市面上談 Claude,多在講它能幫你做什麼。這系列想談的是:在一個有歷史包袱、有合規壓力、不容出錯的公部門專案裡,人跟 Claude 怎麼分工,才能讓 1+1 > 2。30 天全是第一手實戰——不是事後心得,是 AI 當場犯錯、被真實工具打臉、再一步步校正的現場:連錯四次的浮水印、長出兩千多層資料夾的設定意外、看似正確卻會壓垮資料庫的並行寫法,還有弱掃、GCB、稽核軌跡這些少有人從開發者視角寫的合規實戰。貫穿全系列只有一句:AI 負責生出答案,人負責讓它可信。AI 只會越來越強,但正因如此,人怎麼駕馭它只會越來越重要。若這 30 天能讓你多問一句「你這是查過的,還是猜的?」,就值得了。
Day 11:一個空字串,怎麼讓資料庫全表鎖死 今天這個事故的主角,是一個橫跨資料庫兩端、殊途同歸的 bug:兩種完全不同的成因,撞出同一種災難。 而其中一條路...
Day 12:兩支程式各自 100% 成功,卻 100% 撞號——一場七次猜錯的偵探故事 這篇的起點,是一句很平常的請求:「45MB 的 log file,你可...
Day 13:一個變慢,各自表述——談系統反應變慢的追查與 AI 協作紀錄 因為公司同時在維護自己開發的系統,我們最近導入了監控軟體,追蹤建置在各縣市主機上的自...
Day 14:沒有 bug、沒有崩潰,AI 在這次協作裡到底幫了什麼 前面六天的案例,都是崩潰、鎖死、撞號、效能異常——AI 犯錯,或者人跟 AI 一起被現實打...
Day 15:連錯誤訊息都沒留下,怎麼查出是誰把封包擋掉了 今天的案例,是一種比崩潰更難處理的狀況——系統沒有當機、沒有報錯,只是使用者一直抱怨畫面「一直斷線、...
Day 16:八篇事故看下來,AI 到底什麼時候可靠、什麼時候不可靠 從 Day 8 到 Day 15,一連八篇都是生產環境的真實事故現場。今天先停下來,不開新...
Day 17:資安合規與 AI 的協作——這個階段怎麼分工,以及要談些什麼 一套固定的工作流 進到資安合規這塊,我跟 AI 的協作慢慢固定成一套流程。它跟前面十...
Day 18:一個弱點,從「修好了」到「根本不在 header 上」 昨天那份地圖裡的第一組——安全標頭與弱點判定——今天走完整條線。這篇的起點很單純:一份弱掃...
Day 19:金鑰確實被猜中了,但報告那張「驗證通過」的截圖,怎麼看怎麼怪 前兩天判讀的是弱掃報告。今天這份份量更重:一份外部白帽單位出具、蓋著「高風險」的滲透...
Day 20:AI 把「例外」當成了「常態」——GCB 導入的一次分類翻車 前面幾天都在判讀別人丟過來的東西——弱掃報告、滲透測試報告。今天換個方向:**合規要...