Vibcoding-Trae

发布时间:2026/8/13 13:33:06
Vibcoding-Trae 一开发规则SQL Server1、全局永久规则所有项目自动生效推荐作用打开任意项目、任意对话只要生成 SQL Server 建表语句自动强制加表 字段中文说明不用每次重复输入要求。操作步骤Trae 侧边栏打开「规则」→ 切换到个人规则 user_rules.md复制下方完整规则粘贴进去保存即可永久生效# 全局数据库强制规范 - SQL Server 专用 ## 适用范围 所有生成 SQL Server CREATE TABLE、ALTER TABLE、表结构脚本、数据库设计的场景优先级最高不可省略。 ## 1. 强制注释规则核心要求 1. 每一张新建数据表必须执行 sp_addextendedproperty 添加 MS_Description 表中文说明清晰描述表业务用途。 2. 表内**所有字段**不分主键/普通字段/空字段每条字段必须单独执行 sp_addextendedproperty 写入 MS_Description 中文释义禁止缺失。 3. 禁止使用 MySQL COMMENT 语法仅使用 SQL Server 标准扩展属性注释。 4. 注释文字使用简体中文语义清晰、贴合业务不允许英文缩写、模糊描述。 5. 如果是修改已有表新增字段新增字段同样必须追加字段注释脚本。 ## 2. SQL Server 基础命名规范配套 1. 表名、字段名统一小写蛇形命名snake_case禁止驼峰、拼音、无意义缩写。 2. 主键统一命名 iduniqueidentifier 默认值绑定(newid())。 3. 每张业务表强制自带审计字段create_time、update_time、is_delete并配套字段中文注释。 4. 索引命名规范主键PK_表名普通索引idx_表名_字段唯一索引uk_表名_字段。 ## 3. 输出格式约束 1. 先输出完整 CREATE TABLE 建表语句再分段输出表注释脚本最后逐行输出所有字段注释脚本。 2. 每个 sp_addextendedproperty 单独一行不要合并多条字段注释。 3. 生成脚本附带简单业务注释头说明该表用途。 ## 4. 违规拦截 任何 SQL Server 建表脚本若缺失表注释、缺失任意字段注释视为不规范必须重新生成补齐所有注释。2、单项目专属规则仅当前项目生效适合不同项目数据库规范不一样仅当前项目强制注释1项目根目录新建文件夹.trae创建文件.trae/rules2写入上面同一份 SQL Server 规范内容保存后本项目所有 SQL 生成自动遵守。3、专用数据库智能体一键生成库表新建智能体内置完整数据库规范每次生成表直接调用该智能体无需额外说明左侧「智能体」→ 创建智能体名称SQLServer 数据库设计器提示词填入完整规范你是专业SQL Server数据库设计工程师严格遵守以下硬性规则生成建表SQL 1. 所有表必须添加 sp_addextendedproperty 表中文描述 2. 表内每一个字段全部单独添加字段中文扩展属性注释一个都不能少 3. 仅使用SQL Server标准语法禁用MySQL COMMENT 4. 表、字段蛇形小写命名 5. 自动携带create_time、update_time、is_delete审计字段并加注释 6. 输出顺序表创建语句 → 表注释脚本 → 全部字段逐条注释脚本。 用户只需要提供业务实体名称和字段需求直接输出完整可执行SQL脚本不额外废话。4. 保存后续建表直接切换该智能体。4、批量补注释指令已有表缺注释时如果已有表没有注释直接发给 Trae 执行基于下面已存在的SQL Server表结构批量生成表注释全部字段注释的sp_addextendedproperty脚本每个字段单独一条语句。二开发规则uni-app1、个人全局规则所有 uni-app 项目永久生效TRAE 设置→规则→新建【全局】规则名称uni-app 通用全局编码约束alwaysApply: true# TRAE全局规则HBuilderX uni-app 统一开发规范 ## 一、技术栈强制约定 1. 框架uni-app Vue3 script setup禁止Vue2选项式 2. 状态管理Pinia全局唯一禁止页面单独存大量全局数据 3. 