我在一个全新的练习目录里,交给 Agent 一个很小的任务:做一张本地登录/注册页。要求也很克制——不用真实账号,不接云端,不碰目录外的文件,先把页面做出来再说。

它生成了 3 个文件。本地服务返回 HTTP 200,也就是浏览器确实拿到了页面,而不是只在聊天窗口里说“已完成”。登录和注册标签能切换,虚构账号也能填写、点击。第一次检查还抓到一个图标请求 404,补上一行声明后才干净。

页面确实跑起来了,但它还不是一个账号系统。

图片

图为 2026 年 8 月 14 日本地实测;页面使用虚构内容,不连接真实账号或云服务。

“零代码”省掉的是敲键盘,不是判断

这次我没有手写页面代码,Agent 代办了文件和样式。不过,这只是一次受控的小任务,不代表任何 Agent、任何电脑都能得到同样结果。

它能启动,还有一层容易被宣传语藏起来的环境条件:这台电脑原本就装有 Python 3.11.9,可以开启本地服务。这里的“本地”,就是只有这台电脑自己能访问的练习环境,并不是已经发到了互联网上。

换一台机器,可能缺运行环境、下载权限或端口权限;换一种 Agent,也可能只能给代码,不能替你写文件或启动程序。它可以帮你排查,但不会让这些条件凭空消失。所谓零代码,更准确地说是“少亲手写代码”,不是“没有技术前提”。

图片

本次测试直接确认的是:这个页面没有服务器、数据库、密码加密和找回流程。换成大白话,服务器负责接住登录请求,数据库负责记住账号,安全机制要避免把密码原样保存,部署则要让别人能稳定访问。它们是最显眼的四个缺口,不是完整的上线清单。

这正是标题里“四个前提”的具体所指。

能打开,只能证明演示完成;能保存、能保护、能找回,才接近真实可用。

登录按钮能点,为什么还不能上线

我填入虚构邮箱和密码,点击“检查登录页”。按钮正常响应,页面没有假装“登录成功”,而是明确提醒这只是一次前端交互检查。

图片

这张图验证的是前端交互和边界提示,不是一次真实登录。

眼前这个页面就像门店招牌和柜台都装好了,后面却没有仓库、账本和保安。输入框只暂时接住你键入的字符,刷新后不会多出一个可登录的真实账号。

至于真实产品还要做哪些安全设计,本文没有继续上线实测。但动手前至少应追问:密码存在哪里?谁能读数据?忘记密码怎么办?恶意反复尝试如何限制?服务出错怎么恢复?

**别把“页面有反应”当成“业务已闭环”。**另外,这次没有统计模型费、订阅费和部署费,所以也不能顺手把“零代码”写成“免费”。不同工具可能按月订阅、按调用量收费,网站公开后还可能有域名、服务器和维护支出;具体金额必须以你使用的产品当期页面为准。

小白第一次,别从“做个系统”开始

最稳妥的第一步不是下令“帮我做一个能上线的网站”,而是做一次不伤筋骨的练习:新建空目录,只放虚构信息,明确不能修改目录之外的内容,再让 Agent 先说明准备生成哪些文件、怎么验证。

图片

你可以直接这样说:

“在当前空目录做一个本地登录页练习,只用虚构内容,不访问外部账号,不修改目录外文件。先列出计划、会生成的文件和验证方法,等我确认后再执行。完成后请说明哪些功能只是演示,哪些上线能力还没有。”

再给自己设一条停止线:不购买长期套餐,不绑定生产账号,不上传客户资料。真实密码、验证码、密钥和公司内部文件都不要拿来当测试素材;一旦工具要求开放更大的目录权限、联网或调用外部服务,先弄清会读什么、写什么、传到哪里,再继续。

生成之后,至少检查三件事:地址是否真的返回成功;按钮是否真的能点;页面有没有说清尚未完成的能力。看到报错,先让 Agent 解释原因、准备改哪些文件,以及失败时怎样撤回,再决定是否让它修。测试结束后,再确认它没有在练习目录之外留下你不认识的改动。

**你不必先学完整套前后端,但要学会辨认“演示”和“可用产品”。**谁接住请求、数据存在哪里、密码怎样保护、网站如何稳定开放,这四个前提没有答案,登录页就仍是一块漂亮门头。

页面一亮先别急着开香槟。先问完这四句,再决定下一步要不要真的上线。

Logo

一站式 AI 云服务平台

更多推荐