Back to Main Site

Case Study: tự làm CMS trong 10 ngày và mắc kẹt 2 tháng

Last updated on Jul 21, 2026 11:04 AM

Bài phân tích thực tế này mổ xẻ trường hợp một nhà sáng lập tự lập trình thành công hệ thống CMS bằng AI prompts trong 10 ngày, để rồi dành trọn 2 tháng tiếp theo mắc kẹt trong vòng lặp gỡ lỗi xung đột database, lỗ hổng bảo mật session và lỗi tải file hình ảnh. Mặc dù các công cụ AI viết code rất tốt, chúng thiếu đi tầm nhìn kiến trúc hệ thống tổng thể. Việc tiêu tốn hàng chục giờ gỡ lỗi các tính năng hạ tầng cơ bản đại diện cho một khoản chi phí cơ hội khổng lồ, làm lộ rõ ranh giới của phương pháp lập trình ngẫu hứng bằng prompt.


Bối cảnh: Chiến thắng trong 10 ngày đầu tiên

Đối tượng phân tích là một nhà sáng lập xây dựng trang blog giáo dục trực tuyến. Để tối ưu hóa chi phí bản quyền, nhà sáng lập quyết định tự viết một CMS bằng PHP từ con số không bằng cách sử dụng Claude và Cursor.

Giai đoạn đầu diễn ra vô cùng suôn sẻ. Bằng cách viết prompt hàng ngày, nhà sáng lập nhanh chóng có được cơ sở dữ liệu, trang đăng nhập, bảng điều khiển admin và trình soạn thảo bài viết. Đến ngày thứ 10, ứng dụng biên dịch hoàn hảo ở localhost, củng cố thêm niềm tin vào sự kiểm soát phần mềm được nhắc đến trong bài vi-sao-nguoi-khong-chuyen-de-ao-tuong-kiem-soat-khi-vibe-code.


Thực tế vận hành: 2 tháng mắc kẹt trong lỗi hạ tầng

Các sự cố nghiêm trọng bắt đầu phát sinh ngay khi đưa trang web lên máy chủ chạy thực tế:

  1. Sự cố tải file gốc làm tràn dung lượng (Tuần 2): Các biên tập viên tải lên các file ảnh gốc dung lượng 5MB. Do code AI viết chỉ có chức năng tải file thô mà không tự động nén hay resize, máy chủ VPS bị đầy dung lượng chỉ sau một tuần, khiến website chạy cực kỳ chậm. Nhà sáng lập phải tốn 15 giờ viết prompt để AI tích hợp thư viện nén ảnh WebP.
  2. Lỗ hổng bảo mật Session (Tuần 4): Một đợt kiểm tra bảo mật cơ bản cho thấy các session cookie của người dùng không được mã hóa và thiếu cờ bảo mật HttpOnly. Nhà sáng lập phải mất 20 giờ tự nghiên cứu kiến thức bảo mật cookie để hướng dẫn AI viết middleware xác thực session an toàn.
  3. Tranh chấp ghi dữ liệu (Tuần 7): Khi hai biên tập viên cùng bấm lưu nháp bài viết cùng một thời điểm, hệ thống ghi đè dữ liệu làm mất bài viết của nhau do code AI viết thiếu cơ chế database transaction. Quá trình tái cấu trúc lại database schema và logic ghi dữ liệu mất thêm 3 tuần viết prompt gỡ lỗi.

Bảng phân tích chi phí thời gian thực tế (Ước tính $50/giờ)

Giai đoạn công việc Thời gian hao phí Giá trị quy đổi dòng tiền Kết quả thực tế
Làm Prototype thô 10 ngày (40 giờ) 50.000.000đ Hệ thống chạy thử nghiệm ở localhost
Sửa lỗi xử lý ảnh 15 giờ 18.000.000đ Tích hợp thư viện nén WebP thủ công
Vá lỗi bảo mật session 20 giờ 25.000.000đ Viết thêm middleware bảo mật cookie
Tái cấu trúc database 60 giờ 75.000.000đ Thiết lập lại quan hệ các bảng dữ liệu
Tổng thời gian xây dựng 135 giờ 168.000.000đ Một CMS cơ bản, không có khả năng tự cập nhật

Bài học cốt lõi & Checklist quyết định

  • Tránh tự code hạ tầng: Đừng sử dụng AI prompt để tự viết lại các nền tảng thô sơ từ đầu nếu tốc độ ra mắt thị trường là yếu tố sống còn của doanh nghiệp. Việc tự thiết lập database routing và session cookie là một sự lãng phí tài nguyên lớn.
  • Tập trung tùy biến module: Hãy chọn mua một lõi CMS thương mại chuẩn hóa, và dành nguồn lực AI duy nhất cho việc phát triển các module mở rộng nghiệp vụ, như phân tích trong bài case-study-dung-source-co-san-roi-custom-trong-2-ngay.

Câu hỏi thường gặp (FAQs)

Tại sao AI không tự động tích hợp các tính năng nén ảnh và bảo mật?

AI sinh mã nguồn dựa trên phạm vi câu lệnh bạn yêu cầu. Nếu bạn viết prompt "tạo module upload file", AI sẽ cung cấp đoạn code hoàn thành việc upload. Nó không tự suy diễn hệ thống cần thêm nén ảnh hay mã hóa cookie trừ khi bạn chỉ định rõ ràng các tiêu chuẩn đó.

Làm thế nào để ước tính chi phí cơ hội của thời gian?

Hãy tính toán dựa trên số doanh thu bạn có thể tạo ra nếu dành 100 giờ đó để bán hàng hoặc chạy quảng cáo. Việc dành thời gian làm kiểm thử viên thủ công cho hệ thống tự code bằng AI là một khoản đầu tư thua lỗ lớn về mặt tài chính.


Kết luận & Khuyến nghị

[!NOTE] Buy stability, not code. Bài phân tích thực tế này chứng minh rằng việc viết code thô không phải là điểm nghẽn; bảo trì và vận hành dài hạn mới là thứ tiêu tốn tài nguyên. Đừng lãng phí thời gian quý giá của doanh nghiệp để cố gắng viết lại các hạ tầng phần mềm cơ bản. Hãy chọn đầu tư vào các lõi công nghệ vững chắc, và tận dụng AI để bứt phá.