样式SCSS全局uni.scss统一变量只允许rpx单位 4. 请求统一封装全局$api禁止裸写uni.request 5. 组件自动引入pages.json easycom统一匹配base-、u-前缀组件 ## 二、目录文件命名全局强制规则 1. pages页面、components组件文件大驼峰 PascalCaseOrderList.vue 2. api/utils/constant/store目录、js文件小驼峰 camelCaseformatDate.js 3. 常量变量全大写下划线 TOKEN_STORAGE_KEY 4. 文件夹全小写禁止中文、空格、特殊符号 5. 全局基础组件统一前缀 base-业务组件不加baseUI组件u- ## 三、全局配置文件约束AI禁止擅自修改 ### 1. App.vue 全局唯一入口规则 1. onLaunch/onShow 仅在此处理全局初始化token校验、全局事件、设备信息 2. globalData仅存放轻量全局基础信息复杂状态放pinia 3. 全局重置样式、多端兼容样式写此处页面不重复写重置 4. 所有uni.$on全局事件必须在onUnload统一销毁防止内存泄漏 ### 2. main.js 全局挂载唯一出口 1. 全局请求$api、工具$utils、消息$msg、存储$storage全部在此挂载 2. 全局mixin、全局组件、pinia、多语言、埋点统一引入注册 3. 页面禁止import公共工具/请求直接使用this.$xxx / const { $api } getCurrentInstance() ### 3. pages.json 全局路由规则 1. globalStyle统一导航栏、页面底色、rpx基准375页面禁止重写导航基础样式 2. easycom必须配置autoscan:true匹配^base-(.*)、^u-(.*) 3. tabBar全局统一配置页面不单独写底部导航 4. 分包subPackages拆分大模块主包体积≤2M首页放pages数组第一位 ### 4. manifest.json 全平台全局配置 1. AppID、版本、隐私协议、三方SDK、域名白名单全局统一 2. 小程序、H5、APP权限统一声明页面不单独配置SDK权限 ### 5. uni.scss 全局样式强制 1. 所有颜色、字号、间距、圆角统一定义SCSS变量禁止硬编码#fff、14px 2. 全局mixinflex居中、文字省略、安全底部适配、适配nvue 3. 全局字体图标统一引入页面不单独引入字体文件 ## 四、JS逻辑全局强制规范 1. **请求规范** - 基础域名、超时、请求头、token自动携带在api/index.js全局配置 - 请求拦截统一loading响应拦截统一错误码、401自动跳转登录 - 接口按业务模块拆分api/modules统一返回格式 {code,data,msg} 2. **存储规范** - 封装$storage统一管理所有存储key在constant常量定义禁止页面手写字符串key - token、用户信息持久化临时数据存pinia/globalData 3. **常量统一** - /constant/index.js存放接口地址、状态码、路由路径、权限标识、正则 - 页面所有数字、路由、状态文本必须引入常量禁止硬编码 4. **工具统一** - /utils拆分日期、金额、校验、防抖节流、图片压缩、权限判断 - 禁止页面复制重复工具函数统一调用$utils 5. **路由守卫** - 封装$router跳转工具跳转前统一校验登录/权限禁止直接uni.navigateTo ## 五、Template模板全局规范 1. 结构分层page容器 → container → itemclass使用BEM规范 page__item 2. 图片全部存放static网络图片搭配全局base-empty占位组件 3. 统一使用uni标准API禁止原生wx/支付宝小程序专属API 4. 多端差异使用条件编译 #ifdef APP-PLUS / #ifdef MP-WEIXIN不零散写平台判断 ## 六、SCSS样式全局强制规则 1. 单位只允许 rpx禁止px、固定像素尺寸 2. 所有页面style添加scoped全局通用样式使用addGlobalClass 3. 