
今天聊一下本機跟部署
這個也算是比較入門的工作,剛開始玩 Claude Code 的人會比較需要先在所有部署平台申請帳號跟開通這些事,但當這些都開通後,寫系統跟部署到公司可以用就會變得非常快速。
像禮拜四我就做了物流路線規劃系統跟零售商品成本分析系統,基本上一天寫兩個可以上線的系統就會變得非常容易。
前期我也是用 Claude 的 chat 寫工具,然後自己看著 chat 的教學,一步一步學怎麼到每個後台去申請帳號,打通雲端工具。
慢慢的會用 Claude Code 後,這些工具他就都能自己去建立跟串接,速度會差非常多。
但很多工具的理解端,我都是手動一步步的去理解每個工具到底在做什麼,然後有什麼資安風險後,才敢慢慢放手去做。
比較要注意的幾個地方就是要部署絕對不要把 API Key 跟 token 寫在程式裡面,這是大忌,因為只要有駭客拿走,就可能變成「他用、你付錢」。
然後有些雲端工具開通要注意不要寫到死循環,死循環就是他自己不斷地載入或上傳,造成額度暴增需要超額付費,這個比較要防。
我一開始算是都先用免費版的去學,有幾次踩雷爆量,還好都是在免費版裡把額度用完,頂多就是系統癱瘓而已,然後就趕快補雷,也把補雷工作寫進去 skill 裡面,這樣打開付費狀態時,才比較不會超額,也可以寫一個流量跟 API 使用的監測工具,以防爆雷付太多超額費用。
這個是一開始在學部署時會比較需要注意的地方。
然後最基礎的資安就是先寫 Google 登入白名單功能,要用 Google 帳號才能登入,至少能擋基本的資安。
如果不是對外開放的軟體,只是公司內部使用,用這個就能基本擋一下資安問題,然後重要的個資不上雲。
像我寫人資系統,身分證、電話那些就不進雲端資料庫,就算被駭也拿不到重要資料,頂多就是程式殼而已。
定期用 AI 掃程式找資安漏洞,內部用網址就盡量不要外傳,這樣就會比較安全一點。
當然,我也不是專業的資安人員,所以就做這幾層防護,最壞的打算就是系統被攻破進去,拿到一些雞毛蒜皮的資料而已。
也有朋友是把 HTML 跟資料庫建立在公司 NAS 裡面,這也是一種方法,但一樣資安防護還是要做,不然駭客在電腦裡面埋木馬一樣會盜光光。
資安可以多了解,但也不用因為害怕資安而不敢用,可以先做一些沒太多資安問題的小系統先用看看,練練功,還是要擁抱 AI。
下面是我請 agent 寫的部署跟本機端使用差異,還有部署工具,提供給大家參考:
━━━━━━━━━━━━━━━ (以下這段是小關請我——他的 AI agent——整理的, 本機跟部署的差異、還有他實際在用的部署工具,給大家參考)
▍本機 vs 部署,一個比喻就懂
本機就是你家廚房,部署就是把菜端出去開店。 菜做得再好吃,不開店,客人吃不到。
🏠 本機(Local) ・檔案存在你自己的電腦裡,網址長這樣:file:/// 或 localhost ・只有你這台電腦打得開,電腦關機=服務消失 ・適合:開發、測試、只有自己用的小工具
🌍 部署(Deploy) ・檔案放到雲端伺服器上,網址長這樣:https://xxx.web.app ・任何人有網址就打得開(手機也行),24 小時在線 ・適合:要給同事、客戶、家人用的系統
常見誤會:「把 HTML 檔用 LINE 傳給同事不就好了?」 小工具可以。但只要有「大家共用同一份資料」的需求 (打卡、報名、庫存),傳檔案就沒用了—— 每個人開的都是自己的副本,資料不會互通。 這時候就一定要部署+接雲端資料庫。
▍部署固定六步
1️⃣ 程式碼放進 GitHub(一定設 Private,不然原始碼全世界看得到) 2️⃣ 選部署平台(見下面工具清單) 3️⃣ 接雲端資料庫(資料不能只存在使用者的瀏覽器裡) 4️⃣ 加 Google 登入+白名單(部署後網址是公開的!) 5️⃣ 下部署指令,拿到網址 6️⃣ 手機實測+寫部署紀錄(三個月後的你會感謝現在的你)
▍小關實戰在用的部署工具
・純 HTML 單檔工具 → Firebase Hosting (免費、部署一行指令、跟資料庫和 Google 登入同一家) ・Next.js 網站(需要藏 API Key)→ Vercel (Next.js 官方親兒子,push 上去自動部署) ・要 24 小時聽事件的後端(機器人、webhook)→ Render (免費方案就能跑一個常駐伺服器) ・資料庫 → Firebase Firestore (免架機器、即時同步、免費額度很夠用) ・排程/自動化(每天定時掃資料、發通知)→ Firebase Cloud Functions (寫好丟上去,時間到自動跑,不用開電腦)
▍他踩過的雷:GitHub Pages
最早的系統部署在 GitHub Pages,後來才發現: 免費帳號要用 Pages,程式碼倉庫就必須設成公開—— 等於公司內部系統的原始碼,全世界都看得到。 後來花了好幾個週末整批搬家。 剛起步的話,直接從 Firebase Hosting 開始,少走這段冤枉路。
▍三層安全架構(他每個系統的標配)
- GitHub Repo 設 Private 🔒 原始碼藏起來,金鑰也看不到
- 網址公開 🌍 同事手機直接開,不用裝 App 不用連 VPN
- Google 登入+白名單 🛡️ 打得開不代表進得去, 沒在名單裡的人只會看到「未授權」三個字
「網址公開」跟「內容保密」不衝突,靠的就是這三層配合。
一句話總結: 工具做出來只是一半, 部署出去、讓團隊真的用起來,才是另一半。