云端演示版
只看示例,不放真实代码。打开线上网址即可使用,不需要同事安装项目。
记住一句话:真实项目不直接交给系统,只使用学习镜像;系统只读结构、跳过敏感内容、只保存摘要和审计记录。
不需要先懂代码。你只要按“先安全、再看图、再学习”的路线走,CodeStory AI 会把前端、后端、数据库、服务器、部署和业务流程拆成小故事。
云端演示版负责让别人看懂产品效果;完全本地版负责在自己电脑上处理真实项目。真实代码不要放到云端演示版。
打开线上网址即可使用,不需要同事安装项目。
解压本地包后双击“启动本地版.bat”,浏览器打开后输入你提供的密码。
先从示例项目开始,像上一节轻松小课,不需要一下子理解整个系统。
确认“严格本地安全模式”是开启状态,真实源码、密钥、日志和客户数据不要进系统。
从示例项目 mock-example-repo 开始;未来真实项目必须先复制成学习镜像,再只读扫描。
让扫描器只读目录结构,生成文件树、风险报告和系统地图。
用故事、卡片、关卡、PPT 大纲和可打印讲义理解每个模块。
修改练习只能写入学习镜像文件夹,先看影响范围,再二次确认。
电脑端负责严肃的安全操作;手机、微信和 App 负责轻松学习。危险能力不会被搬到移动端。
完整工作台,负责导入、扫描、配置和安全审计
随身学习台,适合碎片时间复习
轻量入口,适合分享学习卡和每日提醒
学习镜像可以理解成“学习用复印件”。真实生产仓库像公司保险柜,不能直接交给学习工具;学习镜像是你在本机准备的一份副本,用来安全扫描、学习、生成地图和练习修改。
不要在生产服务器上操作,不要连接真实数据库,也不要让工具直接打开正在运行的业务系统。你要处理的是一份放在自己电脑上的项目文件夹。
学习镜像文件夹是专门放学习副本的地方。下面的命令适合 Windows PowerShell。所有未来可练习的修改也只能写在这里,不能写回真实生产仓库。
New-Item -ItemType Directory -Force .\learning-mirrors
复制不是移动。真实项目原件留在原处,CodeStory AI 只看学习复印件。建议文件夹名不要用真实公司名,可以用 moge-editor-study 这样的学习名称。
Copy-Item -Recurse -Force "D:\真实项目\募格编辑" ".\learning-mirrors\moge-editor-study"
如果学习镜像里有 .env、证书、数据库 dump、真实日志、uploads、backup 等内容,不要打开查看内容。先把它们移出学习镜像,或保留但让扫描器只记录风险、不读取正文。
Move-Item ".\learning-mirrors\moge-editor-study\.env" ".\learning-mirrors\_do-not-scan\.env"
第一次不要让任何 AI 阅读源码正文。只让 Safe Repo Scanner 看文件夹结构,生成 repo-map.json、security-report.md 和 system-map.md。
security-report 就像安检报告。它会告诉你哪些地方可能有密钥、配置、日志或数据库风险。报告没有看懂前,不要开启云端 AI,也不要上传任何内容。
DeepSeek 可以帮你把概念讲清楚,但它只能看 cloud-safe-summary 或页面里的脱敏学习上下文。不要复制源码、.env、日志、数据库连接给它。
修改练习区只能改学习镜像文件夹里的学习复印件。生产仓库不允许直接修改。
像门店窗口,用户在这里看地图、点按钮、读课程。
像传话单,把前端的请求安全地送到后端。
像办公室,负责检查材料、生成报告、安排后续工作。
像档案柜,保存结构化记录,而不是把秘密摊开。
像本地小工作室,让整个网站在你电脑上运行。
像把工作室搬到正式门店,但现在先不搬。
像开关面板,决定哪些能力能用、哪些必须关闭。
像登记本,只记发生了什么,不抄走秘密内容。
像一条参观路线:先安检,再看地图,再听讲解,再练习。
严格本地安全模式
默认开启0
请先使用示例项目 mock-example-repo。
未连接,但只允许本地地址
云端默认关闭先用示例项目理解登录系统,不导入真实生产仓库。