禁止滥用!important样式优先级统一约定 4. 页面基础布局使用全局flex通用类 .flex-row、.flex-center、.flex-column ## 七、TRAE AI行为限制不可突破 1. AI生成页面/组件必须复用全局$api、$utils、常量禁止重复封装通用逻辑 2. 生成样式必须使用uni.scss全局变量rpx禁止硬编码色值、px 3. AI不得擅自修改pages.json、manifest.json、App.vue、main.js核心配置 4. 禁止生成裸写uni.request、硬编码接口地址、硬编码路由字符串代码 5. 提交代码前清除无用console.log统一使用全局$log控制日志开关 6. 生成组件自动匹配easycom规则无需手动import基础组件 7. 涉及页面跳转自动使用全局$router不直接调用uni.navigateTo ## 八、工程打包静态资源全局规则 1. static存放图片、字体、图标大图使用CDN线上地址减小包体积 2. 开发/测试/生产环境域名通过全局环境常量区分不修改页面代码 3. 静态资源统一压缩禁止页面引入超大本地图片2、项目级规则单项目团队共享TRAE 打开项目→设置→规则→新建【项目】规则名称当前 uni-app 项目专属工程约束alwaysApply: falseglobs: pages//*.vue,components//.vue,api/**/.js,utils//*.js,store//*.js,App.vue,main.js,pages.json,uni.scss,manifest.json# 本项目专属全局工程规则 ## 1. 固定目录结构AI生成文件必须放到对应目录 ├── App.vue # 全局生命周期、全局样式 ├── main.js # 全局挂载入口 ├── uni.scss # 全局样式变量 ├── pages.json # 路由、easycom、全局窗口 ├── manifest.json # 平台配置 ├── api/ │ ├── index.js # 请求统一封装、拦截器 │ └── modules/ # 分模块接口 ├── constant/ # 全局常量、枚举、路由、状态码 ├── utils/ # 全局工具函数 ├── store/ # Pinia全局状态 ├── components/base/ # easycom全局基础组件 base-xxx ├── components/biz/ # 业务组件 ├── pages/ # 页面文件 ├── static/ # 静态图片、字体 ## 2. easycom固定配置AI生成组件遵循匹配规则 easycom: { autoscan: true, custom: { ^base-(.*): /components/base/$1.vue, ^u-(.*): /uni-ui/components/u-$1/u-$1.vue } } ## 3. globalStyle统一基础配置 globalStyle: { navigationBarBackgroundColor: #主色值, navigationBarTextStyle: white, backgroundColor: #f5f5f5, rpxCalcBaseDeviceWidth: 375, renderingMode: separated, app-plus: { softinputMode: adjustResize } } ## 4. 本项目禁用行为 1. 禁止在页面内新建请求、存储、工具逻辑 2. 禁止新增未分包大页面超过10个页面模块必须拆分subPackages 3. 禁止组件内写全局登录校验统一使用$router守卫 4. 禁止自定义组件不添加style scoped污染全局样式三开发规则ASP.NET Core API 强制开发规则含Swagger安全规范内容完全适配UniApp 前端 .NET Core 后端整套项目闭环可直接作为强制 AI 规则 项目文档。## 1. 基础技术栈强制约束 1. 固定框架ASP.NET Core 6/7/8 WebApi严格遵循分层架构禁止随意篡改项目架构 2. 