版本控制、自動部署,再到 AI 工具的介紹與用法,最後幫他安裝好針對他的需求所設計的 Skill,現在他要做新功能,只要照著這些指令跑,產出來的東西基本上跟我自己操作 AI 做的差不多。 兩個月過去了,除非遇到主機異常或資料庫底層的問題,他 99% 的需求都能不用等我自己做掉。 更直接的數字是:他過去累積發案給我的金額超過百萬,而這幾次上課只花了三五萬,就把原本可能持續好幾年的外包費用整個省下來,對他來說是極划算的投資,但對我來說,那筆從他那邊持續進來的穩定收入就這樣被 AI 給賺走了 Orz... 那段時間我一直在想一件事:當我把設計好的框架與指令都交給別人之後,我到底還剩下什麼價值?這個問題在我腦海中徘徊不已。 一位朋友建議我去考 NVIDIA 證照,我才開始重新認識自己所擁有的直到某一天,另一位朋友丟了一個連結過來,建議我說:「去考 NVIDIA 的 AI 證照吧」。 他的觀點很直接:當現在所有人只要買一個 AI 訂閱就能開發軟體,你跟別人有哪裡不同?有張證照至少是第三方機構的認可,讓我跟別人有所區別。但坦白說,我是一個從小就不太會唸書的孩子,「考證照」這件事我一點信心都沒有,但他這句話倒是點醒了我:「我手上現在到底有什麼東西是跟別人有所區別的?」 往這個方向想下去,我能想到的依舊是 WordPress。 這是我深耕了十幾年的工具,從外掛開發、效能最佳化、金流串接、會員系統、到主機管理與資安,這些年累積下來的知識經驗,全部都是以 WordPress 為核心向四方擴散的。AI 可以寫 WordPress 程式碼,但 AI 沒有經歷過某個外掛三年前那次重大更新弄壞了多少站、沒有處理過 WooCommerce 在高併發下結帳的問題、也沒有半夜被客戶叫起來看為什麼一個看起來像真人的爬蟲把主機 CPU 拉到 100%。 AI 的盲點:它只會回答被問到的問題雖然 AI 可以依照設定的指令做相對應的事情,但很多時候萬一超出預設指令的範圍,或是使用者完全不知道該怎麼提問的時候,AI 也不會主動補位,這些都必須等到有經驗的人來提問,AI 才有辦法意識到問題進而處理。 舉個具體的例子:一位客戶某次請 AI 幫他寫一支會員資料匯出外掛,AI 寫出來的程式碼乍看完全合理:取會員資料、組成 CSV、輸出下載,問題是他完全不知道要追問「這份匯出有沒有檢查使用者權限」、「會不會被 IDOR 漏洞利用」、「大量匯出時記憶體會不會爆掉」,AI 不會主動幫你做這些事,它只會把你要求的事情做完,沒要求的就隨緣了(煙~) 這就是用 AI 開發「作品」跟「產品」之間真正的距離,「作品」自己做開心的就算了,但如果是要交付給客戶的「產品」,這些都是不能忽略的關鍵點。 而這個問題不只發生在我朋友身上,就連這麼常開發外掛的我也曾經犯過一樣的錯誤,片面就聽信 AI 給的建議,然後開始執行後才發現完全走錯方向,因此能從實作經驗中看到 AI 盲點的工程師會越來越珍貴。 如果以 WordPress 為核心,我能怎麼幫接案者?把這件事想清楚之後,我開始盤點以 WordPress 為核心,我可以怎麼幫到正在使用 WordPress 接案者與接案公司?我想到三件事。 一、客製化的 AI 開發框架提供一套針對 WordPress 接案情境設計的 AI 開發框架,從規劃階段就納入 WordPress 的語法以及測試腳本,讓接案者可以更安全地用 AI 開發功能、加快專案進行速度與減少程式碼出錯的機會,進而降低後續客服成本。