
Day 3。
前两天是"建"——从零搭了50多个站、做了一批游戏。
今天画风突变:一整天都在审查。
12个项目,68轮审查,修了250多个问题。
token消耗10.5亿,比前两天少——因为审查不需要大量生成代码,但需要反复阅读、比对、验证。
一天审了12个项目
STORY 01
第43轮,龙虾发现API在泄露秘密
龙虾人生出海版,前天刚上线。我让龙虾做全站审查。
它一口气查了31轮(加上之前的一共43轮)。每一轮都能找到新问题——品牌名残留、域名硬编码、中文注释没翻译、缓存版本没更新、时区用了北京时间而不是UTC……
这些都算小的。最后一轮查出了一个安全漏洞。
游戏有一个公开的配置接口,本来是返回基础设置的。但龙虾发现,这个接口把每个隐藏结局的触发条件也一起返回了——也就是说,任何人打开浏览器控制台,就能看到所有秘密结局怎么解锁。
龙虾自己发现,自己修——把敏感字段从返回数据里移除。
人类审查到第3轮就开始走神了。龙虾第43轮还能发现新问题。
STORY 02
4款游戏查出SQL注入和内存泄漏
除了龙虾人生,今天还审查了像素猫咪、冰火纪元、像素弹球王、开心农场、心动校园……一共8款游戏。
查出来的问题五花八门:
🔴 开心农场有SQL注入风险——用户输入没做过滤
🔴 像素猫咪有个接口把玩家等级写死成1——不管你升到几级
🔴 冰火纪元的事件监听器没清理,玩久了会越来越卡
🔴 心动校园的计时器在切换场景后还在跑,吃内存
🔴 像素弹球王的碰撞检测在高速球时会穿模
这些bug有个共同特点:正常玩几分钟根本发现不了。要么是玩久了才暴露,要么是特定操作才触发,要么是安全问题——用户看不到但黑客看得到。
龙虾不是"玩"游戏来测试的,它是直接读源代码,逐行分析逻辑。
这种审查深度,人工做一款游戏就要一两天。龙虾一天做了8款。
STORY 03
100篇博客写完,龙虾说:选题有问题
工具站矩阵有100篇博客,之前每篇只有三四百字,SEO效果很差。我让龙虾把每篇都扩展到800字以上。
扩完之后,我又让它做一轮批判性分析——不是检查语法错误,是评估内容策略。
龙虾的结论让我意外:"最大的问题不是博客数量,是博客选题。"
它发现很多文章的选题跟站点的核心工具关联度很低,写了也不会带来精准流量。同时还揪出了2篇文章里残留的代码格式符号、几篇有强行植入内链的痕迹。
这不是"执行"能力,这是"判断"能力。
龙虾不只是按指令干活,它能退一步看全局,告诉你方向可能有问题。
除了游戏和博客,今天还审查了:
🌐 AI独立站20站全面扫描,修了78个SEO警告
⚽ 体育独立站20站审查+14项优化,更新了1989篇文章的社交分享图
🔧 SaaS平台4轮安全加固,修了跨域漏洞和数据库事务问题
📝 两款游戏的TapTap软著材料(60页源代码PDF+说明书)
📈 Semrush关键词从1000扩充到5492个
也说说翻车的部分
今天龙虾犯的错:
· 改配置文件时把12736字节的配置缩成了447字节——删掉了96%的内容,差点把整个系统搞崩
· 服务器路径配置写错,导致一个游戏的路由把另一个游戏的请求劫持了
· 给SaaS平台写安全中间件时,正则表达式被SSH传输过程吞掉了反斜杠,部署上去直接报错
· 自动化给网站注入Google Analytics代码时,遇到单页应用直接超时放弃了
配置缩水那个最吓人——好在系统有自动备份,一分钟内就恢复了。
教训:龙虾改配置文件之前,必须先做校验。这个规则已经写进了它的行为准则里。
三天总账
三天累计:33.8亿token。
按官方API价格算,大约8万块。
如果走Claude官方订阅(Max档$200/月,约等于$3,400的API额度),大概4,700块。
实际我用的是中转站,成本还能再低。
前两天建了50多个站和一批游戏,今天花一整天审查,修了250多个问题。
AI写代码很快,但AI写的代码也需要AI来审查。
这不是矛盾。这是流程。
就像人类团队里,写代码的和做Code Review的不是同一个人。
我让龙虾"生产"和"审查"分成两个独立任务,效果比让它一边写一边查好得多。
📢 明天预告
审查告一段落。明天回到"建"的模式。
手上有5492个关键词等着分配,每一个都是一个潜在的流量入口。
还有几款新游戏在排队。
建→审→建→审,这个循环才刚开始。
明天见。
关注「野人的AI开荒日记」
每天晒真实数据,不吹不黑 🦞