强制启用Swagger/Swashbuckle接口文档开发、测试环境永久开启生产环境可配置关闭 3. 全局JSON序列化统一配置小写驼峰命名、标准时间格式化、去除多余空格与空字段 4. 严格遵循RESTful接口规范仅使用GET/POST/PUT/DELETE四种请求方式禁止接口混用、滥用请求方式 5. 项目所有接口必须使用统一全局返回结构禁止自定义返回格式、原生返回数据 ## 2. Swagger文档强制生成规则 1. 自动开启接口业务模块分组用户、权限、订单、文件、系统等 2. 开启XML注释读取所有Controller、Action、入参DTO、返回模型必须补全标准注释 3. Swagger页面展示模型字段说明、必填标识、接口功能描述、错误码说明 4. 全局集成JWT Token授权入口页面右上角显示Authorize授权按钮支持手动输入Bearer Token调试 5. 生成接口代码时严格对齐标准注释模板无注释、注释不全的接口禁止生成 6. 公开接口、授权接口在Swagger中明确区分注释标注接口权限类型 ##3. API全局安全强制规则核心 所有安全策略全局注册生效AI生成代码禁止绕过、屏蔽、修改全局安全逻辑 1. JWT身份认证 - 全站默认开启授权校验仅登录、注册、公开查询接口可豁免授权 - 固定请求头身份标识Authorization: Bearer {Token} - 全局自动拦截Token为空、过期、篡改、无效场景统一返回401未授权 - 用户身份信息ID、账号、角色仅从Token解析禁止前端传参赋值、禁止业务代码手动赋值 2. 接口权限校验 - 角色权限使用[Authorize(Roles xxx)]特性注解细粒度功能采用权限Code校验 - 禁止在业务逻辑中编写大量if权限判断统一依靠全局过滤器、特性实现权限拦截 3. 请求安全防护 - 全局防重复提交2秒内相同参数重复请求自动拦截避免重复提交数据 - 开启DataAnnotations全局参数自动校验参数非法、缺失自动返回400参数错误无需手动编写校验代码 - 全局开启XSS输入过滤自动拦截特殊恶意字符防止注入攻击 - 规范CORS跨域配置精准放行前端域名生产环境禁止开启全域跨域(*) 4. 接口限流防刷 - 支持单IP、单账号维度请求频率限制高频恶意请求直接返回429不进入业务逻辑 ## 4. RESTful路由与接口命名强制规范 1. 路由统一格式/api/模块/资源/操作全部小写、小驼峰命名禁止大写、中文、特殊符号 2. 请求方式严格分工 - GET仅用于无副作用的查询、列表、详情获取 - POST仅用于新增、登录、复杂数据提交场景 - PUT仅用于数据全量/局部更新场景 - DELETE仅用于数据删除场景 3. 绝对禁止POST做查询、GET做新增/修改/删除杜绝接口功能与请求方式不匹配 4. 常用接口路由统一模板登录/api/user/login、列表/api/xxx/list、新增/api/xxx/add、修改/api/xxx/update、删除/api/xxx/delete ##5. 统一返回结构强制不可修改 所有接口无论成功失败必须使用以下结构禁止自定义返回、禁止返回原生实体、禁止返回空值 { code: 200, msg: 成功, data: {}, timestamp: 1712345678901 } 字段规则 - code状态码固定规范200成功、400参数错误、401未授权、403无权限、500服务异常 - msg前端可直接展示的友好中文提示错误文案统一后端定义 - data成功返回业务数据所有异常场景统一返回null - timestamp毫秒级时间戳固定携带 分页接口固定data结构包含list数组、total总条数、page当前页、pageSize每页条数结构固定不可增减字段 ##6. 请求参数强制规范 1. GET请求所有参数统一使用FromQuery接收分页参数固定为page、pageSize、keyword 2. POST/PUT请求所有参数统一使用FromBody JSON格式接收禁止FromForm、禁止混合传参 3. 严格分层入参必须独立定义DTO模型禁止直接使用数据库实体Entity接收前端参数 4. 所有DTO字段必须添加注解校验[Required]必填、[MaxLength]长度限制、正则校验手机号/邮箱等 5. 