這不是給一份指令清單就結束,而是把 coding style、命名慣例、權限驗證、資料過濾、錯誤處理這些「資深 WordPress 開發者腦袋裡的潛規則」全部變成 AI 看得懂的設定,讓不同經驗的成員都能用同一套流程產出一致的品質。 二、漏洞檢查與更新服務WordPress 生態系裡每個月都會有外掛被揭露重大漏洞,長年在這圈子裡的我都會去追 WPScan、Patchstack、WordFence 這些來源,第一時間就知道哪個外掛要停用、哪個版本不能升、哪個 nonce 驗證有問題。 但這件事對 AI 來說有三個結構性的盲點:
我們可以提供這個缺口的服務:拿最新的漏洞報告,主動去檢查客戶現有的 WordPress 環境,告訴他們哪些需要立刻處理、哪些可以排程處理。 三、主機維運與 Agent 攻擊偵測這陣子我們在客戶的主機 log 裡發現一個明顯的趨勢:很多看起來像 Agent 的攻擊,它的瀏覽行為非常像真人。它們會走完整的 user flow、會帶 referer、會在合理的時間停留,然後在某個畫面上做精準的漏洞測試。 預設的 WAF 或防火牆規則對這類流量幾乎沒有判斷力,因為對防火牆來說這些都是正常使用者,但如果你看過幾十次這種 pattern,你會知道有些細節不對勁,例如同一個造訪路徑在不同 IP 之間跳、總是跳過特定幾個 CDN 快取頁面、對某幾種 query string 變化有頻繁的請求。 這些經驗可以從日誌中主動掃描,並整理成偵測規則,在攻擊真正發生之前就把它攔下來。AI 寫出來的程式碼再乾淨,遇到沒見過的真實世界攻擊模式還是會破,差別在於——有沒有人在背後幫你看著。 工程師存在的價值,是「當 AI 的眼」回到一開始那個問題,當 AI 可以寫程式碼之後,工程師的價值還剩下什麼? 我這兩個月想通的答案是:價值不在「會不會寫程式碼」這件事上,而在於我們是不是還在持續看著真實世界發生什麼。新的漏洞、新的攻擊模式、新的外掛踩雷、新的金流串接坑,這些東西在它們被寫進部落格、被寫進 Stack Overflow、被 AI 學起來之前,永遠是先發生在第一線經驗豐富的人身上。 我朋友這兩個月省下大筆外包費用,這是好事,我替他開心,但他偶爾還是會回頭找我,原因從來不是「AI 不會寫」,而是「他不知道要問 AI 什麼」,這就是我們這種人現在的存在價值,不是寫程式碼,而是幫 AI 看見真實的世界。 給 WordPress 接案公司的三種合作方案把這些拼起來之後,我把服務內容收斂成三種方案,服務對象是 WordPress 接案者跟接案公司。 方案一:AI 開發流程盤點 我們會花時間了解你目前的接案流程,從需求訪談、報價、開發、交付、到後續維護,盤點哪些環節可以自動化、哪些是 AI 可以導入的施力點,最後產出一份報告交給你,你可以自己拿去請 AI 實作,或者找其他團隊幫忙導入。 方案二:客製化 AI 開發流程設計與教練 根據盤點後的需求,我們設計對應的 AI 開發流程,並且教會你跟你的團隊怎麼跑指令、怎麼分工、怎麼讓不同經驗的成員都能用同一套流程產出一致的品質,就像我兩個月前幫朋友做的那樣,差別在於我們會把這套流程針對你公司的實際業務量身設計。 方案三:每月訂閱的資安監控 最新的 WordPress 與外掛漏洞掃描、主動監測主機異常的 Log、可疑流量分析,讓 AI 寫出來的程式碼可以通過真實世界的攻擊行為測試,避免客戶網站變成下一個案例。 如果你也在思考這些問題如果你是 WordPress 接案者或接案公司,現在正卡在下面任何一個情境:
