橙宝书
指南

用 AI 辅助开发 Cloudflare 应用

先给 AI 正确上下文、约束和验收合同,再生成、审查并验证普通 Web 应用。

编辑与核验:橙宝书编辑团队 ·

AI ASSISTED入门25 分钟产出:一份可执行的 AI 开发合同

AI 辅助开发是一种工作方法,不是一种产品类型。你可以用它完成 SaaS、CMS、图片工具或 PDF 工具,也可以完全不在最终应用里调用模型。真正重要的是:AI 获得了当前 Cloudflare 文档、项目版本、运行时限制和验收条件,而不是凭记忆猜接口。

先区分两件事

“用 AI 写应用”指开发过程;“给应用加入 AI 能力”指产品运行时调用模型。前者是本指南主线,后者是可选模块。

给 AI 的上下文包

环境事实

Node、Wrangler、Next/Fumadocs 版本,包管理器和目标 Runtime。

资源合同

已有 D1、R2、KV、Queue 绑定名,以及哪些资源尚未创建。

业务边界

用户、租户、公开路径、管理路径、输入上限与权限规则。

验收证据

必须通过的命令、HTTP 状态、错误分支和回滚条件。

Cloudflare 的 Docs for Agents 提供面向编码助手的文档入口。把当前官方页面链接和项目实际配置一起提供给 AI;不要只粘贴一段过时博客,也不要让 AI 自动决定创建远程资源。

四轮工作法

先让 AI 复述约束

要求它列出已知事实、未知项和会改变外部状态的动作。若它把 Pages、Workers、Bindings 或 Wrangler 字段说错,先纠正上下文,不进入编码。

先写接口与失败路径

明确输入、输出、认证、租户边界、最大 body、超时和下游失败。让 AI 先生成测试表,再生成实现。

小步生成并本地验证

一次只完成一个路由或一层数据访问。运行 lint、类型、单元测试和 workerd 预览,把真实错误原样反馈给 AI,不用“好像不行”描述。

人工审查外部边界

重点检查 Secret、Token 权限、远程 migration、DNS/WAF 变更、费用与数据删除。AI 可以列命令,但未获授权时不能执行远程写操作。

Review 重点

检查面常见 AI 错误合格证据
接口猜测过期配置字段当前官方链接与本地类型检查
安全把 Secret 放进客户端环境服务端 binding、扫描无泄漏
数据缺少 tenant 条件或使用字符串拼 SQL参数化查询与越权测试
Runtime依赖本地文件系统或常驻进程workerd 中真实运行
发布把 upload、deploy、migration 混在一起分离的预览、版本与回滚步骤

完成检查点

你应该得到一份不依赖某个 AI 工具品牌的合同。更换模型后,同一份事实、边界和测试仍然有效。若 AI 无法指出未知项,或只给成功路径,这一轮还不能进入开发。

下一步:建立完整应用骨架

官方来源

这篇内容帮你完成目标了吗?

内测反馈只在当前浏览器生成,不会自动上传。

本页目录