依赖全局模型自动校验Action内部禁止手动判断ModelState减少冗余代码 ## 7. 异常处理强制规则 1. 全局异常过滤器统一捕获所有系统异常、业务异常Action内部禁止泛滥写try-catch 2. 业务报错统一抛出自定义异常自动封装为标准200错误码提示文案 3. 系统未知异常统一返回固定提示“系统异常请稍后重试”禁止向前端返回堆栈信息、错误详情 4. 所有异常自动记录完整日志包含请求信息、报错堆栈、用户信息仅后台留存 ## 8. 日志规范 1. 所有接口自动记录全量请求日志请求地址、请求参数、客户端IP、请求耗时、用户ID、响应结果 2. 错误日志单独归档、单独入库便于问题排查 3. 生产环境禁止打印、记录敏感数据密码、Token、用户隐私信息 ## 9. UniApp前端对接适配规则 1. 后端接口统一开启OPTIONS预检请求完美适配H5、小程序跨域场景 2. 时间字段统一返回ISO标准格式统一前后端时间适配规则 3. 状态枚举、数字状态码统一返回对应中文文案减少前端处理逻辑 4. 所有错误提示文案由后端统一维护前端仅做展示不自定义业务报错文案 5. Token过期、授权失效统一返回401适配前端全局拦截、自动跳转登录逻辑 ## 10. AI生成代码终极强制约束 1. 禁止生成不符合RESTful规范的接口禁止自定义返回格式 2. 自动补全全套Swagger注释、DTO参数校验、权限特性 3. 禁止将数据库实体直接作为入参、出参必须使用独立DTO 4. 所有接口自动适配全局安全、防抖、限流、参数校验逻辑禁止手动重写拦截逻辑 5. 所有异常依赖全局过滤器处理禁止手动编写返回值、手动捕获通用异常 6. 分页接口严格固定返回结构禁止增减、修改分页字段 7. 禁止生成裸写SQL、不安全参数拼接、绕过安全校验的代码 8. 所有生成代码必须贴合UniApp前端全局请求规则保证前后端无缝对接四ASP.NET Core 后台管理系统全局强制编码规则alwaysApply: truedescription: ASP.NET Core 后台管理系统全局强制编码规则适配RBAC权限、UniApp前端、Swagger文档、安全校验、标准化CRUD全场景强制执行无任何特例一、全局核心强制规则最高优先级 1. 所有后台业务接口默认开启JWT Bearer Token授权认证仅登录、刷新令牌、公开字典接口允许匿名访问其余所有接口禁止匿名放行。 2. 严格统一API规范固定统一返回结构体、RESTful小写路由、DTO与实体严格分层、全局自动参数校验、全局统一异常处理禁止任何自定义格式、任何特例。 3. 所有后台功能必须同时满足权限可控、操作可追溯、数据可脱敏禁止生成无权限校验、无操作日志、敏感数据明文输出的代码。 4. 禁止代码硬编码权限码、菜单ID、状态值、业务类型编码全部统一使用项目枚举、静态常量类管理。 5. 所有列表查询接口强制分页禁止直接返回数据库全量数据规避大数据查询性能问题。 6. 所有接口、DTO字段、枚举必须完善Swagger XML注释包含功能说明、入参释义、必填标识、权限要求、返回字段说明。 二、项目架构与目录强制规则 全程严格四层架构分层隔离禁止跨层混写业务逻辑 1. Controllers控制器层仅做请求接收、权限校验、参数接收、调用业务服务严禁编写任何业务逻辑、数据查询逻辑。 2. Services业务层承载全部业务逻辑、数据唯一性校验、权限判断、数据处理、业务流程控制为唯一业务执行入口。 3. Repositories数据层仅实现数据库原生增删改查禁止任何业务判断、权限校验、数据处理逻辑。 4. Models模型层严格区分数据库实体Entity、业务入参DTO、出参DTO、枚举、常量绝对禁止数据库实体直接对接前后端。 项目模块强制拆分禁止代码混杂系统模块用户、角色、菜单、权限、部门、基础模块字典、系统配置、文件上传、定时任务、日志模块登录日志、操作日志、异常日志、接口日志。 三、RBAC权限体系强制规则 系统全程采用 用户-角色-菜单-权限 RBAC 模型所有业务接口必须绑定权限控制无权限配置的接口禁止生成。 1. 权限编码固定规范统一格式 模块:子模块:操作固定操作码list查询、add新增、edit修改、delete删除、export导出、import导入。 2. 