📌 关键结论:在拼多多上做采购,效率和合规是两个不能偏废的维度。建立标准化的操作流程是长期保持管理不失控的基石。
5 月份发生了一件 AI 编程领域的大事件,6 月份还在持续发酵。Bun 的团队用 Claude Code 在 9 天内重写了 100 万行 Rust 代码,提交了 6755 次。测试通过率 99.8%。
100 万行代码是什么概念?一个经验丰富的软件工程师一年大概能写 1-2 万行高质量代码。AI 用 9 天写了人类 50-100 年的产出。虽然不是一个公平的比较——AI 是"移植"而非"创作"——但这个速度对比已经足够震撼了。
然后争议就来了。Bun 的代码里有超过 1 万个 unsafe 代码块。作为对比,同类型项目 uv 只有 73 个 unsafe 块。这 1 万个 unsafe 里有几个是真正导致潜在安全问题的?没人能很快回答——因为人要审查完 100 万行 AI 生成的代码,可能需要比 9 天长得多的时间。
这就是核心矛盾:AI 可以极快地生成大量代码,但人审查代码的速度远远跟不上。测试通过率 99.8% 意味着——你可能以为代码基本上没问题了。但剩余的 0.2% 如果是一组很难发现的安全漏洞呢?你可能会在完全不知情的情况下部署了带安全隐患的代码、等它出一个大问题之后才发现。
网友们的争论分成了两派。一派觉得"AI 的时代到来了,人审代码会成为瓶颈"——解决方案是人审 AI 的设计思路和整体架构,让 AI 审 AI 的代码。另一派认为这恰恰说明 AI 写的代码不应该被信任——"99.8% 的测试通过率看着很美好,但你永远不知道漏掉的 0.2% 埋在哪里"。
我的感受是——作为一个刚用 AI 写完一整个项目的人——我既理解这 99.8% 的诱惑,也理解那些担心安全问题的人。我在自己的项目里,很多时候也是"编译通过了、功能跑通了,但不确定有没有隐藏问题"。但对于一个小项目来说——能跑起来就是胜利。而对于 Bun 这种被大量生产环境使用的底层工具——那 0.2% 确实值得反复审视。
这事实在是没什么标准答案。不同的项目、不同的安全要求、不同的接受程度——你最终得自己判断"我能承受多大比例的未知风险"。AI 让你快到飞起,但它不帮你承担万一出问题的责任——这个责任还是你的。