指南
用 AI 辅助开发 Cloudflare 应用
先给 AI 正确上下文、约束和验收合同,再生成、审查并验证普通 Web 应用。
编辑与核验:橙宝书编辑团队 ·
AI ASSISTED入门25 分钟产出:一份可执行的 AI 开发合同
AI 辅助开发是一种工作方法,不是一种产品类型。你可以用它完成 SaaS、CMS、图片工具或 PDF 工具,也可以完全不在最终应用里调用模型。真正重要的是:AI 获得了当前 Cloudflare 文档、项目版本、运行时限制和验收条件,而不是凭记忆猜接口。
先区分两件事
“用 AI 写应用”指开发过程;“给应用加入 AI 能力”指产品运行时调用模型。前者是本指南主线,后者是可选模块。
给 AI 的上下文包
环境事实
Node、Wrangler、Next/Fumadocs 版本,包管理器和目标 Runtime。
资源合同
已有 D1、R2、KV、Queue 绑定名,以及哪些资源尚未创建。
业务边界
用户、租户、公开路径、管理路径、输入上限与权限规则。
验收证据
必须通过的命令、HTTP 状态、错误分支和回滚条件。
Cloudflare 的 Docs for Agents 提供面向编码助手的文档入口。把当前官方页面链接和项目实际配置一起提供给 AI;不要只粘贴一段过时博客,也不要让 AI 自动决定创建远程资源。
四轮工作法
先让 AI 复述约束
要求它列出已知事实、未知项和会改变外部状态的动作。若它把 Pages、Workers、Bindings 或 Wrangler 字段说错,先纠正上下文,不进入编码。
先写接口与失败路径
明确输入、输出、认证、租户边界、最大 body、超时和下游失败。让 AI 先生成测试表,再生成实现。
小步生成并本地验证
一次只完成一个路由或一层数据访问。运行 lint、类型、单元测试和 workerd 预览,把真实错误原样反馈给 AI,不用“好像不行”描述。
人工审查外部边界
重点检查 Secret、Token 权限、远程 migration、DNS/WAF 变更、费用与数据删除。AI 可以列命令,但未获授权时不能执行远程写操作。
Review 重点
| 检查面 | 常见 AI 错误 | 合格证据 |
|---|---|---|
| 接口 | 猜测过期配置字段 | 当前官方链接与本地类型检查 |
| 安全 | 把 Secret 放进客户端环境 | 服务端 binding、扫描无泄漏 |
| 数据 | 缺少 tenant 条件或使用字符串拼 SQL | 参数化查询与越权测试 |
| Runtime | 依赖本地文件系统或常驻进程 | workerd 中真实运行 |
| 发布 | 把 upload、deploy、migration 混在一起 | 分离的预览、版本与回滚步骤 |
完成检查点
你应该得到一份不依赖某个 AI 工具品牌的合同。更换模型后,同一份事实、边界和测试仍然有效。若 AI 无法指出未知项,或只给成功路径,这一轮还不能进入开发。
下一步:建立完整应用骨架。
官方来源
这篇内容帮你完成目标了吗?
内测反馈只在当前浏览器生成,不会自动上传。