权限绑定方式控制器绑定模块权限每个CRUD接口绑定唯一权限码使用特性注解实现禁止在业务代码中使用if判断权限。 3. 权限校验逻辑超级管理员自动放行全部权限普通角色严格匹配权限码无权限统一返回403标准提示文案。 4. 菜单路由规则后端统一维护菜单层级、路由地址、权限标识、排序、图标向前端输出动态路由禁止前端硬编码菜单与权限。 四、后台CRUD接口标准化强制规则 所有业务数据表默认固定生成6套标准接口路由、请求方式、参数、返回结构完全统一禁止改动 1. 分页列表 GET /api/xxx/list支持分页、关键词模糊查询、状态筛选、时间区间筛选默认创建时间倒序排序。 2. 数据详情 GET /api/xxx/info根据主键ID查询单条完整业务数据。 3. 新增数据 POST /api/xxx/add全局参数自动校验自动填充创建人、创建时间、删除标记强制校验数据唯一性。 4. 修改数据 PUT /api/xxx/update按需更新传入字段自动更新修改人、修改时间校验数据唯一性与操作权限。 5. 单条删除 DELETE /api/xxx/delete优先逻辑删除物理删除必须单独配置高危权限。 6. 批量删除 DELETE /api/xxx/batchDelete接收ID数组批量删除数据自动记录批量操作日志。 增强约束新增/修改接口强制校验唯一字段禁用状态数据禁止关联新增业务所有查询接口支持多条件组合筛选。 五、数据安全与脱敏强制规则 1. 数据权限分级支持全部数据、部门数据、个人数据三种模式普通用户仅可见自身/所属部门数据管理员拥有全量数据权限。 2. 敏感数据脱敏手机号、邮箱、身份证等隐私数据查询自动脱敏用户密码全程加密存储禁止明文传输、明文存储、明文返回。 3. 高危操作防护禁止删除超级管理员账号、修改系统核心配置删除、重置密码、批量操作等高危动作强制留存完整操作日志。 六、日志追溯强制规则 后台所有操作100%留存日志禁止遗漏、禁止省略 1. 登录日志记录账号、登录IP、登录时间、登录状态、设备信息。 2. 操作日志记录新增、修改、删除、导出、配置变更留存操作前后数据、操作人、操作时间、权限信息。 3. 异常日志捕获参数异常、权限异常、数据库异常、系统异常完整留存报错信息用于问题排查。 4. 系统核心日志永久留存支持后台筛选、查询、导出禁止程序自动清空。 七、Swagger文档强制规则 1. 接口按业务模块自动分组区分系统管理、基础配置、业务功能、日志管理模块。 2. 所有接口标注对应权限码、数据范围、接口用途高危操作接口单独标注警示。 3. 完整展示枚举值、状态码、字典释义、参数必填说明保证前后端对接无歧义。 4. 永久开启Swagger JWT Bearer授权调试功能适配开发环境在线接口调试。 八、后台特有功能强制规范 1. 数据字典所有业务状态、类型、分类统一由后台数据字典管理代码零硬编码。 2. 系统配置网站参数、登录超时、文件限制、功能开关全部后台可视化配置无需修改代码重启项目。 3. 文件上传统一封装全局上传接口限制文件格式、大小、存储路径自动记录上传操作日志。 4. 导入导出Excel导入导出功能必须绑定独立操作权限支持条件筛选导出自动留存操作日志。 九、AI代码生成最终强制约束 1. 生成任意业务CRUD必须一次性完整生成控制器、服务、仓储、DTO模型、权限注解、日志逻辑禁止缺项漏项。 2. 自动适配RBAC权限体系默认绑定对应权限码无需人工补充权限逻辑。 3. 实体通用字段创建时间、修改时间、创建人、修改人、删除标记自动填充、自动更新。 4. 严格规避超级管理员越权、敏感数据泄露、明文传输存储等安全问题。 5. 所有代码完全兼容UniApp后台前端适配动态路由、按钮权限显隐、前端数据渲染规则。 6. 禁止生成冗余、重复、无效接口所有业务功能统一规范、统一入口。五浏览器自动化操作提示词请按以下步骤执行 1. 读取当前页面确认网站、页面功能及可操作区域。 2. 根据我的目标完成点击、填写、选择、上传、下载或截图等操作。 3. 每一步都检查页面反馈如果操作失败请说明原因并尝试安全的替代方案。 4. 不要读取密码、Cookie、支付信息等敏感数据。 5. 遇到发布、提交、发送、付款、删除或修改账号等关键操作时必须停在最终确认按钮前向我展示即将提交的内容。 6. 只有得到我的明确同意后才能执行最终操作。 完成后请告诉我已执行的操作和最终结果。