那這些可能就是我們可以聊的方向,你可以:
希望可以幫上你的忙! |
昨天下午跑去臺北中山地下街想說放空一下抽離每天的日常工作,結果逛書店逛到一半,旁邊走過的兩個人開始在高談闊論,聊著關於 AI 上下文超過 50% 能力表現就會開始衰退的話題,害我都很想過去跟著討論一番XD Typeless 不只是語音輸入工具,更是 AI 助理 語音輸入軟體 Typeless 的方便性應該不用我再多說了,有很多朋友應該都有在用,但最近我發現了幾個進階的用法,能夠再進一步提升我的 AI coding 效率甚至是平常的文書作業。首先是「隨便問」這個功能,Mac 上預設的快速鍵是 Fn + Space,我發現它有以下用法: 一、潤飾文字稿 當我語音輸入完、想要把輸入好的內容再重新順一下時,我可以直接把剛剛輸入的文字選取起來,然後使用 Fn + Space 跟它說:「請幫我潤飾一下這段文字,並且幫我把原始文字括號,讓我知道你修改了哪些地方。」 二、深度分析與摘要 當你面對冗長的文件、複雜的報告或大量的資訊時,不必逐字閱讀。只需將內容選取後呼叫「隨便問」,它便能迅速為你梳理出核心論點、關鍵數據及邏輯架構,並將繁瑣的資訊轉化為簡潔易懂的重點摘要。 三、網頁搜尋...
最近在讀一本書叫做《Vibe Coding 聖經》,在現在 AI 相關的書籍多到爆炸的狀況下,很容易就覺得這只是另外一本在教人用 AI 寫 Code 的過時書籍而略過,但讓我眼睛一亮的是本書的其中一位共同作者 Gene Kim 是我超愛的一本軟體專案管理小說神作《鳳凰專案》的作者,他與另一位骨灰級工程師合著,因此二話不說就立刻買回來看。 這本書是 2025 年中出版的。在那個時間點,Vibe Coding 的說法剛出來不久,所以第一章的篇幅著墨在說服還沒有嘗試過 Vibe Coding 的工程師來實際體驗看看,書中舉了很多矽谷創業圈的例子來佐證,證明 Vibe Coding 是真的會改變軟體設計的一種典範轉移。 Kim 也提到有很多早就因為寫不下去程式碼而離開這個產業的工程師,因為這一波 Vibe Coding 的浪潮又重新找回軟體開發的樂趣,其中就包含他自己。他的本業是協助企業來如何透過 IT 來管理企業,而《鳳凰專案》這本書在講的就是這個的主題。 《Vibe Coding 聖經》提到 AI 協作開發把工程師最討厭的瑣事像是除錯、寫測試、部署流程全部都外包給...
上一次也是第一次參加鐵人賽是 2021 年,因為受到社群夥伴 Eric 的邀約,我寫了關於接案以及 WooCommerce 金流串接的主題,雖然只有得到全勤獎且壓力爆棚,但還是靠著意志力完成這個累死人不償命的比賽。 IT 鐵人賽是由台灣最大的技術開發社群 IT邦每年都會舉辦的線上活動,邀請所有技術產業的從業人員把他們的研究心得或是實作經驗以連續三十天的頻率發表出來,挑戰前可以選擇要投稿的題目,剩下的就是在半夜 12 點前準時發文,如果遲了一分鐘挑戰就算失敗。 當年參賽挑了一個我很害怕的主題:WooCommerce 金流串接,這是我自學程式的大魔王關卡,很大一部分是因爲當年閱讀技術文件非常吃力,然後 WooCommerce 的 API 又有很多看不懂的寫法,我想用鐵人賽來克服心魔。 這是我當年參賽後的心得:「參賽前我一直很擔心自己沒有辦法寫完這三十天,不停的在懷疑自己是否有辦法辦到,但就跟做很多一開始覺得很困難的案子一樣,頭洗下去之後就會慢慢看得到終點了,今天的我感覺自己突破了很大的一關!」...